(post型绕过mysql_real_escape_string