防止xss和sql注入:js特殊字符过滤