htmlentities转换或者转义php特殊字符防止xss攻击