防止xss和sql注入