用于用户插入数据,用户灌入不当的数据,防止sql的注入