配置在web.xml中,可以防止SQL注入,可以自己定义一些需要过滤的特殊字符