5使用filter过滤action参数防止sql注入