html转义以及防止javascript注入攻击的方法