这里要注意SQL 注入攻击!
用户输入的数据,大部分都是要到数据库中去的,你完全可以把输入的数据用参数传递,而不要用 拼字符串来写入数据库中。