为了防止sql注入?
什么意思?
用户的输入是sql语句形式的?