如果把数据库操作相关的单词过滤了应该可以防SQL注入了吧?比如把union,select等等全部过滤掉!