程序对非受信的用户输入数据进行净化,不要直接填充给数据库实体。