如何避免在input表单中输入script标签以防止xxs攻击?