4.1 SQL注入攻击前的准备