xss注入需要过滤xml方式的参数吗