fn sanitize_import_filename(raw: &str) -> Option<String>
校验并清洗导入文件名:剥离路径分量(旧浏览器可能带 C:\fakepath\ 前缀), 要求 .sql 后缀 + 非隐藏文件 + 备份文件名白名单。纯函数便于单测。
C:\fakepath\
.sql