hql防止sql注入的方法:1.在HQL語句中定義命名參數要用”:”開頭,例如:Query query=session.createQuery(“from User user where user.n...