所有查询语句涉及到模糊查询的。需要修改以防止sql注入,例子: R.NAME LIKE CONCAT('%',#searchName#,'%') or R.ROLE_DESC LIKE CONCAT('%',#searchName#,'%')