from : http://blog.csdn.net/wodestudy/article/details/38200421 在处理hibernate的实体查询,一般可以采用多种方式处理复杂的查询,比如HQL的灵活使用,Query的外部参数化赋值等.但是,对于IN字句在sql中的处理,也会出现,不过,一般不建议使用这样的sql处理,转而采用关联条件来处理这种查询. 一般对于可变参数传入在in字句中,大概有下面几种总结的方法: 1.直接外面拼转sql,这种拼sql的方式容易出现sql注入,比如in…