你的sql语句最后是不是加分号了。如果有分号去掉。
SELECT * FROM user_rep.tf_f_report@to_syxxh
where 1=1
${if(staff_id=="admin","","and staff_Id ='" + staff_id + "'")}
还有你的点击事件中
var url = encodeURI(encodeURI("/webroot/decision/view/report?viewlet=xxh-sy/zs_zfj/"+cpt));
这个cpt的参数在哪里有?没有看到