utilize o getPassword() do seu JPasswordField…
lembrando q ele retorna um char[]… portanto vc devera converter em String…
vc tem 2 opções…
new String(getTxtSenha().getPassword());
//ou
String.valueOf(getTxtSenha().getPassword());
s.createQuery("from Cliente c where c.getCliLogin() = '"+getTxtLogin().getText() +
"' and c.getCliSenha() = '"+ String.valueOf (getTxtSenha().getPassword()))
Se o login ou a senha informados na sua interface gráfica contiverem aspas simples (’), seu sistema estará vulnerável a ataques de injeção SQL. A maneira segura de incluir parâmetros em queries do Hibernate é usar o método setParameter().