Предохраняет ли Hibernate от атаки SQL-инъекцией?
Нет, она не защищает неправильно написанные , поэтому вам нужно быть осторожным при написаниизапросы.Всегда используйте подготовленный стиль оператора, например, рассмотрите следующие HQL запросы,
String query1 = "select * from MyBean where id = "+ id;
String query2 = "select * from MyBean where id = :id";
query1 ** по-прежнему уязвим для ** SQL-инъекции , где как query2 - это не так.
Короче говоря, hibernate предоставляет вам множество способов защиты от атак SQL-инъекций . * 1022.*