Java 如何修复hibernate中的SQL注入(session.createquery())

Java 如何修复hibernate中的SQL注入(session.createquery()),java,hibernate,Java,Hibernate,当使用该工具扫描代码时,它表明该行容易受到SQL injeciton的攻击。如何修复它。执行什么查询很重要。但一般来说,hibernate使用预先准备好的语句,这应该很好。 org.hibernate.Query hQuery = session.createQuery (String); hQuery.setParameter(i,data);

当使用该工具扫描代码时,它表明该行容易受到SQL injeciton的攻击。如何修复它。

执行什么查询很重要。但一般来说,hibernate使用预先准备好的语句,这应该很好。
org.hibernate.Query hQuery = session.createQuery (String);
hQuery.setParameter(i,data);