cuánto seguro de la inyección de SQL si usa hibernate

HaceHibernate evitarSQL injection attack? Si estoy usando hibernate, ¿estoy completamente a salvo del ataque de inyección SQL? Escuché que usandoHibernate para ejecutar undynamic SQL statement construido con la entrada del usuario puede permitir que un atacante modifique el significado de la declaración o ejecute @ arbitrarSQL commands.

Respuestas a la pregunta(4)

Su respuesta a la pregunta