Sử dụng trình giữ chỗ. Nó cũng sẽ giúp ngăn chặn việc tiêm SQL:
Session ses = HibernateUtil.getSessionFactory().openSession();
String query = "SELECT review.comment FROM ReviewDO review WHERE title=:title";
List<ReviewComment> reviewComments = ses.createQuery(query)
.setParameter("title", "Can't beat the product")
.list();
ses.close();
Và nếu bạn chắc chắn rằng truy vấn của mình sẽ chỉ cung cấp một bản ghi thì thay vì sử dụng list (), hãy sử dụng phương thức uniqueResult () của giao diện Truy vấn.
Để biết thêm chi tiết, hãy xem tài liệu về giao diện Truy vấn tại đây