Bem, estou acessando um Banco de Dados MySQL utilizando o Framework Hibernate, peguei alguns exemplos como aquele clássico da Caelum que utiliza a API do Hibernate, mas a minha dúvida é a seguinte. Estudando conexão com banco, ví em alguns lugares que PreparedStatement gera uma segurança maior, pois evita o SQL Injection. Gostaria de saber, primeiramente se isto é real, se faz uma grande diferença? Outra dúvida é a seguinte … usando as Annotations do Hibernate, tem como usar o PreparedStatement para gerar uma segurança maior?
Desde já agradeço a atenção de todos. Obrigado.