Трябва да използвате HQL параметри вместо конкатенация.
Вземете този пример:
Map<String, Object> parameterNameAndValues = new HashMap<String, Object>();
Date startDate;
Date endDate;
// Assign values to startDate and endDate
parameterNameAndValues.put("startDate", startDate);
parameterNameAndValues.put("endDate", endDate);
String hqlQuery = "FROM EntityName WHERE fechaInicio BETWEEN :startDate AND :endDate";
Query query = this.sessionFactory.getCurrentSession().createQuery(hqlQuery);
for (Entry<String, Object> e : parameterNameAndValues.entrySet()) {
query.setParameter(e.getKey(), e.getValue());
}
return query.list();
Това ще обвърже параметрите на датата и хибернацията ще направи необходимите преобразувания, за да избегнете проверки за здравина и грешки. Не забравяйте, че дори ако MySQL записва обекти Date в този формат, други бази данни може да не са и това ще подкопае помощта за хибернация.