能否利用StatementInspector的inspect方法获取查询的实际绑定参数?
结论:StatementInspector的inspect(String sql)方法无法直接获取替换了实际参数值的SQL语句
原因很直接:Hibernate的StatementInspector是在SQL语句进入JDBC预处理阶段前被调用的,此时参数还未绑定到PreparedStatement上,所以传入的sql参数只会是带占位符(?)的原始语句,拿不到实际参数值。
如果你需要获取带实际参数的完整SQL,可以试试这些替代方案:
利用Hibernate日志打印参数
配置日志框架(如Logback、Log4j2),将org.hibernate.type.descriptor.sql的日志级别设为TRACE,这样Hibernate会自动打印出SQL语句对应的所有绑定参数值。比如Logback的配置片段:<logger name="org.hibernate.type.descriptor.sql" level="TRACE"/>日志里会同时输出SQL和对应参数,你可以手动对应或者用工具拼接成完整语句。注意生产环境不要开启这个级别,会影响性能。
自定义JDBC Statement代理
通过代理JDBC的PreparedStatement,在参数绑定和执行前捕获参数值,再和原始SQL拼接。需要自定义数据源或JDBC驱动代理,将代理后的Statement传给Hibernate。这种方式需要处理不同参数类型的转义(比如字符串加单引号、日期格式化),实现起来稍复杂,但能直接拿到拼接好的SQL。使用Hibernate查询事件监听
对于Hibernate 5.3及以上版本,可以实现org.hibernate.query.spi.QueryEventListener,监听queryExecuted事件,从事件对象中获取SQL语句和绑定的参数列表,自行拼接成带参数的SQL。
注意:自行拼接带参数的SQL时,一定要处理好参数的转义逻辑,避免出现语法错误或潜在的SQL注入风险,这类拼接后的语句仅适合调试或日志记录,不要用于实际执行。
内容的提问来源于stack exchange,提问作者CDO

