Como é este comando para o mysql com o jdbc: property name="hibernate.hbm2ddl.auto" value="true" é assim mesmo, eu nem testei porque ja tenho um banco pronto.
E no caso como vai ser para usar a biblioteca de segurança da c3pO ou na persistenci tem formas de segurança para eveitar a sql_injecto?.