SQLインジェクション対策としての「プリペアードステートメント(Prepared Statement)」の仕組みとして、正しいものはどれか。

構文解析を事前に行いパラメータは実行時に割当。