SQLインジェクション攻撃を防ぐための最も効果的な方法はどれか。

SQL文の組み立てにプリペアドステートメント(パラメータ化クエリ)を使用することで、入力値をコードとして実行させないようにできる。