Pythonスクリプト内でSQLインジェクション脆弱性を作り込まないために、SQL文に変数を埋め込む際に避けるべき記述方法はどれか。

ユーザー入力を文字列操作で直接SQL文に連結すると、入力値がコードとして解釈される危険性があるため、必ずプレースホルダを使用すべきである。