SQLインジェクションを防ぐために、whereメソッドで推奨される記述方法はどれか。

プレースホルダ(?)またはハッシュ形式を使用することで、入力値がエスケープされ、SQLインジェクションを防げる。