Apexの「Database.query(string)」を使用する際、SQLインジェクションを防ぐために推奨される手法はどれか。

「:variableName」形式のバインド変数を使用することで、外部からの悪意あるクエリ操作を防止できる。