SQLインジェクション対策として、ユーザ入力をSQL文の構造から分離する手法はどれか。

プレースホルダを用いることで、入力値が実行命令として解釈されるのを防ぐ。