SQL インジェクションの対策として、有効なものはどれか。

出典令和6年度 基本情報技術者試験 科目A 問10
URLをWeb ページに出力するときは, “http://” や “https:// で始まる URL だけを許可する。
外部からのパラメータでWeb サーバ内のファイル名を直接指定しない。
スタイルシートを任意の Web サイトから取り込めるようにしない。
プレースホルダを使って命令文を組み立てる。