Como posso impedir ataques de injeção de SQL no Go enquanto uso "database / sql"?

Construindo meu primeiro aplicativo Web e quero entender melhor a injeção de SQL (https://github.com/astaxie/build-web-application-with-golang/blob/master/en/eBook/09.4.md)

Quanta proteção contra injeção de SQL recebo sempre usando a biblioteca 'database / sql' e construindo consultas usando '?' em vez de concatting strings? Com que tipo de ataques de injeção de SQL ainda terei que me preocupar nesse caso?

questionAnswers(1)

yourAnswerToTheQuestion