Параметризованные запросы считаются более безопасными, чем конкатенация строк, потому что они помогают предотвратить SQL-инъекции. 14
Это происходит благодаря тому, что параметры в таком запросе заменяются безопасными значениями, которые экранируют специальные символы и формируются безопасным образом для использования в SQL-запросах. 3