Поскольку вы используете постоянное значение, вы не подвергаете себя потенциальным атакам внедрения SQL, объединяя значение в свой запрос.Итак, я думаю, что у вас хорошо.Другой вариант - присвоить постоянное значение переменной и связать его, например, так:
$query = "SELECT city FROM masters WHERE email = ? AND estado != ?";
$inactiveState = STATE_INACTIVE;
$stmt = $this->conn->prepare($query);
$stmt->bind_param("ss", $email, $inactiveState);
Здесь также следует указать, что это mysqli, а не PDO.Если бы вы использовали PDO, вы могли бы сделать это:
$query = "SELECT city FROM masters WHERE email = ? AND estado != ?";
$stmt = $this->conn->prepare($query);
$stmt->bindParam(1, $email, PDO::PARAM_STR);
$stmt->bindValue(2, STATE_INACTIVE, PDO::PARAM_STR);