Нет, вам не нужно экранировать данные для защиты от внедрения SQL при привязке параметров.
Это не освобождает вас от проверки указанных данных.
При привязке параметров экранирование не выполняется (внутренне или иным образом). Инструкция SQL подготовлена с заполнителями параметров, и значения для них передаются во время выполнения.
База данных знает, что такое параметры, и обрабатывает их соответственно, в отличие от интерполяции значений SQL.