Вы можете объединить строку в предварительно подготовленном операторе PDO из пользовательского ввода, поэтому она не является более безопасной в любом случае.
Предварительно подготовленные отчеты имеют также некоторые недостатки. Например, вы не можете создать простой запрос, в котором U использует переменное количество данных, например:
WHERE id IN (1,2,5,7,9,23)
Если вы знаете, что будете использовать только MySQL, я предлагаю вам использовать mysqli, а не PDO. Нет необходимости в ненужном уровне абстракции.