Sto cominciando ad utilizzare pdo

prendendo come esempio quello su

Codice PHP:
# bind dei dati con PDO

// preparazione della query
$sql $db->prepare('DELETE FROM anagrafica WHERE nome = ? AND anni = ?');

// esecuzione della query con sostituzione dei valori 
$sql->execute(array('Luca'43)); 
se mi arrivano dei dati tramite POST devo comunque filtrarli in qualche modo o posso direttamente metterli nell'array execute?

Codice PHP:
$sql->execute(array('".$_POST['nome']."'43)); 
grassie