Tôi không nghĩ rằng bạn cần dấu ngoặc kép xung quanh người giữ tham số.
Cập nhật Ở đây, để không có sự hiểu lầm:
DELIMITER //
CREATE PROCEDURE get_users_by_state(IN state CHAR(2))
READS SQL DATA
BEGIN
SET @mystate = state;
SET @sql = CONCAT('SELECT * FROM test_table WHERE state = ?');
PREPARE stmt FROM @sql;
EXECUTE stmt USING @mystate;
END;
//