Điều này không thể thực hiện được trong MySQL, bạn có thể tạo một số lượng tham số bắt buộc và thực hiện CẬP NHẬT ... IN (?,?,?,?). Điều này ngăn chặn các cuộc tấn công tiêm (nhưng vẫn yêu cầu bạn xây dựng lại truy vấn cho mỗi số lượng tham số).
Cách khác là chuyển một chuỗi được phân tách bằng dấu phẩy và phân tích cú pháp.