Jak wspomniał Pavanred, najłatwiejszym sposobem – choć niekoniecznie najlepszym – jest samodzielne interpolowanie wartości. Nie mówisz, w jakim języku dzwonisz, ale coś w stylu:
sql = "SELECT something FROM whatever WHERE myColumn in (" + $1 + ")"
Oznacza to jednak, że bardzo ważne jest wstępne sprawdzenie wszystkich wartości w $1, aby upewnić się, że są to albo liczby, albo łańcuchy ze znakami specjalnymi, lub cokolwiek innego, co musisz przekazać, ale nie mogą być surowymi wartościami dostarczonymi przez użytkownika, aby uniknąć wstrzyknięcia SQL.
Inną opcją jest uczynienie tego procesem dwuetapowym. Najpierw wstaw wartości z $1 do tabeli tymczasowej, a następnie wybierz te wartości jako podzapytanie:
WHERE myColumn in (SELECT temp_value FROM temp_table)