Ce n'est pas possible dans MySQL. Vous pouvez créer un nombre requis de paramètres et faire UPDATE ... IN (?,?,?,?). Cela empêche les attaques par injection (mais vous oblige toujours à reconstruire la requête pour chaque nombre de paramètres).
Une autre méthode consiste à transmettre une chaîne séparée par des virgules et à l'analyser.