Это, вероятно, лучше, если все идентификаторы должны быть числовыми.
Убедитесь, что оно состоит как минимум из одного целого числа с
$ids = array_filter($ids, 'is_int');
if (!$ids) {
//no valid ids returned.
die('or something');
}
$sql .= '(' . implode(',', $ids) . ')';