$data = explode(',',$data);
$datain = trim(str_repeat('? ',  count($data)), ', ');
Sorgu "..... where siparisno IN ('.$datain.')"