stampa la query per vedere come sono risolte le variabili.

echo $sql;