il problema risiede nella prima query...

Sei sicuro che $user abbia un valore?