scusa, prima di eseguire la query metti un var_dump della variabile $sql e posta quello che viene fuori.

Codice PHP:
var_dump($sql);