Premesso che il codice è soggetto a sql injection....

Per quanto riguarda il problema esposto non ti si può rispondere guardando il codice postato: il problema è altrove.