Ma se hai problemi con una query perché scrivi in PHP e non in Database? Con PHP passi solo dei parametri, non c'è praticamente niente di PHP in ciò che hai postato.
Con questa sono 4 volte che te lo dico.
Chiedi nella sezione appropriata.