grazie lo stesso ho risolto il problema, avevo mancato gli ' alle variabili che passavo alla stringa sql!!
grazie
alla prossima
ciao