Sembrerebbe tutto corretto.
Verifica solo che le due variabili POST contengano realmente dei valori numerici: non puoi non passare niente altrimenti la query ti darà errore!
L'errore potrebbe essere quello secondo me.