sintassi errata.... le stringhe vanno messe tra apici.
codice:VALUES ('".$_SESSION['riferimento'] ."', ' "......... ma per maggior leggibilita' vai a capo ogni tanto e usa una forma diversa per inserire i valori. es: VALUES ('$_SESSION[riferimento]', '$_SESSION.....', ecc.... oppure: VALUES ('{$_SESSION['riferimento']}', '{$_SESSION['etcetc'] }', ' .....