E' meglio fare in questo modo:

codice:
$Sql="SELECT * FROM tabella WHERE campo = '" . $var .  "' AND .....
oppure in questo:

codice:
$Sql="SELECT * FROM tabella WHERE campo = $var AND .....