Por favor, aprende a depurar tus consultas, para que entiendas el error que recibes procura imprimir el valor de mysql_error() justo después de ejecutar una consulta.
Es fácil:
Cita: // BIEN
SELECT algo FROM tabla WHERE campo = 'valor'
// MAL
SELECT algo FROM tabla WHERE campo = valor
En tu caso estás pasando las variables sin escaparlas apropiadamente para su uso en SQL, eso cualquiera que estudie SQL básico lo sabe y tú lo deberías saber.