видимо, он, все-таки, не сумасшедший, и данные не заносит, а использует в запросе.
Денус, у тебя есть два пути.
Первый - простой. выполняешь два несложных действия.
- все переменные, которые идут в запрос, заключаешь в кавычки.
- всем переменным, которые идут в запрос, добавляются слеши.
[f]slashes[/f]
Ну, или можешь составить массивчик с именами переменных и типами, и в цикле по нему пробегать