Ganz davon abgesehen solltest du solchen Code nicht produktiv nutzen, sonst wirst du in Windeseile gehackt. Du solltest dich über die Problematik von SQL-Injections informieren und als Lösung prepared statements/PDO nutzen.