Хорошая идея очистить ваши переменные перед выполнением запросов к ним:
$var1 = mysql_real_escape_string($_SESSION['var1']);
$var2 = mysql_real_escape_string($_SESSION['var2']);
$query =
"INSERT INTO table1 (id, var1, var2) " .
"VALUES (NULL, '" . $var1 . "', '" . $var2 . "')";
mysql_query($query) or die(mysql_error());
Обратите внимание, что ваша последняя временная строка кода die(mysql_error())
приведет к остановке выполнения скрипта независимо от того,Независимо от того, произошла ошибка.
Кроме того, вы можете посмотреть PDO для взаимодействия вашей базы данных.