خوب چون شما مستقیما" داخل کوئری یه & می گذارید دیتابیس قاطی میکنه. کوئری رو اینطوری بدید:
$query = sprintf("INSERT INTO `table` VALUES (%s,%d,...)",$string1,$decimal1,...);
$recordset = mysql_query($query,$link);
هر چقدر ورودی دارید به جای هر سترینگ یا متن s% و به جای دسیمال یا اعداد d%...