Te jó ég!
Teljesen egyetértek Gerivel.

Esetleg írd be a keresőbe:

mysql using more than one table
mysql JOIN
php sprintf
php mysqli parameterized query