sql = 'insert into file (' %trim(ref) + ') values(?)';
prepare ...
execute statement using : KDNR;

Zu empfehlen ist immer mit Parametern zu arbeiten. Dies vereinfacht das Leben.