probeer dit
gebruik geen aanhalingstekens van parameters rond POST. en je zou ze binnen POST moeten gebruiken
$sql = "INSERT INTO `current stock` (ItemNumber, Stock)
VALUES
('".$_POST['ItemNumber']."', '".$_POST['Stock']."' )";
je moet aan je variabelen ontsnappen voordat je ze op die manier in mysql invoegt
- Merk op dat het voorbeeld
mysqli_real_escape_string
. niet aanroept . U hoeft alleenmysqli_real_escape_string
. te gebruiken als u de string rechtstreeks in de query zou insluiten, maar ik zou u adviseren dit nooit te doen. Gebruik altijd parameters waar mogelijk.