coba ini
anda tidak boleh menggunakan tanda kutip parameter di sekitar POST . dan Anda harus menggunakannya di dalam POST
$sql = "INSERT INTO `current stock` (ItemNumber, Stock)
VALUES
('".$_POST['ItemNumber']."', '".$_POST['Stock']."' )";
Anda harus keluar dari variabel Anda sebelum Anda memasukkannya ke mysql seperti itu
- Perhatikan bahwa contoh tidak memanggil
mysqli_real_escape_string
. Anda hanya perlu menggunakanmysqli_real_escape_string
jika Anda menyematkan string secara langsung dalam kueri, tetapi saya menyarankan Anda untuk tidak pernah melakukan ini. Selalu gunakan parameter jika memungkinkan.