zkuste toto
kolem POST byste neměli používat uvozovky parametru. a měli byste je používat uvnitř POST
$sql = "INSERT INTO `current stock` (ItemNumber, Stock)
VALUES
('".$_POST['ItemNumber']."', '".$_POST['Stock']."' )";
měli byste své proměnné před vložením do mysql takto escapovat
- Upozorňujeme, že příklad nevolá
mysqli_real_escape_string
. Potřebovali byste použít pouzemysqli_real_escape_string
pokud jste řetězec vkládali přímo do dotazu, ale doporučil bych vám, abyste to nikdy nedělali. Vždy používejte parametry, kdykoli je to možné.