Jedna věc, kterou bych měl zdůraznit, je, že nepoužíváte mysql_real_escape_string
s připravenými výpisy.
Další věc je, že $user-id
není platný název proměnné. Nemůžete použít spojovník.
Upravit:
Je dobré zapnout hlášení chyb a vytvořit výstup mysqli
/mysqli_stmt::$error
když se něco nedaří. Většinu problémů lze vyřešit pomocí těchto.