Так же, как упомянуто @executable, вы определяете запрос в своем коде, но не выполняете его.
Определить объект подключения (Mysqli, PDO ..)
Подготовка переменных запроса и привязки
Выполнить ваш запрос
Вот пример использования подготовленных операторов
<?php
$servername = "localhost";
$username = "username";
$password = "password";
$dbname = "myDB";
// Create connection
$conn = new mysqli($servername, $username, $password, $dbname);
// Check connection
if ($conn->connect_error) {
die("Connection failed: " . $conn->connect_error);
}
if( isset($_POST['save']) ){
// prepare and bind
$stmt = $conn->prepare("INSERT INTO 'tbstudinfo' (Transaction_Number, First_Name, Middle_Name) VALUES (?, ?, ?)");
$stmt->bind_param("sss", $transaction_number, $FName, $MName);
// set parameters and execute
$transaction_number = '000';
$FName= $_POST['FName'];
$MName= $_POST['MName'];
$stmt->execute();
echo "Successfully Added";
}else{
echo "<p>Nothing Posted</p>";
}
W3Schools и PHP.Net имеют неплохие примеры того, как использовать подготовленные операторы для повышения безопасности вашего SQL-запроса из SQL-инъекций .