Вы неправильно используете заполнители в первом запросе. Вы запрашиваете все записи, в которых столбец email
равен столбцу email
. Это должно быть:
"select * from user where email=:email"
Второй не имеет заполнителя вообще, что является огромной ошибкой. Всегда использовать значения заполнителя :
$stmt=$db->prepare('select * from sellorder where email = :email');
$stmt->execute(['email' => $_SESSION['email']]);
while($roww=$stmt->fetch(PDO::FETCH_ASSOC))