Окружите свои переменные в кавычках. В вашем примере это будет:
$itemsql = "SELECT * FROM orderitems WHERE id = '". $_GET['id'] . "';";
И
$prodsql = "SELECT price FROM products WHERE id = '" . $itemrow['product_id'] . "';";
Это потому, что, если предположить, что ваши идентификаторы на самом деле int
s, поэтому, когда вы помещаете их в запрос без кавычек, он обрабатывает их как int
. Заключая их в кавычки, он заставляет запрос интерпретировать его как строку.