Добрый день.
Имена полей возьмите в обратные кавычки, значения
`id` = '" . $pid1 . "'
Обработка данных перед записью в базу, htmlspecialchars() тут не место.
p.s. Не скрин добавлять надо, а не лениться копировать код и вставлять в сообщение, обрамляя соответствующими тегами.
На крайний случай, если код объёмный - воспользоваться сервисами, которые специально предназначены для размещения кода в сети.
Пример