1. Почему вы вставили код вырвиглазной картинкой в плохом качестве? Так сложно скопировать?
2. Этот код вообще не должен запускаться, так как у вас не закрыты скобки после "if" и "while".
3. Почему в sql-запросе вы используете конструкцию "IN"? Это не имеет смысла, так как IN предназначен для работы с наборами, а у вас там всегда одна строка. Используйте "=", "LIKE" или "REGEXP".
3.1. Эксейпить ничего не надо - используйте плэйсхолдеры.
4. В форме у вас поле называется "rammemory=", а в массиве "$_POST" вы ищете переменную "rammemory". Соответственно, на текущий момент поле "rammemory=" из формы всегда игнорируется.