проверяй каждый вызов mysqli на ошибку, передавая ее на клиент, ответ там
p.s. не пихай значения, полученные от клиента в строку запроса, пользуйся
prepared statements иначе получишь sql injection атаку
как альтернатива, тщательно проверяй все поступающие параметры на допустимые символы, отсекая ковычки и обратные слеши
p.p.s. не используй mysqli эта библиотека умеет работать только с mysql, лучше пользоваться PDO, оно более универсально и поддерживает больше баз данных