Чтобы запрос
всегда выполнялся, надо делать так
1. сначала подготавлиавешь запрос, вместо всех переменных ставишь знак вопроса
2. в bind_param пишешь столько букв s, сколько переменных, а дальше - сами переменные
3. выполняешь запрос
Кроме того и в тот и в дргой файл надо добавить разные нужные вещи, и выкинуть ненужные.
Я знаю, что это трудно поначалу осилить, но тут надо выбирать - или постараться, или вообще не тратить время учебу.
database.php взять
отсюда , только название БД свое подставь
saveOrder.php :
<?php
include "database.php";
$order_number = $_GET["order_id"];
$sql = "UPDATE `orders` SET `order_status`=?,`customer_surname`=?,`customer_name`=?,
`customer_patronymic`=?,`email`=?,`phone_number`=,`second_phone_number`=?,`address`=?
WHERE `orders`.`order_number` =?";
$stmt = $connection->prepare($sql);
$stmt->bind_param("sssssssss", $_POST['orderStatus'],$_POST['customerSurname'],
$_POST['customerName'],$_POST['customerPatronymic'],$_POST['email'],
$_POST['phoneNumber'],$_POST['secondPhoneNumber'],$_POST['address'],$order_number
);
$stmt->execute();
// второй запрос делаешь по тому же принципу
header('Location: crm_order_page.php?order_id='.$order_number);