1. Вместо MySQLi юзаем PDO
2. Все данные пришедшие от пользователя нужно валидировать
3. Вместо прямых вставок переменных в запрос используйте плейсхолдеры
4. В INSERT можно перечислить только те поля, которые нужно вставить, таким образом избавитесь от NULL и код станет понятней
5. Вместо foreach в вашем случае можно использовать for
6. Вместо css('display', 'none') можно делать просто hide()