Usar "var" si no mal recuerdo ya es obsoleto, ahora debes de definir las variables según parámetros como private, public, static, etcétera.
Otra cosa que logré notar es que estás usando la librería mysqli por procedimientos, cosa que en mi humilde e inexperta opinión, está mal hecha, debido a que estás haciendo la conexión orientada a objetos, las consultas deberían de ser $conexion->prepare(), $conexion->execute, etcétera (o algo así), te recomiendo leer un poco más acerca de la librería MySQLi.