Umieść kod PHP w kondycji, która sprawdza czy formularz został wysłany. W poniższym przykładzie sprawdzamy czy komunikacja odbywa się POSTem, ale w Twoim wypadku powinno na tę chwilę wystarczyć. :)
if ($_SERVER['REQUEST_METHOD'] === 'POST') {
$db = new Mysqli ('localhost', 'root', '', 'baza');
$notatka = $_POST['todoMessage'];
$user_id = $_SESSION['id'];
$sql = "INSERT INTO notatki (id, user_id, notes) VALUES (NULL, '$user_id', '$notatka')";
$wynik = $db -> query($sql);
}
Po co ta kondycja? Nie wysłałeś jeszcze formularza z danymi, a próbujesz odnieść się do właśnie tych danych... trochę nielogiczne musisz przyznać.