Есть страничка search.php Есть форма, action которой направлен на search.php?act=search В кэйсе search мне надо произвести поиск по mysql с выдачей результатов SELECT * FROM `blabla` WHERE MATCH(...) AGAINST('$search') почему-то не работает, да и неэффективно как-то Кто может предложить мне хороший вариант с поиском по базе данных без sql injection и тд спасибо
А конструкция вида: SELECT * FROM `bla-bla` WHERE `name` LIKE $name не подходит? Но она будет выводить в таком виде: SELECT * FROM `bla-bla` WHERE `name` LIKE $name $name = бор результат: бор борная выбор и т.д.
-slim- подумайте и сформулируйте, что вы хотите. Про защиту от инъекций читать тут: /thread30641.html
<form action='search.php' currency='POST' ENCTYPE=multipart/form-data> <input name='seach' type='text' ><input name='see' type='submit' value='Знайти'><p></p> </form> <?php if(@$see){ $p=mysql_query("SELECT * FROM bla-bla where название поля='$seach'",$db); $seach = strtolower($seach); while($bb=mysql_fetch_row($p)){ echo " "; //здесь выводишь всё что тебе надо ?> Скрипт писал сам и норм работает. Если что есть ещё ajax-скрипт поиска