Nej, du har gjort det på rätt sätt. Det enda du behöver ändra är sättet du för in POST-variablerna på, för att inte riskera SQL injection. Det finns massor av artiklar i ämnet, men http://shiflett.org/articles/security-corner-apr2004 är lagom utförlig.
Frågan#1
Hej!
Jag vill göra min databas som jag har på webben sökbar.
Det jag har gjort är att man kan söka i olika columner i databasen.
På detta sätt
SELECT * FROM tbl WHERE description LIKE '%{$_POST['sok']}%' OR small_description LIKE '%{$_POST['sok']}%' ";
Men det kanske går att göra på ett bättre sätt? Någon som vet?
Här får man ju rada upp alla columner som man skall söka i och gämnföra med det man posta. Jag skulle vilja få det så det går att bara säga sök i databas efter detta ord eller liknande ord.
Går det?