新手求教!关于搜索的一个问题

zz9706 2013-10-19 01:23:52
自学php,做搜索框时遇到个问题,当我输入搜索的字符串只要是空格开头后面随便什么都可以,他都就会把表里全部数据都显示出来,弄了半天不明白是什么问题,额,代码是这样的
<?php
if(isset($_GET['sousuok'])){
if(ctype_space($_GET['sousuok'])){
echo "非法数据!";
}else{
$s=explode(" ",$_GET['sousuok']);
require_once '../connvar.php';
$dbc=mysqli_connect(DB_HOST,DB_USER,DB_PASSWORD,DB_NAME);
mysql_query("SET NAMES 'UTF8'");
$exec="select * from cangku where name like '%$s[0]%' or '%$s[1]%';";
$result=mysqli_query($dbc,$exec);
if(mysqli_num_rows($result)>0){
while($rs=mysqli_fetch_object($result)){
$name=$rs->name;
$tu=$rs->biaoqiantu;
echo "<p>".$name."<img src='../dianpu/".$tu."'/>"."</p>";
};
echo mysqli_num_rows($result);
}else{
echo mysqli_num_rows($result);
echo "没有找到!";
};
mysqli_free_result();//释放内存
mysqli_close();//断开数据库
}
}

?>
...全文
108 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
xuzuning 2013-10-19
  • 打赏
  • 举报
回复
$s=explode(" ",$_GET['sousuok']); 如果 $_GET['sousuok'] 以空格开头,那么 $s[0] 就是空串 于是 $exec="select * from cangku where name like '%$s[0]%' or '%$s[1]%';"; 就变成 $exec="select * from cangku where name like '%%' or '%查询字%';"; name like '%%' 总是会成立的,自然就是全部内容了

21,886

社区成员

发帖
与我相关
我的任务
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
  • 基础编程社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧