Starfox2007
Mitglied
Ich habs jetzt ganz anders gemacht, hatte keine Lust mehr mit den Tokens hats nicht funktioniert.
Die Suche per GET
Die Verarbeitung direkt in der Index.php
Somit funktioniert das wunderbar.
Jetzt eine letzte Frage dazu, ist das so von der Sicherheit her Ok ?
Die Suche per GET
Code:
<form action="index.php" method="get">
<div class="searchbar">
<input type="text" name="search" class="searchfield input" id="searchfield" maxlength="200" alt="Suche... " value="Suche... " onclick="document.getElementById('searchfield').value=''; this.style.color = '#000';" />
<input type="submit" id="submit" class="search-button" value="" />
</div>
</form>
Die Verarbeitung direkt in der Index.php
PHP:
if(isset($_GET["search"]) && !empty($_GET["search"])) {
$search = preg_replace( "/[^a-z0-9]/i", "", $_GET["search"] );
$sql = "SELECT * FROM ".$sqltab27." WHERE name LIKE '%".$db->escape($search)."%'";
.
.
.
usw
Somit funktioniert das wunderbar.
Jetzt eine letzte Frage dazu, ist das so von der Sicherheit her Ok ?