Suchformular mit zugriff auf die Datenbank felder

  • Hi,
    ich moechte ein suchfeld in der WP-Webseite einbinden das in meiner bestehender Datenbank zugreifen soll und dort einige felder nach dem suchbegriff durchsucht. Das vorgegebene suchformular greift leider nicht auf meine DB deswegen der ganze umweg.

    (siehe php feld) damit klappt es, ich moechte diesen pulldown menue nicht haben, weiss auch nicht wie ich hin bekommen soll, ohne pulldown menue auf mehrere tabellen zu suchen.




    wie schon erwaehnt die SELECT option soll weg.

    dann sobald die abfrage abgeschickt wurde greife ich in die test.php datei und lasse dort die daten auslesen. das sieht so aus:




    weiss jemand weiter, ich moechte gerne den code so belassen aber wie schon erwaehnt, ich moechte ohne ein pulldown menue in mehreren datenbank felder zugreifen koennen.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Bilde ich mir das ein oder ist das ein wunderschönes Negativbeispiel wie man eine SQL-Abfrage nicht bauen sollte? Nämlich in dem man alles, was der Nutzer einem gibt, im DB-Server ausführt?! Belies Dich bitte zuallererstmal über SQL Injection und passe das Script entsprechend an! ;-)

    Um die Selectbox loszuwerden... Naja, Du kannst sie durch was äquivalentes ersetzen, Checkboxen zum Beispiel. Oder Du bietest dem User drei Eingabefelder an. Die PLZ könntest Du von den anderen beiden Feldern ja auch so unterscheiden, falls es nur um deutsche oder österreichische PLZ geht (oder andere rein nummerische PLZ), aber Stichwort von Firmenname kriegst Du eher nicht unterschieden. Du kannst natürlich auch einfach mit dem Suchwort in beiden DB-Spalten suchen. Wenn ein Firmenname als Keyword vorkommt, wird der Datensatz eben auch gefunden.

    So gesehen könntest Du in der Suchmethode einfach prüfen, ob das Suchwort nur Zahlen sind, dann baust Du eine PLZ-Abfrage. Andernfalls baust Du eine Query, die in beiden Feldern nach dem Suchwort sucht. Und Variablen werden nur mit der nötigen Vorsicht übernommen (SQL-Sonderzeichen maskieren, Feldnamen nicht aus Variablen übernehmen, nicht irgendeine Variable nehmen sondern explizit aus $_POST-Array abfragen).

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!