[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Помогите исправить скрипт
straikmen
Как я понял не правильно экранированы запросы.Поисковик всегда пишет "По вашему запросу ничего не найдено" Файл search.php
	<html>
<
head>
<
title>Циклы</title>

</
head>
<
body>

<?php
define('DB_HOST', 'mysql.hostinger.com.ua');
define('DB_USER', 'u605323574_l2rok');
define('DB_PASS', '');
define('DB_NAME', 'u605323574_l2rak');

if (!mysql_connect(DB_HOST, DB_USER, DB_PASS)) {
exit('Cannot connect to server');
}
if (!mysql_select_db(DB_NAME)) {
exit('Cannot select database');
}

mysql_query('SET NAMES utf8');

function search ($query)
{
$query = trim($query);
$query = mysql_real_escape_string($query);
$query = htmlspecialchars($query);

if (!empty($query))
{
if (strlen($query) < 3) {
$text = '<p>Слишком короткий поисковый запрос.</p>';
} else if (strlen($query) > 128) {
$text = '<p>Слишком длинный поисковый запрос.</p>';
} else {
$q = "SELECT `mobid`, `itemid`, `min`, `max`, `category`, `chance`
FROM `droplist` WHERE `text` LIKE '%
$query%'
OR `title` LIKE '%
$query%' OR `meta_k` LIKE '%$query%'
OR `meta_d` LIKE '%
$query%'";

$result = mysql_query($q);

if (mysql_affected_rows() > 0) {
$row = mysql_fetch_assoc($result);
$num = mysql_num_rows($result);

$text = '<p>По запросу <b>'.$query.'</b> найдено совпадений: '.$num.'</p>';

do {
// Делаем запрос, получающий ссылки на статьи
$q1 = "SELECT `link` FROM `droplist` WHERE `uniq_id` = '$row[page_id]'";
$result1 = mysql_query($q1);

if (mysql_affected_rows() > 0) {
$row1 = mysql_fetch_assoc($result1);
}

$text .= '<p><a> href="'.$row1['link'].'/'.$row['category'].'/'.$row['uniq_id'].'" title="'.$row['title_link'].'">'.$row['title'].'</a></p>
<p>'
.$row['desc'].'</p>';

} while ($row = mysql_fetch_assoc($result));
} else {
$text = '<p>По вашему запросу ничего не найдено.</p>';
}
}
}
else {
$text = '<p>Задан пустой поисковый запрос.</p>';
}

return $text;
}

if (!empty($_POST['query'])) {
$search_result = search ($_POST['query']);
echo $search_result;
}
?>
</body>
</
html>

http://s020.radikal.ru/i714/1405/73/b3c3cfc7b02a.jpg
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.