Jonathan: Fragen zur Volltextsuche

Beitrag lesen

Hallo Max,

$name    = $_POST["name"];
    $zutat1  = $_POST["zutat1"];
    $zutat2  = $_POST["zutat2"];
    $zutat3  = $_POST["zutat3"];
    $zutat4  = $_POST["zutat4"];
    $zutat5  = $_POST["zutat5"];
    $zutat6  = $_POST["zutat6"];
    $zutat7  = $_POST["zutat7"];
    $zutat8  = $_POST["zutat8"];
    $zutat9  = $_POST["zutat9"];
    $zutat10 = $_POST["zutat10"];
    $text    = $_POST["text"];
    $zeit    = $_POST["zeit"];

$abfrage = "SELECT * FROM rezepte
                WHERE MATCH (zutat1,zutat2,zutat3,zutat4,zutat5,zutat6,zutat7,zutat8,zutat9,zutat10)
                AGAINST ('$zutat1*, $zutat2*, $zutat3*, $zutat4*, $zutat5*, $zutat6*, $zutat7*, $zutat8*, $zutat9*, $zutat10*')";

Dein Code ist anfällig gegen SQL injections und sollte verbessert werden.

Jonathan