答案:通过HTML表单提交关键词,PHP使用PDO预处理语句对MySQL商品表执行模糊查询,结合LIKE或FULLTEXT索引实现安全高效的商品搜索,并展示匹配结果。

在PHP项目中实现商品搜索功能,核心是结合前端表单与后端数据库查询。以MySQL为例,通过用户输入关键词,动态构造SQL语句,从商品表中筛选匹配数据。下面是一个实用的商品搜索案例,涵盖HTML表单、PHP处理逻辑和安全建议。
1. 数据库设计(商品表)
假设我们有一个商品表 products,包含以下字段:- id: 商品唯一ID
- name: 商品名称
- price: 价格
- description: 商品描述
- category: 分类
创建表的SQL示例:
CREATE TABLE products (
id INT AUTO_INCREMENT PRIMARY KEY,
name VARCHAR(255) NOT NULL,
price DECIMAL(10,2),
description TEXT,
category VARCHAR(100)
);
2. 搜索表单(HTML)
用户通过表单输入关键词发起搜索请求。3. 搜索处理逻辑(search.php)
接收关键词,执行模糊查询,并展示结果。$dsn = "mysql:host=$host;dbname=$db;charset=$charset"; $options = [ PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION, PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC, ];try { $pdo = new PDO($dsn, $user, $pass, $options); } catch ($e) { die("数据库连接失败: " . $e->getMessage()); }
// 获取搜索关键词 $keyword = trim($_GET['keyword'] ?? '');
if (!$keyword) { echo "请输入搜索关键词。"; exit; }
// 使用LIKE进行模糊匹配,支持名称和描述 $sql = "SELECT id, name, price, description, category FROM products WHERE name LIKE ? OR description LIKE ?"; $stmt = $pdo->prepare($sql); $searchTerm = "%$keyword%"; $stmt->execute([$searchTerm, $searchTerm]); $results = $stmt->fetchAll();
if ($results): ?>
搜索结果:
-
${row['name']}
- ¥${row['price']}
(${row['category']})
${row['description']}
未找到相关商品。
4. 安全与优化建议
实际开发中需注意以下几点:- 防止SQL注入:使用预处理语句(如PDO prepare),避免拼接SQL
- 过滤空格与特殊字符:用 trim() 和 htmlspecialchars() 处理输入输出
- 性能优化:对 name 和 description 字段建立 FULLTEXT 索引,提升搜索速度
- 支持多条件搜索:可扩展为按分类、价格区间等组合查询
例如添加全文索引:
成新网络商城购物系统下载使用模板与程序分离的方式构建,依靠专门设计的数据库操作类实现数据库存取,具有专有错误处理模块,通过 Email 实时报告数据库错误,除具有满足购物需要的全部功能外,成新商城购物系统还对购物系统体系做了丰富的扩展,全新设计的搜索功能,自定义成新商城购物系统代码功能代码已经全面优化,杜绝SQL注入漏洞前台测试用户名:admin密码:admin888后台管理员名:admin密码:admin888
立即学习“PHP免费学习笔记(深入)”;
ALTER TABLE products ADD FULLTEXT(name, description);
然后改用 MATCH...AGAINST 提高搜索精度:
$sql = "SELECT * FROM products WHERE MATCH(name, description) AGAINST (? IN NATURAL LANGUAGE MODE)";
基本上就这些。一个基础但完整的PHP商品搜索功能,关键在于表单交互、数据库查询和安全性把控。根据需求逐步扩展即可。
- ¥${row['price']}
(${row['category']})










