答案:通过HTML表单提交关键词,PHP使用PDO预处理语句对MySQL商品表执行模糊查询,结合LIKE或FULLTEXT索引实现安全高效的商品搜索,并展示匹配结果。

在PHP项目中实现商品搜索功能,核心是结合前端表单与后端数据库查询。以MySQL为例,通过用户输入关键词,动态构造SQL语句,从商品表中筛选匹配数据。下面是一个实用的商品搜索案例,涵盖HTML表单、PHP处理逻辑和安全建议。
1. 数据库设计(商品表)
假设我们有一个商品表 products,包含以下字段:- id: 商品唯一ID
- name: 商品名称
- price: 价格
- description: 商品描述
- category: 分类
创建表的SQL示例:
CREATE TABLE products (
id INT AUTO_INCREMENT PRIMARY KEY,
name VARCHAR(255) NOT NULL,
price DECIMAL(10,2),
description TEXT,
category VARCHAR(100)
);
2. 搜索表单(HTML)
用户通过表单输入关键词发起搜索请求。
<form method="GET" action="search.php">
<input type="text" name="keyword" placeholder="请输入商品名称或描述..." required>
<button type="submit">搜索</button>
</form>
3. 搜索处理逻辑(search.php)
接收关键词,执行模糊查询,并展示结果。
<?php
$host = 'localhost';
$db = 'shop_db';
$user = 'root';
$pass = '';
$charset = 'utf8mb4';
<p>$dsn = "mysql:host=$host;dbname=$db;charset=$charset";
$options = [
PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION,
PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC,
];</p><p>try {
$pdo = new PDO($dsn, $user, $pass, $options);
} catch ($e) {
die("数据库连接失败: " . $e->getMessage());
}</p><p>// 获取搜索关键词
$keyword = trim($_GET['keyword'] ?? '');</p><p>if (!$keyword) {
echo "请输入搜索关键词。";
exit;
}</p><p>// 使用LIKE进行模糊匹配,支持名称和描述
$sql = "SELECT id, name, price, description, category
FROM products
WHERE name LIKE ? OR description LIKE ?";
$stmt = $pdo->prepare($sql);
$searchTerm = "%$keyword%";
$stmt->execute([$searchTerm, $searchTerm]);
$results = $stmt->fetchAll();</p><p>if ($results):
?>
<h3>搜索结果:</h3>
<ul>
<?php foreach ($results as $row): ?>
<li>
<strong>${row['name']}</strong> </p><ul><li>¥${row['price']}
(${row['category']})<br>
${row['description']}
</li>
<?php endforeach; ?>
</ul>
<?php else: ?>
<p>未找到相关商品。</p>
<?php endif; ?>4. 安全与优化建议
实际开发中需注意以下几点:- 防止SQL注入:使用预处理语句(如PDO prepare),避免拼接SQL
- 过滤空格与特殊字符:用 trim() 和 htmlspecialchars() 处理输入输出
- 性能优化:对 name 和 description 字段建立 FULLTEXT 索引,提升搜索速度
- 支持多条件搜索:可扩展为按分类、价格区间等组合查询
例如添加全文索引:
ALTER TABLE products ADD FULLTEXT(name, description);
然后改用 MATCH...AGAINST 提高搜索精度:
立即学习“PHP免费学习笔记(深入)”;
$sql = "SELECT * FROM products WHERE MATCH(name, description) AGAINST (? IN NATURAL LANGUAGE MODE)";
基本上就这些。一个基础但完整的PHP商品搜索功能,关键在于表单交互、数据库查询和安全性把控。根据需求逐步扩展即可。











