【完全自作】phpで検索ボックスを作ろう!SQL文と仕組みを詳しく解説!

この記事からわかること
- phpで作る検索ボックスの作り方と仕組み
- 検索ボックスに必要な機能
- データベースの接続の仕方とSQL文の使い方
- SQL文のLIKE句の挙動
- サイドバーに設置して使い回しできる検索ボックス
index
[open]
\ アプリをリリースしました /
Webサイトを運営する上で欠かせない機能の1つが「検索ボックス」です。
ここでいう検索ボックスとはこのようなwebサイト内の記事の中で指定されたキーワードに該当する記事を探し出し一覧で表示する機能のことです。
検索ボックスを作るのに必要な言語はHTMLとphp、そして少しのSQLです。
それでは私が自作した「検索ボックス」の作り方を解説していきます。
前準備
このサイトのサイドバーにもありますが↓こんな感じの検索ボックスを作っていきます。

環境
- ローカル環境:MAMP
- ハードウェア:mac
- エディタ :VS code
作成するファイル
- sidebar.php→サイドバー(ここのファイルから呼び出して使う)
- searchbox.php→検索結果を表示するページ
今回作る検索ボックスの特徴
- サイドバーに設置する
- 検索後のページで記事一覧を表示する
- キーワードに空白が入力されたらキーワードなしで何も表示しない
phpで作る検索ボックスの仕組みと構造
まずはどのような流れで作っていくのか整理します。
- データベースに記事の情報を格納する
- ページ内に検索ボックスをHTMLで作成する
- 入力されたキーワードが適切かどうか判断+エスケープ処理
- データベースに接続しSQL文で該当の記事を取得
- 取得した記事を一覧にして表示する
キーポイントになってくるのは適切なエスケープ処理とデータベースに接続する部分です。
記事情報をデータベースに登録しよう
まずは1番最初のデータベースに登録する作業からです。登録する内容は人それぞれですが最低限タイトルと説明文、記事のパス(URL)を格納しておきます。
登録内容
DBの項目名 | 記事 | 型 |
---|---|---|
id(主キー) A_I | 一意となるキー値 | int |
title | タイトル | text |
desc | 説明文 | text |
file | ファイルのパス(URL) | text |
登録するためにまずはphpMyAdminにログインしてテーブルを作成します。テーブル名は「post_table」としておきました。作成方法は左側の「新規作成」をクリックしテーブル名を入力して「作成」を押すだけです。

テーブルの作成が完了したらphpMyAdminの「挿入」から自由にデータを格納できますので記事の各情報を数記事入れ込んでおきます。

これで下準備が終了しました。あとは記事が増えるごとにデータベースの更新をしていくだけで検索対象がどんどん増えていくので追加だけ忘れないように注意してください。
HTMLで枠組みを作る
続いてはHTMLで見た目と構造を作っていきます。
気を付けることはinput要素をformタグで囲うこととPOSTの送信先です。
form要素
での送信先は「search.php」にしておきます。こうすることで入力されたキーワードを「search.php」で受け取り処理することができます。
検索ボタンを押せば、action属性
に指定したファイル(パス)に自動で画面が切り替わるのでa要素やリダイレクト処理は必要ありません。
input要素
のname属性
やtype属性
はそれぞれ適したものにしておきます。さらに「required」をつけることでこの項目を入力必須項目にすることができます。これで未入力での検索は行えなくなりました。
ここはデザイン上のこだわりですが検索ボタンの見た目が好みではないのでFont Awesomeの「」アイコンをボタンがわりにしたいと思います。
そのために[type="submit"]
のinput要素に「id」を振り、labelと「for」で組み合わせることで2つをリンクさせておきます。これで[type="submit"]
のinput要素を非表示にすることで、アイコンをクリックすると検索ボタンが押されたことになります。
デザインのcssも一応貼っておきます!よかったら真似してみてください〜!
入力値の確認とエスケープ処理
ここからは「searchbox.php」に記入していきます。
最初にやらなければいけないことはエスケープ処理です。エスケープ処理とは予期せぬ値を入力された時や意図しない行動をされた時にエラーや不具合を起こさないように事前に対策を打っておくことです。
やるべきエスケープ処理
- searchbox.phpへの直接アクセスされた場合のリダイレクト
- 「 」(半角空白)や「 」(全角空白)入力された時の処理
- 検索ボックスに悪意あるコードを埋め込まれた時の処理
まずは「searchbox.php」へ直接アクセスされた時にトップページへのリダイレクトが必要になります。直接アクセスしてきた場合は$_POST['word']
の中身が空の状態なのでその後のDB接続の際におかしな挙動を引き起こしてしまいます。
正しい変移で「searchbox.php」へアクセスされた($_POST['word']
の中身に入力値が格納されている)場合は、htmlspecialchars関数
などを使いエスケープ処理をしていきます。
header関数→"Location:絶対パス"とすることでリダイレクトさせる
htmlspecialchars関数→HTMLで特殊文字とされる「<」や「"」を文字列として変換
tirm関数→対象文字の前後の空白を除去
str_replace関数→対象文字列から指定文字1を指定文字2に変換
$_SERVER['HTTP_HOST']
やdirname($_SERVER['PHP_SELF'])
を使って動的に絶対パスを取得しています。これでURLが変更になってもコードを変更する必要がなくなります。
詳しくはこちら⇨【PHP】ファイル名や絶対パスの取得方法!パスは汎用性の高いコードを記述しよう
これである程度のエスケープ処理は完了です。セキュリティ対策はしっかりしておかないと痛い目をみますので注意してください。
try〜catch〜finally命令でエラーが起きても大丈夫
データベースに接続するというコードは何かとエラーが発生します。そのようなコードを記述する際はあらかじめエラーが起きても大丈夫なように「try〜catch〜finally命令」を書いておきます。
これによりエラーが起きても全体が停止することを防ぐことができます。
続きは先ほどのコードの下に記述していきます。
データベースに接続する
これで半分くらいの作業が終了しました。次は「データベースに接続」する作業をしていきます。
データベースの接続は基本的にいつも同じなのでコピペしたり、別ファイルにまとめておくと便利です。今回はPDOを使ってデータベースの接続をしていきます。ユーザーやパス、データベース名は適切なものに変更してください。
先程のtry〜の中に記述していきます。
SQL文を組み立てる
次はSQL文を組み立てていきます。組み立てたいSQL文は以下の通りです。
「post_tableの中でタイトルか説明文にキーワードが含まれる記事の情報を全て取得」
これをSQL文に組み替えるとこのようになります。
phpでSQL文を組み立てるときは入力値をそのままSQL文に埋め込まないように注意が必要です。そのまま埋め込むとSQLインジェクションなどの攻撃の危険があるので適切なエスケープ処理を心がけましょう!
関連記事:【絶対必須】phpのセキュリティ対策!XSSとメールヘッダーインジェクションを防ごう
PDOのプレイスホルダ(入力値を場所だけ確保し後から値を入れ込む)を使用することで意識せずともエスケープ処理を施してくれます。SQL文にプレイスホルダを組み込むには「:名称」か「?」のどちらかで場所を確保します。
今回は「:word
」と「:word2
」としました。
次にここに入力値を入れ込まないといけません。プレイスホルダに値を入れ込むのはbindValueメソッドの役割です。
bindValueメソッド
これで値を格納することができます。しかしその値を格納するのには注意が必要です。
今回作成しているのは「検索ボックス」です。検索ボックスはキーワードが含まれる記事を探し出してくるのが役割です。プレイスホルダに格納する値にそのまま「$word」を入れてはいけません。
そのまま入れてしまうとタイトルか説明文がキーワードに完全一致するものしか抽出できません。(例えばキーワードが「php」ならタイトルか説明文が「php」であるデータのみ)
今回はキーワードがタイトルか説明文のどこかに入っている記事を探すようにしたいのです。そこで重要となってくるのがLIKE句とよく組み合わせて使うワイルドカードです。
LIKE句とワイルドカードの使い方
SQL文の「LIKE句」の使い方を整理しておきます。
そもそもLIKE句はSQL文の1つで文字列の検索を行うことができるSQLの命令です。 コードは「LIKE '文字列'」とすることで指定したテーブルの指定した項目から検索文字列にヒットしたデータを抽出してくれます。
そんなSQLのLIKE句と切っても切り離せないのが「ワイルドカード」です。ワイルドカードとは文字検索を行う時に使える特殊な文字のことです。
ワイルドカード文字 | 意味 |
---|---|
% | 0文字以上の任意の文字 |
_ | 1文字の任意の文字 |
今回のプログラムでもワイルドカードが必須となってきます。ワイルドカードをつけるのはSQL文の中ではなくプレイスホルダに値を格納する時に使います。
今回はキーワードがどこにあっても抽出したいので前後に「0文字以上の任意の文字」の「%」をつけます。これでタイトルの最初にあろうが、最後にあろうが、中間にあろうが検索に引っ掛かるという仕組みです。
それではプログラムのコードを書いていきます。
ヒットした記事をHTMLの要素として表示させる
ここまできたらあとは抽出した記事の情報をもとに記事一覧としてHTMLに組み直し表示するだけです。
ヒットした記事の情報を1行ずつなくなるまで(falseを返すまで)取り出し,$result['名称']
で各項目の情報を取得できます。
記事ごとに「li」を作り、最終的に$resultList
に全て格納します。これであとは好きなところに「echo $resultList;
」とすれば記事一覧もしくは「該当の記事がありませんでした」のメッセージが表示されます。
以下のコードではただこのような簡素な記事のリストを生成するだけです。
データベースに画像のパスなどを組み込んだり、日付やカテゴリ名を組み込むことでより記事一覧らしいものが出来上がると思います。より見やすいオリジナルの記事一覧を作ってみてください!
検索ボックス作成のまとめ
最後にsidebar.phpをフロントページなど好きなページ「include_once
」で呼び出すことで簡単に検索ボックスを設置することができます。
ご覧いただき本当にありがとうございます。まだまだ勉強中の身ですので至らぬ点や不備などがございましたら気軽に教えていただけると嬉しいです。