Hoe komt ad-aware dan in de url ?
Als jij alleen linkjes maakt met underscores, dan zitten mensen met de url te klooien.
Mensen die met de url klooien weten ook dat het "gevonden" resultaat dan niet kan zijn wat de bedoeling was, dus toon je gewoon:
Wat count en result met elkaar te maken hebben is me dan nog een raadsel, maar "for the simplicity" had ik gewoon num_rows gebruik, als je dan nog select count(..) AS gebruikt had, da nam ik je nog serieus
<?php
$q1 = mysql_query("SELECT COUNT(id) FROM download WHERE naam LIKE '".mysql_real_escape_string($_GET['name'])."");
$result = mysql_result($q1, 0);
?>
De '_' wordt in een LIKE gelijkgesteld aan een willekeurig teken. Daarom matcht 'ad_aware' ook met 'Ad Aware'. De '-' is weer anders, die is gewoon letterlijk, een zal dus nooit een willekeurig teken matchen.