input kutucuğu aracılığı ile spacebar vuruşu yada   girdisini boş veri olarak adlandırmıyorsan diyecek bir şey yok , kaldı ki yazarken demişimki "value=" " olarak işlem yapan sayfaya gönderdiğim takdirde $_POST['arama'] değeri null olmaktan çıkıyor."

daha dikkatli okumakta fayda var sanırım , dipnot tarayıcıların boşluk olarak aldıladıkları veri "%20" dir.

ve "Sonuç Olarak Girdiğiniz Her Karakter Veritabanı işlemlerinde Olduğu Gibi Sorgulanır." demek hatalı bir tespittir , sql injection nedir arada hatırlamakta fayda vardır.

her karakter , coder ne şekilde betiği hazırlamışsa ilgili dönüşümden sonra dönüştürülmüş hali ile sorgulanır.