Ayrıca da SQL injectiondan korunmak için veriyi filtrelemeyi unutmayın :).

$ara = mysql_real_escape_string($_POST['arama']);