chrisdrury hat folgendes geschrieben: |
Ist das soweit richtig?  |
Nein. =)
Quelltext
1: 2: 3:
| $sql= sprintf("DELETE FROM Chat WHERE Ip=%s", mysql_real_escape_string($IP)); |
Das hat dir
jaenicke aber schon geschrieben.
sprintf nimmt als erstes Argument einen Formatstring entgegen. Danach kommen so viele Argumente, wie du benötigst.
Quelltext
1:
| string = sprintf('Ich kann zählen: %d, %d und %d!', 1, 2, 3); |
Das ergibt: "Ich kann zählen: 1, 2 und 3!"
Desweiteren ist es
immer von Vorteil bei PHP die Singlequotes (') zu verwenden. Enthaltene Variablen werden dann nämlich nicht ersetzt.
Beispiel:
Quelltext
1: 2: 3:
| $bar = 'Text'; $foo = 'Ich bin ein $bar.'; // Ergibt: "Ich bin ein $bar." $foo = "Ich bin ein $bar."; // Ergibt: "Ich bin ein Text." |
Warum?
So schließt du bestimmte Fehlerquellen aus (die im Manual erläutert werden:
http://de.php.net/manual/de/language.types.string.php).
Solltest du Variablen in einen String einfügen wollen, dann machst du das über sprintf oder - ganz simpel - mit dem Verkettungsoperator (+).
(Zu CGI kann ich dir heute abend etwas schreiben. Diesmal aber wirklich. Da bin ich nämlich endlich mal wieder zu Hause! =) )