Moin!
$query = sprintf("SELECT user, pwd, bereich, userid FROM all_user WHERE user = %s", mysql_real_escape_string($nick));
Böse Falle! sprintf() ersetzt kein Binding, also muß um den Platzhalter selbstverständlich der Stringbegrenzer gemacht werden: '%s'
- Sven Rautenberg
--
"Love your nation - respect the others."