Moin!
Im letzten Beispiel unter "Ausgabekontext beachten" steht folgendes:
Beispiel: Ausgabe in ein SQL-Statment
[...] Das folgende Beispiel bezieht sich auf MySQL und die mysql-Extension von PHP.
<?php $sql = sprintf("SELECT feldliste FROM tabelle WHERE feld1='%s' AND feld2='%s'", mysql_real_escape_string($variable1), mysql_real_escape_string($variable2)); ?>
Gruß