echo $begrüßung;
$query="SELECT * FROM User WHERE name = '".$name."' AND pw='".md5($pw)."' ";
Das stimmt glaube ich nicht, denn ich schreibe ja das md5() davor und dann würde dort md5(' OR 1 OR ') stehen. Das würde einem bnichts bringen.
Nur beim Passwort machst du das. Beim Namen aber nicht.
echo "$verabschiedung $name";