echo $begrüßung;
$result = mysql_query( "select * from $table WHERE (kategorie='nachrichten') and date=curdate() Order By date DESC LIMIT 10");
Ich hoffe doch, dass $table vorher einmal durch mysql_real_escape_string() gejagt worden ist …
Das hoffe ich nicht, denn das wäre die falsche Methode, mit Bezeichnern umzugehen. Außerdem wäre dann noch zur falschen Maskierung eine fehlende Quotierung zu beklagen. Für die Maskierung von Bezeichnern gibt es keine vorgefertigte Funktion. Außerdem besteht immer noch die Hoffung, dass $table nicht aus einer Benutzereingabe sondern aus "kontrolliertem Anbau" kommt.
echo "$verabschiedung $name";