hi,
"SELECT * FROM buecher ORDER BY ".$_GET['orby']." ASC";
Was du auf jedenfall tun solltest ist die Endgültige Abfrage immer mit mysql_real_escape durchführen.
Sonst hast du vielleicht irgendwann mal sowas hier ;
"SELECT * FROM buecher WHERE Verlag = 'O'Reilly'"
holla holla