Hallo Jens,
SELECT 'option' -- wähle die feste Zeichenkette option
FROM tabelle -- für jeden Datensatz aus einer Tabelle
WHERE feld2 = '$var' -- auf die möglicherweise was passt
-- und sonst SQL-Injektion ermöglicht
\*seufz\*
Nein, Spaltennamen sind in SQL keine Zeichenketten. Spaltennamen zählen zu den [Bezeichnern](http://dev.mysql.com/doc/refman/5.1/en/identifiers.html). Der verwendete SQL-Dialekt gibt an, wie reservierte Wörter zu behandeln sind, siehe auch <http://forum.de.selfhtml.org/archiv/2010/6/t198338/#m1331589>.
Bitte arbeite den Artikel [Kontextwechsel](http://wiki.selfhtml.org/wiki/Artikel:Kontextwechsel) durch.
Freundliche Grüße
Vinzenz