Il primo problema lo risolvi con register_globals a on

Il secondo proprio non lo capisco... la stranezza starebbe nella variabile dentro una stringa?
che php hai mai studiato tu???