No a ta hvězdička taky není bezpečná, dá se nahradit takto.
"SELECT {implode(',',$table)} FROM table ORDER BY {$table[$uzivatelem_vlozene_pole]}"
a klauzuli s polem lze nahradit jednoducho funkcí, kde bude korektně ošetřena neexistence indexu do pole.