ar mai trebui sa te ocupi putin si de securitate. Cel putin un mysql_real_escape_string($_GET['q']) ar ajuta