Mah! proviamo a spararne una..

Codice PHP:
if(isset($HTTP_GET_VARS['TextBox']) || isset($HTTP_POST_VARS['TextBox']) )
{
   
$TextBox = ( isset($HTTP_POST_VARS['TextBox']) )
                    ? 
htmlspecialchars($HTTP_POST_VARS['TextBox'])
                    : 
htmlspecialchars($HTTP_GET_VARS['TextBox']);
}
else
{
   
$TextBox 'NULL';

e la query diventa
Codice PHP:
$select "SELECT * FROM `tabella` WHERE `CAMPO` = '$TextBox'; 
Domanda: Ma questo script funziona?