modifica così:
$cod=trim($_GET['cod']);
$cod=mysql_escape_string($cod);

e metti gli apici a $cod nella query

Che succede ?

PS: Nella form che method usi ?

ciao
Ginko