ah ecco, nun se capiva
allora, il fatto è che non devi usare $_SERVER['QUERY_STRING'] ma l'array $_GET, in questo caso perché ti pocchi sulla query string, o $_POST, nel caso di un form che passi la roba via post o js che passi la roba via post
se fai un
var_dump($_SERVER) trovi tanta roba interessante
idem per
phpinfo();