ciao, ho provato come mi hai detto.

Codice PHP:
$filtro=$_POST['titolo'];
$new_filtro htmlentities($filtroENT_QUOTES);
//$new_filtro=htmlentities($filtro, ENT_QUOTES);

$query = @ mysql_query("SELECT IDIMG, titolo, cronologia2, url_small FROM tblimg WHERE titolo=$new_filtro");
//$num_record = @mysql_num_rows($query); 
ho controllato htmlentities la dicitura che ho trovato prevede di togliere _ ad ogni modo non cambia.
il problema è che non arrivo nemmeno alla pubblicazione della scritta non ci sono risultati quindi non capisco dove sia il problema.
Grazie
Tz