$parola = mysql_real_escape_string($_POST['search']);

$sql = "SELECT nome FROM xxxxxxxx WHERE nome ='$parola' eccetera