Aggiuingi gli apici ai $_GET['...'] solamente nell'if e non nelle stringhe che utilizzi per comporre le query.