Кстати, не советую тебе юзать такой запрос в БД: PHP: $FIO=$_POST['FIO']; ... $zapros="SELECT * FROM `$FIO`";
PHP: $zapros = 'SELECT * FROM `'.mysql_real_escape_string($_POST['FIO']).'`'; Вот так правильнее всего.
Работать будут все три варианта, вопрос заключается в том - долго ли они проработают? Если ты еще не понял, скажу прямо - в твоем варианте SQL - инъекция.