Que tal José.
Una manera es usar objetos Command con parametros( Objeto Parameter), aquí un ejemplo.
http://www.sqlmax.com/asp4.asp
La manera como lo estas haciendo es muy insergura.
Saludos!
P.D. Es sólo una recomendación esperemos que te den más sugerencias.