Кажется, вы защищены от атак с использованием SQL-инъекций, но код такой:
Response.Write(result);
и
Response.Write("<b><u> --- Begin SQL Exception Message ---</u></b><br />")
Response.Write(ex)
Response.Write("<br /><b><u> --- End SQL Exception Message ---</u></b>")
может оставить вас открытым для других форм атаки, таких как XSS . Вы должны установить текстовый элемент элемента управления ASP.NET, а не записывать напрямую на страницу.