Помимо того факта, что это особенно грубо как форма аутентификации (вам действительно следует рассмотреть возможность использования встроенного поставщика (ов) членства ASP.NET), вы должны как минимум использовать параметризованные запросы SQL, а не объединение простого текста для создания оператора SQL. Кроме того, я замечаю, что ваше соглашение о входе в систему просто выполняет response.redirect на страницу HomeAfter.aspx, не сохраняя ничего для повторного использования, которое будет указывать на то, что пользователь уже успешно вошел в систему, например, cookie или переменная sesssion.
Есть ли какая-то особая причина для всего этого, или это потому, что вы только начинаете и вам нужно немного учиться?