Du ska inte ha fnuttar runt tal i SQL-frågor. Och sen ska du inte stoppa in saker direkt från Request eftersom du då öppnar upp en vidöppen dörr in till din databas. Använd CInt eller nåt liknande så garanteras det att det bara är siffror som kommer in i din SQL-fråga.
SQL = "SELECT * FROM link WHERE ok=1 AND cat=" & CInt(Request("cat_id")) & " AND sub=" & CInt(Request("sub_id"))
255 ms totalt · 3 externa anrop · v20260731065814-full.c4b5ca48