En parameter marker är ett sätt att parametrisera sql-statements. I stället för ett värde så anger man ett frågetecken och det kallas för en parameter marker.
sql = "insert into ogrish(aleb,bleb) values(?,?)"
När man sedan gör execute så kan man använda ett command-objekt och med det skicka de aktuella värdena. På så sätt så kan man återutnyttja samma statement utan att behöva kompilera om det.
Rutinen SQLBindparameter används för ange ett värde för en parameter marker och då du inte har några sådana så borde den rutinen aldrig anropas.
Den sqlstate som du får betyder att det värde som man försöker skicka som parameter har en ogiltig längd.
I mina ögon så ser det ut som ett fel i ADO. (Om inte request.form("bevakning") kan innehålla ett frågetecken.)
Det verkar mycket konstigt. Om du har " i en sträng i ett sql-statement så skall inte det innebära något. Så helt klart är det fel någonstans (som inte beror på din kod!).