if rst.BOF and rst.EOF then
Session("LoginStatus") = false
Response.Redirect("index.asp")
else
Session("LoginStatus") = true
Response.Redirect("areariservata.asp?user="&user)
end if


poi in areariservat.asp

user=Request.querystring("user")

SQL="select * from Anagrafica where user='"&user&"'"

ecc.

in alternativa puoi usare le variabili di sessione, penso siano più adatte al caso specifico:

if rst.BOF and rst.EOF then
Session("LoginStatus") = false
Response.Redirect("index.asp")
else
Session("LoginStatus") = true
Session("utente")=user
Response.Redirect("areariservata.asp")
end if

poi in area riservata.asp

user=Session("utente")

SQL="Select... ecc.