scusa ma perchè scrivi in quel modo il codice???

dichiara la variabile

Dim a, b
a = request.QueryString("Autore")
b = request.QueryString("Pg")

poi fai la query:

"SELECT * FROM foto WHERE autore like '"&a&"'" ec...

se autore è testo usa il like