prova
If RecSet("toID") <> Session("id) then
Session("error") = "Fel"
Response.Redirect "error.asp"
Else
'---Utför koden
Kanske det hjälper
12 svar · 282 visningar · startad av tronez
min kod:
If Not RecSet("toID") = Session("id") then
Session("error") = "Fel"
Response.Redirect "error.asp"
Else
'--- utför koden
men felet blir att det spelar ingen roll om toID är lika med session("id") jag får mitt felmeddelande ändå!
någon som har nån lösning?
prova
If RecSet("toID") <> Session("id) then
Session("error") = "Fel"
Response.Redirect "error.asp"
Else
'---Utför koden
Kanske det hjälper
nja provade det förut men jag löste det på ett annat sätt
if Request.QueryString("myID") = RecSet("toID")
'utför kod
Else
Fel...
du har inte tänkt på att det blir ganksa enkelt att fuska sig till posterna då?, det verkar vara nåt slags meddelande system, om du då använder Querystring kan användaren till ex skriva
...asp?MyID=klas
och på så sätt komma åt klas poster.... detta är bara en fundering :/
ja... det e det jag håller på att få bort
jag har fått så att man inte kan byta messID till nåt annat då får man ett felmeddelande.
men om man både kan myID och en post tillhörande myID så kan man läsa meddelandet... :/
vet nån hur man kan lösa det på bästa sätt?
jag har inte stegrande ID nummer utan random ID
det går inte att få tillgång till klas om man skriver
.asp?myID=klas
prova första och sen
If Not CInt(RecSet("toID")) = CInt(Session("id")) then
kanske funkar
jag har fått det att funka redan
ok... har du testa med replikerings id?? jag tror det kan va lösningen. då blir ID typ
{e457-4366ff-45646} ungefär, då är det svårt att gissa sig till... lunar använder det tror jag
ska prova det, men det spelar nog ingen roll, eftersom man ser ID:et i index.asp?id=1312323
om man bara vet vem som äger det ID:et kan man läsa det.
kommer inte på nån bra lösning på det problemet
hmm...
får ett fel när jag använder replikerings id
Feltyp:
Microsoft OLE DB Provider for ODBC Drivers (0x80040E14)
[Microsoft][Drivrutin för ODBC Microsoft Access] Syntaxfel (operator saknas) i frågeuttrycket 'id = 76467CD9-EF1E-47E5-BB44-BEE898927DB1}'.
/newcom/tMess.asp, line 116
på raden
SQL = "Select * from tMess where id = "& Request.QueryString("messID")
det var inget fel på den koden när man bara hade Long Integer, men då fanns ju inte de här fultecknen med {}
hur ska SQL satsen se ut med replikeringsID?
det verkar som SQL strängen inte tar med det första { vad jag vet är det likadant med replikeringsid... annars kan du göra som jag och gå efter personens nick, och kolla med session om personen har behörighetr till meddelanden osv...
Ahh...tackar tackar