hur förhindrar jag användaren från att kunna komma åt en annas profil genom att ändra länken. visitkort.asp?id=1 är vad jag har och ändrar jag den till visitkort?id=2 så kommer jag åt den personens profil och kan ändra hans uppgifter. Hur förhindrar jag detta. Jag använder mig av en session som man får när man loggar in.
<%IF NOT Session("Authentication") = "yes" THEN
Response.Redirect "index.asp"
ELSE
%>
<%END IF%>
Så här ser index.asp sidans kod ut när man loggar in och får en session:
<%
Function SQLText(Value)
If Len(Value) Then
SQLText = "'" & Replace(Value, "'", "''") & "'"
Else
SQLText = "Null"
End If
End Function
Set Con = Server.CreateObject("ADODB.Connection")
Con.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & server.mappath("client.mdb")
strSQL = "Select * from tbluppgifter where client = " & SQLText(Request.Form("client")) & " and password = " & SQLText(Request.Form("password"))
Set RecSet = Server.CreateObject("ADODB.Recordset")
RecSet.Open strSQL, Con
If not recset.eof and not recset.bof then
Session("authentication") = "yes"
end if
%>