---
title: "Hur förhindrar jag användare ifrån"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/58387-hur-förhindrar-jag-användare-ifrån"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "medialabs"
published: "2002-11-07T21:18:04.000Z"
updated: "2002-11-07T21:56:45.000Z"
replies: 11
views: 288
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/58387-hur-förhindrar-jag-användare-ifrån"
---

# Hur förhindrar jag användare ifrån

## #1 — medialabs, 2002-11-07T21:18Z

hur förhindrar jag användaren från att kunna komma åt en annas profil genom att ändra länken. visitkort.asp?id=1 är vad jag har och ändrar jag den till visitkort?id=2 så kommer jag åt den personens profil och kan ändra hans uppgifter. Hur förhindrar jag detta. Jag använder mig av en session som man får när man loggar in.

\<%IF NOT Session("Authentication") = "yes" THEN
Response.Redirect "index.asp"
ELSE
%\>
\<%END IF%\>

Permalänk: https://www.webforum.nu/p/58387

## #2 — LarsG, 2002-11-07T21:20Z

Lagra id i session, då behöver du inte skicka den i querystring heller.

Permalänk: https://www.webforum.nu/p/846937

## #3 — medialabs, 2002-11-07T21:23Z

LarsG:

Är fortfarande ganska grön på detta, Hur ska jag lagra id i session?

Permalänk: https://www.webforum.nu/p/846941

## #4 — medialabs, 2002-11-07T21:25Z

Så här ser index.asp sidans kod ut när man loggar in och får en session:

```
<%
Function SQLText(Value)
    If Len(Value) Then
        SQLText = "'" & Replace(Value, "'", "''") & "'"
    Else
        SQLText = "Null"
    End If
End Function

    Set Con = Server.CreateObject("ADODB.Connection")
    Con.Open "Driver={Microsoft Access Driver (*.mdb)}; DBQ=" & server.mappath("client.mdb") 

    strSQL = "Select * from tbluppgifter where client = " & SQLText(Request.Form("client")) & " and password = " & SQLText(Request.Form("password")) 

    Set RecSet = Server.CreateObject("ADODB.Recordset")
    RecSet.Open strSQL, Con

    If not recset.eof and not recset.bof then
        Session("authentication") = "yes" 
    end if

%>
```

Permalänk: https://www.webforum.nu/p/846943

## #5 — LarsG, 2002-11-07T21:26Z

På din login-sida får du lägga till

```
session("id") = rs("id")
```

Jag förmodar att du hämtar id från en databas vid inloggningen. Sen när du vill använda id så refererar du bara till session("id")

Permalänk: https://www.webforum.nu/p/846945

## #6 — medialabs, 2002-11-07T21:29Z

> **LarsG skrev:**
>
> På din login-sida får du lägga till
> 
>
>
> ```
> session("id") = rs("id")
> ```
>
> 
> 
> Jag förmodar att du hämtar id från en databas vid inloggningen. Sen när du vill använda id så refererar du bara till session("id")

 :r , skulle du vilja sätta in det i kodexemplet? Vet inte riktigt hut/vad som ska ändras och läggas till och exakt hur.

Permalänk: https://www.webforum.nu/p/846947

## #7 — LarsG, 2002-11-07T21:35Z

```
If not recset.eof then
        Session("authentication") = "yes" 
        Session("id") = recset("id")
end if
```

Permalänk: https://www.webforum.nu/p/846952

## #8 — medialabs, 2002-11-07T21:38Z

LarsG:

tackar, men hur gör jag för att man inte skan kunna komma åt andras profiler på sidan visitkort.asp

Permalänk: https://www.webforum.nu/p/846955

## #9 — Jesper T, 2002-11-07T21:45Z

På samma sätt.
//red.

Permalänk: https://www.webforum.nu/p/846964

## #10 — medialabs, 2002-11-07T21:47Z

Jesper T:

 . :) 
Nu går du lite för fort fram. Detta är koden som jag använder när man ska in på visitkort.asp

\<%IF NOT Session("Authentication") = "yes" THEN
Response.Redirect "index.asp"
ELSE
%\>
\<%END IF%\>

Permalänk: https://www.webforum.nu/p/846968

## #11 — LarsG, 2002-11-07T21:49Z

När du lägger ut din länk så använder du bara

```
<a href='visitkort.asp'> Ändra visitkort</a>
```

Och sedan på sidan visitkort.asp så använder du

```
id = session("id")
```

i stället för

```
id = request.querystring("id")
```

Permalänk: https://www.webforum.nu/p/846971

## #12 — medialabs, 2002-11-07T21:56Z

LarsG:

Tackar, det funkar nu! Du hade en bra och tydlig förklaring.

Permalänk: https://www.webforum.nu/p/846980

---

Tråden på webben: https://www.webforum.nu/amne/asp/58387-hur-förhindrar-jag-användare-ifrån
