---
title: "alert vid redirect"
type: "forum-thread"
url: "https://www.webforum.nu/amne/asp/72928-alert-vid-redirect/page2"
topic: "ASP"
topic_url: "https://www.webforum.nu/amne/asp"
author: "Qimen"
published: "2003-04-02T10:41:18.000Z"
updated: "2003-04-02T12:09:41.000Z"
replies: 40
views: 588
page: 2
pages: 3
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/asp/72928-alert-vid-redirect"
---

# alert vid redirect

_Sida 2 av 3._

## #21 — Qimen, 2003-04-02T11:33Z

Jo men det blir ju bara session värdet om man lägger till en kompis.
Du kan ju komma ifrån en annan länk och då är det en annan querystring.

Permalänk: https://www.webforum.nu/p/998916

## #22 — @nders, 2003-04-02T11:37Z

Ja, och därav min pseudo-kod ovan? 

Det enda jag menar är att det inte finns någon anledning att skicka sessionsvärden på andra sätt också, när värdet redan finns lättillgängligt i session-objektet på alla sidor.

mvh

Permalänk: https://www.webforum.nu/p/998920

## #23 — mrblonde, 2003-04-02T11:37Z

\*kliar mig i huvudet\* Förstår inte riktigt hur du byggt upp det, man jag vet att det inte är lätt när man är nybörjare.

Rent allmänt bara så är Sessioner bra för att spara specefik data om den användaren som "äger" sessionen.

I Querystrings är det bra att skicka data om annat som inte är hemligt och viktigt.

Vill man ha säkerhet på ett vettigt sätt skapar man helst relationer i sin databas och kollar mot dem.

Detta gjorde dig säker inte så mycket klokare. ;)

Permalänk: https://www.webforum.nu/p/998921

## #24 — Qimen, 2003-04-02T11:38Z

Men alltså det är ju inget hemligt så då behöver man ju inte försöka dölja det.

Permalänk: https://www.webforum.nu/p/998922

## #25 — mrblonde, 2003-04-02T11:39Z

Det som @nders säger är ju helt korrekt, du behöver inte sända med id via querystringen eftesom den finns tillgänglig i Sessionen på friends.asp sidan med.

Men om det funkar så kör på din variant, man lär sig bra på att göra nytt och fundera på hur man kan göra annorlunda. Om ett år kommer du att tycka att det du byggt nu är galet, men funkar det nu så kör på! :)

Permalänk: https://www.webforum.nu/p/998924

## #26 — Qimen, 2003-04-02T11:41Z

@nders: jovisst kan jag använde pseudo men då måste jag sitta och ändra en del.

Förlorar man ngt på att göra det på detta sätt som jag gör nu? jag menar, har jag redan en session så kan jag ju lika gärna använda den.
Men fölorar man ngt så e det klart man ska ändra.

Permalänk: https://www.webforum.nu/p/998928

## #27 — Qimen, 2003-04-02T11:42Z

mrblonde: men förklara varför det är klumpigt då?

Permalänk: https://www.webforum.nu/p/998930

## #28 — Qimen, 2003-04-02T11:45Z

Men låt säga att jag ska köra på det andra sättet. Hur ska jag då göra för att den ska veta vilken info den ska hämta? Den kan ju lika bra hämta min egen eller ngn annans.

Förstår bara inte hur ni tänkt det skulle funka då.

Permalänk: https://www.webforum.nu/p/998935

## #29 — mrblonde, 2003-04-02T11:49Z

Klumpigt vet jag inte, men det sitter en liten jäkel på min axel och ropar: "Aaaaaaaaa! Onödig/konstig kod, jag måste påpeka!!!"

Vad jag försöker säga är att jag inte förstår varför du sänder med id från sessionen i querystringen när du lika gärna kan hämta den från sessionen på nästa sida.

Jag kan tänka mig att det beror på att man kommer in på sidan från flera håll och alltid kör på id från querystringen som sätts på olika sätt på olika sidor.

Så jag säger skit samma, kör på. Det funkar ju! :)

Permalänk: https://www.webforum.nu/p/998937

## #30 — @nders, 2003-04-02T11:49Z

Vad är oklart med min pseudokod? Kommer värdet i qs, använd det, annars använd sessionsvärdet. Hur kontrollerar du idag att ingen ändrar querystringvärdet?

Permalänk: https://www.webforum.nu/p/998938

## #31 — Qimen, 2003-04-02T11:52Z

Har lagt i menyn på den sidan att om det är sessionen username = qs så får man upp en meny annars om det inte är det så redirectas man till den annan sida.

Permalänk: https://www.webforum.nu/p/998941

## #32 — @nders, 2003-04-02T11:53Z

Jag kan inte för mitt liv förstå vad du ska med både querystring och sessionen till (i det här fallet) om de måste vara lika?

**red:** Men, som sagt kör som du  har det nu om det fungerar. Jag kommer nog inte längre i den här diskussionen i alla fall.

mvh

Permalänk: https://www.webforum.nu/p/998942

## #33 — mrblonde, 2003-04-02T11:55Z

För att gå ett steg bakåt....

sidan friends.asp, visar en användares vänner?
kan alla se allas vänner? Jag antar nej, man kan väl bara se sina egna vänner?
Då räcker det väl med det id som finns i sessionen, om det nu är id:t för den inloggade användaren?

Permalänk: https://www.webforum.nu/p/998944

## #34 — Qimen, 2003-04-02T11:56Z

Har jag inte det så kan man ju kolla vad andra har på den sidan och ta bort deras kompisar.

Permalänk: https://www.webforum.nu/p/998945

## #35 — Qimen, 2003-04-02T11:59Z

mrblonde: jo det skulle kunna gå men då kan inte den som har admin rättigheter gå in och ändra :/
eller?

Permalänk: https://www.webforum.nu/p/998948

## #36 — mrblonde, 2003-04-02T11:59Z

Men id:t som finns i sessionen kan ju ingen ändra, eller har du en sida där man kan ändra det?

Sessionen är ju garanterat unik för den användare som är inloggad och i den finns hans id. Om man använder det för att ta fram alla hans vänner kan man ju inte på något sätt få fram vänner för någon annan än den inloggade. 

där du gör typ

```
iId=Request.Querystring("id")
```

byter du ju bara till

```
iId=Session("id")
```

Permalänk: https://www.webforum.nu/p/998949

## #37 — mrblonde, 2003-04-02T12:04Z

Aha! nu kommer vi någonvart... väldigt vanligt är att man har ett bakomliggande admingränssnitt för sådant, men om det skall vara i samma sida föreslår jag en lite grej.

```
if Session("IsAdmin") then
  iId = Session("CurrentAdministratedUserId")
else
   iId = Session("id")
end if
```

Då får du på en speciel adminsida se till att sätta Session("CurrentAdministratedUserId") till det id som den användaren som du skall administrara har.

Men detta är bara ett sätt att göra det på, och som sagt innan, kör på det du har och gör det ännu bättre nästa gång du bygger nått :)

Permalänk: https://www.webforum.nu/p/998954

## #38 — Qimen, 2003-04-02T12:05Z

Jo det funkar och då behöver jag inte ha ngn QS, har tänkt på det innan, försökte också men det ville inte funka då den som har admin rättigheter inte kan redigera ngns lista. Vilket kan vara viktigt om man ska rensa upp i databasen och sedan slippa en massa fel om att den kräver att vissa poster behövs bla bla.

Permalänk: https://www.webforum.nu/p/998956

## #39 — mrblonde, 2003-04-02T12:07Z

Då hade du ju rätt tänk (enligt mig då, jag är ju inte bäst i världen) men stöp på mållinjen.

Permalänk: https://www.webforum.nu/p/998957

## #40 — Qimen, 2003-04-02T12:08Z

Men jaja jag har testat att köra utan qs nu och det funkar fint. Och det med att kunna gå in och redigera blir ändå lite jobbigt om man skulle ha en 1000 medlemmar hehe. Men jaja tack för hjälpen och inser att det egentligen varit rätt onödigt på det sätt jag gjort hittils.

Permalänk: https://www.webforum.nu/p/998960

---

Tråden på webben: https://www.webforum.nu/amne/asp/72928-alert-vid-redirect/page2  
Föregående sida: https://www.webforum.nu/amne/asp/72928-alert-vid-redirect.md  
Nästa sida: https://www.webforum.nu/amne/asp/72928-alert-vid-redirect/page3.md
