webForumDet fria alternativet

Kanske dim fråga, men...

ASP

3 svar · 198 visningar · startad av LearningASP

Medlem sedan okt. 2001127 inlägg
Frågan#1

D(u)m fråga

Jag använder nu annonsid i en QueryString och jag gillar inte riktigt det för om nån ändrar till typ 24567 då kan de läsa någon annans annons, fins det nåt sätt att skicka detta till en annan sida med utan vare sig Session (hänvisar till vides site om vad han tycker om för många sessions ;)) eller Querystring.

Jag redirectar med Response.Redirect

TAckar,

------------------
Varje dag är en ny lektion ;)

[Redigerat av LearningASP den 23 okt 2001]

Medlem sedan dec. 19998 577 inlägg
#2

Fortsätt skicka via Querystring, och gör en kontroll på mottagarsidan om användaren får ha tillgång till det specifika annonsid:t...

------------------
Doesn't 'expecting the unexpected' make the unexpected expected?
webeye.nu

Medlem sedan okt. 2001127 inlägg
#3

Dum fråga men hur gör man det????

Nån lusta att förklara

------------------
Varje dag är en ny lektion ;)

Medlem sedan dec. 200012 464 inlägg
#4

Jag antar att du har någon form av inloggning. I samband med den så kan du lagra personid i en session-variabel (det är inte så farligt).

När du sedan skall hämta en viss annons så tar du med personid i sökfrågan.

Nu vet jag inte exakt hu dina tabeller ser ut men jag förmodar att det är ungefär så här

personer
-------
ID!NAMN!Andra kolumner

Annonser
--------
ID!...!personID

och i så fall skulle frågan se ut som

sql = "select * from annonser " & _
" where id = " & request.querystring("id") & _
" and personid = " & session("personid")

set rs = connect.execute (sql)
if rs.eof then
'någon försöker komma åt fel annons
else
'skriv ut som vanligt
end if

------------------
essentitia preter non sans multiplicandum

[Redigerat av LarsG den 23 okt 2001]

267 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
130 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)