Jag använder nu annonsid i en QueryString och jag gillar inte riktigt det för om nån ändrar till typ 24567 då kan de läsa någon annans annons, fins det nåt sätt att skicka detta till en annan sida med utan vare sig Session (hänvisar till vides site om vad han tycker om för många sessions ;)) eller Querystring.
Jag antar att du har någon form av inloggning. I samband med den så kan du lagra personid i en session-variabel (det är inte så farligt).
När du sedan skall hämta en viss annons så tar du med personid i sökfrågan.
Nu vet jag inte exakt hu dina tabeller ser ut men jag förmodar att det är ungefär så här
personer
-------
ID!NAMN!Andra kolumner
Annonser
--------
ID!...!personID
och i så fall skulle frågan se ut som
sql = "select * from annonser " & _
" where id = " & request.querystring("id") & _
" and personid = " & session("personid")
set rs = connect.execute (sql)
if rs.eof then
'någon försöker komma åt fel annons
else
'skriv ut som vanligt
end if
------------------ essentitia preter non sans multiplicandum
[Redigerat av LarsG den 23 okt 2001]
267 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e