När man vill skydda sin sida med hjälp av sessions spelar det någon roll om man kör:
If Not session("inloggad") then
Response.redirect("fel.asp")
Else
Sidan
End if
Eller om man kör bara:
If Not session("inloggad") then
Response.redirect("fel.asp")
End If
Sidan
Är den sistnämnda mindre säker? Det borde ju inte spela någon roll eftersom den läser:
If Not session("inloggad") then
Response.redirect("fel.asp")
End if
Om mindre kod kan göra samma sak som mycket kod är lite kod att föredra. Men i det här fallet rör det sig bara om ordet "Else", så det spelar ingen roll.
Helt klart tycker jag att du ska köra på det sista alternativet, det gör precis samma ska som det anra, men som du säger är det lättare att hålla koll på koden.
If Not session("inloggad") then
Response.redirect("fel.asp")
End If