Hej, känner mig fullkomligt oförmögen... sitter här med ett litet projekt som kan liknas ett Community.. Bygger en imail funktion så folk runt om kan skicka små gulliga medelanden till varandra.. när jag nu ska testa så att man icke kan läsa andras meddelanden skiter sig allt.. Trodde i min enfald att "session("") verkligen var knuten till just en session.. Men här kan jag logga in som en anv "kalle", kopiera url länken för att läsa brev av typ :http://serverr/Community/lasBrev.aspBrev_id=16&M_id=1&Subject=sdfsef&AnvNamn=Viking 1. Skall inte url vara med ett frågetecken efter .asp? Vad beskriver din titel för detta inlägg? KAn man anklaga dig för grovt språkmissbruk? ;o) oj.. här går det undan med respons *skratt* låt mig få samla i hop allt så jag kan visa det begripligt.... vill gå igenom det en gång för att inte göra bort mig fullständigt :), vad beträffande ?-tecknet.... vet fasen vad den tog vägen, har nog missuppfattat funktionaliteten för cut and paste åsså... LOL@Andreasär det något som jag TYP LIKSOM BA!! har misuppfattat.
sedan logga in som en annan anv "olle", klistra in länken och får upp den föregående anv "kalles" meddelande... trodde detta var omöjligt då jag använder Session("id") som unikt pekar ut anv som parrameter till proceduren typ:
cmd.Parameters.Append cmd.CreateParameter("@Brev_id", adInteger, adParamInput)
cmd.Parameters.Append cmd.CreateParameter("@M_id", adInteger, adParamInput)
cmd.Parameters("@Brev_id") = request.QueryString("Brev_id")
cmd.Parameters("@M_id") = session("M_id")
cmd.Execute , , adExecuteNoRecords
OBS att värdet M_id har samma namn som session("M_id") men jag trodde inte att session skulle ta emot något som i vanliga fall tas hand om request.QueryString("M_id") är det något som jag TYP LIKSOM BA!! har misuppfattat.
Vidare kan jag säga att session("M_id") anges en gång på en sida och det är vid en godkänd.inloggning.Sv: är det något som jag TYP LIKSOM BA!! har misuppfattat.
http://.../lasBrev.asp?Brev_id=16&M_id=1&Subject=sdfsef&AnvNamn=Viking
2. Hur använder du parametern: AnvNamn ?
du säger att du använder ovanstående url, men får upp "kalles" meddelandeSv: är det något som jag TYP LIKSOM BA!! har misuppfattat.
Om du bifogar koden kanske vi kan sätta oss in i problematiken. T.Ex. Hur ser din procedure ut, hur loggar man in, läser querystring värdet för användarnamn om till id på sidan?Sv: är det något som jag TYP LIKSOM BA!! har misuppfattat.
Sv: är det något som jag TYP LIKSOM BA!! har misuppfattat.
Tänkte samma sak, men du skrev orden för mig =)