Questo e il codice:
codice:
<%
Dim rsRiconosciUtente__MMColParam
rsRiconosciUtente__MMColParam = "1"
If (Request.QueryString("username") <> "") Then
rsRiconosciUtente__MMColParam = Request.QueryString("username")
End If
%>
<%
Dim rsRiconosciUtente
Dim rsRiconosciUtente_cmd
Dim rsRiconosciUtente_numRows
Set rsRiconosciUtente_cmd = Server.CreateObject ("ADODB.Command")
rsRiconosciUtente_cmd.ActiveConnection = MM_associazioneDanielaDiCastro_STRING
rsRiconosciUtente_cmd.CommandText = "SELECT * FROM iscritti WHERE email = ?"
rsRiconosciUtente_cmd.Prepared = true
rsRiconosciUtente_cmd.Parameters.Append rsRiconosciUtente_cmd.CreateParameter("param1", 200, 1, 255, rsRiconosciUtente__MMColParam) ' adVarChar
Set rsRiconosciUtente = rsRiconosciUtente_cmd.Execute
rsRiconosciUtente_numRows = 0
%>
<%
Dim socioFondatore, socio, iscritto, pubblico
socioFondatore = rsRiconosciUtente("socioFondatore")
socio = rsRiconosciUtente("socio")
iscritto = rsRiconosciUtente("iscritto")
pubblico = rsRiconosciUtente("pubblico")
%>
<%
Dim rsElencoNews
Dim rsElencoNews_cmd
Dim rsElencoNews_numRows
Set rsElencoNews_cmd = Server.CreateObject ("ADODB.Command")
rsElencoNews_cmd.ActiveConnection = MM_associazioneDanielaDiCastro_STRING
rsElencoNews_cmd.CommandText = "SELECT * FROM attivita WHERE stato = True AND socioFondatore = " & socioFondatore & " OR socio = " & socio & " OR iscritto = " & iscritto & " AND pubblico = " & pubblico & ""
rsElencoNews_cmd.Prepared = true
Response.Write rsElencoNews_cmd.CommandText
Set rsElencoNews = rsElencoNews_cmd.Execute
rsElencoNews_numRows = 0
%>
Facendo così però in questo modo tutti vedono tutto.
Perchè cmq ogni news ha lameno un flag.