ciao,
volevo permettere agli utenti registrati di modificare i loro dati... sono riuscito a trovare un modo sfruttando l' id ma mi si è posto un problema:
l' Id viene registrato in una pagina "modifica.asp" e viene inserito nella stringa della pagina "dati.asp?id=4"... in quest'ultima pagina l'id viene registrato dalla stringa, si ha accesso ai dati e quindi alla modifica....
fin qui tutto ok! ma se un utente casuale inserisce già il percorso dati.asp?id=7 mettendo un id che non corrisponde al suo username può tranquillamente modificare i dati degli altri utenti... e questo non è possibile!!!
Come posso fare?
consigli?suggerimenti?... se potete scrivetemi i codici asp!!!
Grazie