首先,在数据库设计中有一个字段是提交人的名称字段,比如:SUBID
那么,调用的页面就是 where SUBID='"&username&"'
假如传递的值(URL值参数为username),那么
可以在username=request("username")
下面加一句:if request("username")<>session("user") then
response.write "<SCRIPT language=JavaScript>alert('对不起,你要查看的内容不属于您发表的东西');"
'防止一些心怀恶意的人去弄别人的东西,因为是通过URL参数来传递值
Response.Write"this.location.href='vbscript:history.back()';</SCRIPT>"
Response.End
当然,前提是你登录的时候设好session,就这么简单,呵呵…………
或者直接不用URL传递参数,直接在里面写好:
dim username
username=session("username")
也可以搞定
如果其它高人有更好的,也欢迎发表更好的意见…………
[此贴子已经被作者于2006-11-30 11:34:39编辑过]