
14/07/2003, 17:50
|
 | Colaborador | | Fecha de Ingreso: febrero-2001 Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 24 años, 2 meses Puntos: 535 | |
Es correcto lo que Tx comenta. Me había olvidado de ese problema. Para solucionarlo, modificás un poco la condición. Algo así:
<%
variable = request.servervariables("http_referer")
if variable = "" or InStr(variable, "http://www.misitio.com/") = 0 Then
Response.Write "no jodas... tu IP ha sido informada blablabla"
Response.End
End if
%>
Otra posible, suponiendo un administrador de contenidos por usuario, es comproar que el ID del usuario actual (en una session, por ejemplo) coincida con el ID del usuario almacenado en un campo del artículo a modificar/eliminar. Si no coinciden se le deniega el acceso. |