验证的isauthor.asp文件代码
<%
'如果用户不是管理员
If Session("a_power") <> 1 Then
'那么检查用户是不是该新闻的发表者
NewsId = Request("Id")
'记录集对象
Set rsNews = Server.CreateObject("ADODB.RecordSet")
'根据新闻编号读取新闻信息
sql = "SELECT * FROM NEWS WHERE ID=" & Trim(NewsId)
'执行查询
set rsNews = conn.Execute(sql)
'如果记录集为空
If rsNews.EOF Then
'提示用户
Response.Write "指定新闻不存在"
'终止响应
Response.End
Else
'判断用户权限,是否可以维护新闻,管理员可以编辑所有新闻,编辑者只能修改自己的新闻
If rsNews("POSTERID") <> Session("Id") Then
'提示用户
Response.Write "不是超级管理员或新闻的作者,无权修改!"
'终止响应
Response.End
End If
End If
End If
%>
<%
'如果用户不是管理员
If Session("a_power") <> 1 Then
'那么检查用户是不是该新闻的发表者
NewsId = Request("Id")
'记录集对象
Set rsNews = Server.CreateObject("ADODB.RecordSet")
'根据新闻编号读取新闻信息
sql = "SELECT * FROM NEWS WHERE ID=" & Trim(NewsId)
'执行查询
set rsNews = conn.Execute(sql)
'如果记录集为空
If rsNews.EOF Then
'提示用户
Response.Write "指定新闻不存在"
'终止响应
Response.End
Else
'判断用户权限,是否可以维护新闻,管理员可以编辑所有新闻,编辑者只能修改自己的新闻
If rsNews("POSTERID") <> Session("Id") Then
'提示用户
Response.Write "不是超级管理员或新闻的作者,无权修改!"
'终止响应
Response.End
End If
End If
End If
%>