Et spørgsmål vedr. sikkerhed ved brug af querystring i url'er
Jeg har en side med udfyldningsformularer som indsættes i databasen når der klikkes på tilføj!Dette efterfølges af en response.redirect som sender brugeren til næste formular med en querystring indeholdende id'et for den post som lige er blevet oprettet. Problemet er så at det er muligt at kalde denne efterfølgende side med et vilkårligt id i querystring og derved ødelægge eksisterende poster - Hvis man var ude på at hacke sitet. Hvordan undgår man dette?
