【发布时间】:2013-12-04 14:32:23
【问题描述】:
我创建了一个 SQL 查询,通过检查查询字符串和 UserID 是否返回计数 1,来检查用户是否拥有数据库中的记录。这是下面的代码,它工作得非常好:
@{
Layout = "~/_SiteLayout.cshtml";
WebSecurity.RequireAuthenticatedUser();
var db = Database.Open("StayInFlorida");
var rPropertyId = Request.QueryString["PropertyID"];
var rOwnerId = WebSecurity.CurrentUserId;
var auth = "SELECT COUNT (*) FROM PropertyInfo WHERE PropertyID = @0 and OwnerID = @1";
var qauth = db.QueryValue (auth, rPropertyId, rOwnerId);
}
@if(qauth==0){
<div class="container">
<h1>You do not have permission to access this property</h1>
</div>
}
else {
SHOW CONTENT HERE
}
问题是我需要在至少 10 个不同的页面上应用此检查,将来可能更多?我完全赞成使用可重用的代码,但我不确定如何编写一次,并在需要的每一页上引用它。我已经尝试在中间嵌套布局页面的代码块中执行此操作,但我遇到了错误。关于什么是最好的方法的任何建议?还是我必须将其复制并粘贴到每一页?
【问题讨论】: