public ActionResult Delete(DeleteVM vm, int id) { TodoItemBL todoItemBL = new TodoItemBL(); TodoItem todoItem = todoItemBL.GetItemByID(id); if (todoItem == null) { return(RedirectToAction("Forbidden")); } todoItemBL.DeleteItem(id); return(RedirectToAction("List")); }
public ActionResult Details(int id) { TodoItemBL todoItemBL = new TodoItemBL(); TodoItem todoItem = todoItemBL.GetItemByID(id); if (todoItem == null) { return(RedirectToAction("Forbidden")); } string loggedUser = (string)Session["LoggedUser"]; UserBL userBL = new UserBL(); int userID = userBL.GetLoggedUserID(loggedUser); if (todoItem.UserID != userID) { return(RedirectToAction("Forbidden")); } DetailsVM vm = new DetailsVM(todoItem); return(View(vm)); }