public ActionResult Delete(DeleteVM vm, int id)
        {
            TodoItemBL todoItemBL = new TodoItemBL();
            TodoItem   todoItem   = todoItemBL.GetItemByID(id);

            if (todoItem == null)
            {
                return(RedirectToAction("Forbidden"));
            }
            todoItemBL.DeleteItem(id);
            return(RedirectToAction("List"));
        }
        public ActionResult Details(int id)
        {
            TodoItemBL todoItemBL = new TodoItemBL();
            TodoItem   todoItem   = todoItemBL.GetItemByID(id);

            if (todoItem == null)
            {
                return(RedirectToAction("Forbidden"));
            }
            string loggedUser = (string)Session["LoggedUser"];
            UserBL userBL     = new UserBL();
            int    userID     = userBL.GetLoggedUserID(loggedUser);

            if (todoItem.UserID != userID)
            {
                return(RedirectToAction("Forbidden"));
            }

            DetailsVM vm = new DetailsVM(todoItem);

            return(View(vm));
        }