0

我希望拥有动态生成的 RSS 提要(我可以这样做)但基于用户偏好设置。因此,例如,如果用户想在他们的 RSS 中只看到带有特定标签的图片,他们的 RSS 提要就会显示它们。

我想做的事情有两个问题:

  1. 它不可能是一个简单的基于用户 ID 的系统,因为可能不允许某些用户访问某些项目,所以我不希望他们的提要显示它们。使用基于用户 ID 的系统意味着某人可以输入随机用户编号,直到他们得到一个他们不应该看到的东西。
  2. 大多数 RSS 阅读器无法使用 cookie,因此存储在那里的登录数据将无法使用。

生成这个的系统是基于 PHP 和 MySQL 的。

对于可以做到这一点的安全系统,每个人都有什么建议?

4

2 回答 2

0

如果它对互联网开放,那么基本上没有办法保护 rss。伤心。

您可以做的是在 rss 上提供最少(非关键)数据,然后在单击 rss 链接以获取详细信息时执行标准登录 cookie 内容。

于 2012-06-06T11:26:29.073 回答
-1

如何使用UUID它们以使它们是独一无二的,并且任何用户都不容易随机生成UUID您系统的有效值?

于 2012-06-05T04:19:24.363 回答