我有一个快速的问题要问。
我已经设置了一个带有自定义主题的 wordpress 站点,该站点具有设置帖子“私人/公共”的功能,您可以猜到所有标记为私人的帖子只能由登录的用户看到,而公开的每个人都可以看到。
我如何做到这一点是使用自定义字段“访问”,并且每个帖子都可以在编辑帖子屏幕中将此自定义字段设置为私有或公共。然后为了显示这些帖子,我使用“is_user_logged_in()”条件语句运行自定义循环查询。如果该声明是正确的,我将包含所有“访问”字段设置为“私有/公共”的帖子,如果该语句失败,即用户未登录,则仅包含“访问”设置为公共的帖子。我对所有单页循环等都使用了类似的循环查询。
现在,虽然这是一种享受,但我担心这种方法的安全性。那是你的帮助。你认为这有多安全?是否容易欺骗循环向未登录的用户显示私人帖子?您能否推荐一种更好更安全的方式来处理可由后端选定数量的用户设置的私人/公共帖子?
非常感谢的想法。
抢。