2012-06-05 24 views
0

我期待有RSS動態生成(我可以做),但基於用戶偏好設置。因此,例如,如果用戶想在他們的RSS中看到具有特定標籤的圖片,他們的RSS源會顯示它們。如何將用戶設置合併到RSS提要中?

有兩個問題,我所期待的事:

  1. 它不可能是一個簡單的基於用戶ID系統,因爲有些用戶可能不會被允許訪問特定的項目,所以我不希望他們的飼料來展示他們。使用基於用戶標識的系統意味着某人可以輸入隨機的用戶號碼,直到他們得到他們不應該看到的東西。
  2. 大多數RSS閱讀器無法使用cookie,因此存儲在那裏的登錄數據將無法使用。

生成此的系統是基於MySQL的PHP​​ &。

每個人對安全系統都有什麼建議可以做到這一點?

+0

它們是在LAN還是在開放的互聯網上運行。如果它是LAN,也許你可以使用他們的IP來鎖定飼料到某些IP地址? – iWantSimpleLife

+0

開放的互聯網,所以IP鎖定出來,悲傷。 – Nephanor

+0

如果您可以將_some users_從_access限制到某些項目_,則可以在生成實際的RSS源之前執行相同的「用戶<=>訪問列表」檢查。 – Whisperity

回答

-1

如何使用UUID,使它們是唯一的,也不容易任何用戶隨機生成系統的有效UUID

+0

Uuid仍然是可以猜測的。如果他們努力嘗試,就會更難但可以猜測。 – iWantSimpleLife

+0

祝你好運,猜測'UUID' :) – manuskc

+0

首先。 Uuid不是隨機字符串。它基於時間和產生它的機器。 – iWantSimpleLife

0

如果它對互聯網開放,那麼基本上沒有辦法來保護rss。傷心。

您可以做的是在rss上提供最小(不關鍵)的數據,然後點擊rss鏈接獲取詳細信息,然後在cookie中執行標準登錄。