0

2つのサイト(ここここ)でfacebookphpsdkを使用しています。

どちらの場合も、シンクライアント環境(citrix)で、ユーザーがこれらのサイトの1つにログオンすると、同じ環境内の異なるクライアント上の他のユーザーがそのユーザーとして私のサイトにログインすることが報告されています。

citrixサーバーがCookieなどを保存しているので、同じユーザーとしてFacebookを識別していると思います。誰かが以前にこれに遭遇したことがあり、解決策はありますか?

これは、FacebookphpSDKの主要なセキュリティホールのようです。

4

1 に答える 1

0

最新バージョンのFacebookSDKは、Cookieを使用しない場合にこれを修正します。

于 2012-01-18T03:14:58.980 に答える