瘦客户端环境下的Facebook sdk cookie


Facebook sdk cookies in thin client environment

我在我的两个网站(这里和这里)使用facebook php sdk。

据报道,在瘦客户机环境(citrix)中,如果一个用户登录到其中一个站点,那么同一环境中不同客户机上的其他用户将以该用户的身份登录到我的站点。

我猜citrix服务器正在存储cookie等,因此将facebook识别为同一用户。有人遇到过这种情况吗?有解决办法吗?

这似乎是facebook php sdk的一个主要安全漏洞

最新版本的facebook sdk在你不使用cookie时修复了这个问题。