PHP Facebook会话管理


PHP Facebook session management

我正在使用PHP开发一个facebook应用程序。我可以使用下面的代码

登录
 <?php
$app_id = "XXXXXXXXXXXXXXXXX";
$canvas_page = "http://apps.facebook.com/sandysfirst/";
$auth_url = "http://www.facebook.com/dialog/oauth?client_id="
       . $app_id . "&redirect_uri=" .urlencode($canvas_page)."&scope="."publish_stream,read_stream,offline_access";
$signed_request = $_REQUEST["signed_request"];
list($encoded_sig, $payload) = explode('.', $signed_request, 2);
$data = json_decode(base64_decode(strtr($payload, '-_', '+/')), true);
if (empty($data["user_id"])) {
       echo("<script> top.location.href='" . $auth_url . "'</script>");
} else {
}?>
<?php
  include_once "src/facebook.php";
  $app_id = 'XXXXXXXXXXXXXXXXXXX';
  $application_secret = 'XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX';
  $facebook = new Facebook(array(
 'appId'  => $app_id,
 'fileUpload' =>true,
 'secret' => $application_secret,
 'cookie' => true, // enable optional cookie support
));
       if ($facebook->getSession()) {
       $user = $facebook->getUser();
       $uid = $facebook->getUser();
              $fbme  =   $facebook->api('/me');
              echo "<br/><br/><br/><br/> Welcome ".$fbme['name'];
         }
       echo "<html>

和HTML下面的一个表单操作。我想知道如何在提交表单后的第二页上获得相同的用户id或会话。我没有使用sdk 3.0的facebook.php

我不知道facebook的api,但从一些基本的php有几个方法你可以使用:

1 -在表单中添加uid作为隐藏字段。

<input type="hidden" name="uid" value="$uid">

2 -添加到action url

<form action="submit.php?uid=$uid">

然而,更好的方法是使用facebook api,几乎相同的方式,你已经得到了它已经在那里列出(从include_once "src/facebook.php";),每次检索uid,否则你离开它开放给安全黑客(很容易在表单中传递一个假的uid)。