【发布时间】:2011-04-02 02:20:24
【问题描述】:
Facebook 现在向用户提供订阅服务,因此您可以实时了解更改。如果我的应用收到更新,我计划将其存储在数据库中。我还想检测他们的会话是否存在。如果是这样,那么我也可以更新那里的数据。
我的会话 ID 是 MD5(fb_id + secret),所以我可以轻松地编辑他们的会话。问题是如何检测会话是否存在。
【问题讨论】:
-
你指的是谁的会话?从哪里?由谁创建?
-
“秘密哈希”是什么意思?如果它是正确的哈希,则无法取回 fb_id。
-
用户会话,来自我的服务器,由我的服务器创建......对不起,我认为这是给定的
-
@Pablo 如果你的服务器已经创建了一个会话,你为什么需要我们的帮助来检测它是否存在?我不明白。你的意思是你收到更新的用户是否有你的会话?只有你的用户管理才能知道,不是吗?
-
我同意 Pekka,为什么你真的需要知道会话是否存在?如果您总是以相同的方式创建会话,您不能只检查会话中存储的某个变量是否存在吗?真的很简单
isset($_SESSION['var'])。