1

我们今天从我认为是身份不明的 Facebook 应用程序中获得了很多访问。页面网址包括:

/?fb_source=canvasbookmark&count=0
/?fb_source=search&ref=ts
/?fb_source=canvasbookmark_more&count=0
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=3_0
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=6_0
/?fb_source=bookmark_seeall&ref=bookmarks
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=16_0
/?fb_source=appcenter_request
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=2_0
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=8_0
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=14_0
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=17_0
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=5_0
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=7_0
/?fb_source=bookmark_apps&ref=bookmarks&count=0&fb_bmpos=9_0
/?fb_source=bookmark_favorites&ref=bookmarks&count=0&fb_bmpos=9_0

我们没有创建这个应用程序。有什么方法可以识别吗?

4

1 回答 1

1

如果它有“书签”引用,则意味着该应用程序被配置为移动或画布应用程序。

如果它是一个画布应用程序,这些可能是对您的服务器的 POST 请求,而不是 GET 请求。POST 请求将包含一个signed_request参数,其中包含您应用的一些变量

您可以signed_request使用 Facebook 开发者网站上的 Echo 工具查看其中的内容:https://developers.facebook.com/tools/echo?signed_request=SIGNED_REQUEST_HERE- 我不确定它是否会向您显示应用 ID,但它可能会提供足够的其他相关信息来查看人们正在尝试加载的应用

于 2012-09-13T18:02:38.957 回答