2012-07-12 69 views
0

我们的其中一个应用程序遭到黑客攻击,墙上的一些帖子/照片以 的名义发布给我们的应用程序。我们怀疑黑客已经从我们的应用中以某种方式检索到access_token。应用程序安全漏洞 - 如何使一个应用程序的所有令牌失效?

什么是插入此安全漏洞的最佳方式?

我们希望使该应用程序的所有访问令牌无效。 但问题是如何?在这种情况下更改应用程序秘密是否有帮助?

谢谢。

回答

1

当您更改应用程序密钥according to Facebook时,所有访问令牌都将失效。

+0

我们改变了我们的应用程序秘密,我们看到黑客仍然代表我们发布内容......我们还能做什么? – 2012-07-12 09:07:23

+0

首先,您是否让__sure__他__ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _平_ (无论首先是什么意思 - 访问开发者FB账户,应用程序自己的代码......) – CBroe 2012-07-12 12:21:02

相关问题