質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Facebook

Facebookは、実名登録制のSNS(ソーシャル・ネットワーキング・サービス)です。開発者用のデベロッパーサイトが存在し、一般ユーザーによるFacebook向けアプリケーション開発が可能です。

Q&A

0回答

1492閲覧

ソーシャルログインにおけるCSRF対策のエラーについて

hituzi

総合スコア10

Facebook

Facebookは、実名登録制のSNS(ソーシャル・ネットワーキング・サービス)です。開発者用のデベロッパーサイトが存在し、一般ユーザーによるFacebook向けアプリケーション開発が可能です。

0グッド

2クリップ

投稿2014/12/08 05:17

Facebookログインを実装しようと思いCSRF対策を行っているのですが$_SESSION['state']に入れた値と$_GET['state']で返ってきた値が違うのですが原因がよくわかりません。
はじめはうまくいっていたようなのですが急にエラーが出るようになりました。
▼コード
if (empty($_GET['code'])) {

$_SESSION['state'] = sha1(uniqid(mt_rand(), true)); $params = array( 'client_id' => APP_ID, 'redirect_uri' => SITE_URL.'redirect.php', 'state' => $_SESSION['state'], 'scope' => 'user_website,friends_website' ); $url = "https://www.facebook.com/dialog/oauth?".http_build_query($params); header('Location: '.$url); exit;

}else {

if ($_SESSION['state'] != $_GET['state']) { var_dump($_SESSION['state']); var_dump($_GET['state']); echo "不正な処理"; exit; }

▼ブラウザー
string(40) "d4ef55bacd10ed0cd6f69450de22b0ccb23d0eb4" string(40) "bd1dd9f6d2d25b71e7d4e2e6ff744de56bc47d8b" 不正な処理

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問