facebook.com和m.facebook.com之间的跨站点脚本(XSS)?

时间:2015-10-28 10:31:35

标签: facebook

我在平台上开发Facebook应用程序:facebook画布和网站(使其适用于手机)。问题是,当我试图从控制台中的m.facebook.com网站点击我的测试应用程序时,我看到错误:

  

XMLHttpRequest无法加载   https://www.facebook.com/l.php?u=https%3A%2F%2Fm.facebook.com%2Fapps%2F ...   No' Access-Control-Allow-Origin'标题出现在请求的上   资源。起源' https://m.facebook.com/'因此是不允许的   访问。

在Facebook正文的屏幕上:"没有互联网连接。再试一次。"当我点击"再试一次"链接情况重复。但是当我刷新整个页面应用程序时,就会在网络平台上打开它。

错误显示在我的应用程序被调用之前,所以我怀疑它是我的sdk配置错误。

我补充一点,当我从Android脸书应用程序或facebook.com网站打开我的应用程序时,问题就不会发生。

看起来像facebook.com和m.facebook.com网站之间的XSS。有人遇到类似问题吗?如果我可以解决它的任何想法?我向facebook写了报告并等待他们回答,因为我不确定我的错误或问题是否在他们身边。

提前帮忙。

0 个答案:

没有答案