Php 是否可以在没有JSSDK的情况下创建iframe应用程序Facebook请求?

Php 是否可以在没有JSSDK的情况下创建iframe应用程序Facebook请求?,php,facebook,facebook-javascript-sdk,facebook-php-sdk,apprequests,Php,Facebook,Facebook Javascript Sdk,Facebook Php Sdk,Apprequests,我的问题是,它似乎相当不安全。例如,如果我有以下几点: function sendRequestToRecipients() { FB.ui({method: 'apprequests', message: 'My Great Request', data: 'cool stuff', to: '<friend_id>' }, requestCallback); } 函数sendRequestToRecipients(){ ui({method:'a

我的问题是,它似乎相当不安全。例如,如果我有以下几点:

function sendRequestToRecipients() {
  FB.ui({method: 'apprequests',
    message: 'My Great Request',
    data: 'cool stuff',
    to: '<friend_id>'
  }, requestCallback);
}
函数sendRequestToRecipients(){
ui({method:'apprequests',
信息:“我伟大的请求”,
数据:“酷东西”,
至:“”
},请求回调);
}
没有什么可以阻止用户输入Flashbug断点并更改消息、数据或id。这是生成和发送请求的最佳实践还是有首选方法

此外,我知道我也可以使用直接url。我不清楚的是,如果我把url生成的内容插入到一个div中,我将如何让div在正确的时间解散。此外,我将如何处理重定向uri


如果在这方面有更多经验的人能给我一些指导,我将不胜感激。

我同意这是非常不安全的。但是,如果没有JSSDK,目前还没有实现这一点的方法。我建议你在上向Facebook提交一个bug,让他们花一些开发时间。也许Facebook可以在我们的应用程序配置中添加选项,让我们预先指定要通过应用程序请求发送的消息。有点像很久以前他们强迫我们通过应用程序注册墙上的帖子。