The state does not match. You may be a victim of CSRF.
说什么回调地址错误的基本上是扯淡正确的做法是 如果你QQ互联上面添加的回调地址是www.123.com 那么访问网站就用www.123.com用123.com访问就会错 问题的关键是Oauth.class.php的qq_callback方法 $state = $this->recorder->read("state"); 这里会读取上面生成的那个qq_login里面生成的那个防CSRF攻击的
原创
2016-03-17 14:49:44 ·
22015 阅读 ·
3 评论