Schreib dir einfach per Javascript code, der dem Server ein Token schickt.
Wenn der Server den Token erhält, wird weitergeleitet.
Ansonsten nicht.
Die Facebook bots analysieren meistens den Code statisch, ohne ihn durch einen Webbrowser oder Javascript Engine zu jagen.
Alternativ kannst du auch per Javascript weiterleiten.
Wenns trotzdem erkannt wird, versuchs mit einem javascript obfuscator oder einem einfachen eval mit verschlüsseltem content oder halt einfach base64 inhalt.
Beispiel 1 (Normal):
PHP Code:
<script type="text/javascript">
window.location = "http://www.google.de";
</script>
Beispiel 2(Verschlüsselt mit Base64):
PHP Code:
<script type="text/javascript">
eval(atob("d2luZG93LmxvY2F0aW9uID0gImh0dHA6Ly93d3cuZ29vZ2xlLmRlIjs="));
</script>
atob = Entschlüsseln
btoa = Verschlüsseln