Правильный ответ, хотя это и не тот ответ, который вы ищете: не делайте этого.
Вы хотите, чтобы студенты вводили свои университетские логин и пароли в приложение Facebook?
Вы говорили с университетом об этом?
Откуда они знают, что ваше приложение где-то не хранит введенные логин и пароль, чтобы вы могли позже взломать учетные записи студентов?
Вероятный ответ: они этого не делают.
Вот почему были изобретены такие вещи, как OAuth и Shibboleth. Они позволяют вам аутентифицировать пользователей от третьих лиц без сбора фактических учетных данных пользователя.
unisalento.it, кажется, имеет установку Shibboleth. Если вы используете законно санкционированное приложение, обратите внимание на использование той или иной схемы аутентификации, которая не требует сбора имени пользователя и пароля.
Поскольку вы используете PHP, simpleSAMLphp может быть полезным.