今天尝试 Github 登录,ruby-china 帮我新建了一个帐号。 我两个不同的帐号绑定了同一个邮箱。 觉得应该一个邮箱一个人,不能重复。
这是我改出来的 bug
https://github.com/ruby-china/ruby-china/commit/01a04f76c0e0d56d30ebf57028909d3fad26e81b
原先的代码是有漏洞的,github 可以随意改邮箱,所以任何人可以改成某人的邮箱然后通过绑定登录他人帐号。
要绑定到同一帐号,需要中间加入一个绑定的过程。但是第三方登录这块代码太乱了,我理不出来就放弃了。
建议楼主先自己删除多出来的那个帐号吧。 http://ruby-china.org/account/edit 右下角
恩,我已经删了。