反馈 同一个邮箱可以存在多个帐号

hlcfan · June 05, 2012 · Last by hlcfan replied at June 05, 2012 · 2864 hits

今天尝试 Github 登录,ruby-china 帮我新建了一个帐号。 我两个不同的帐号绑定了同一个邮箱。 觉得应该一个邮箱一个人,不能重复。

这是我改出来的 bug

https://github.com/ruby-china/ruby-china/commit/01a04f76c0e0d56d30ebf57028909d3fad26e81b

原先的代码是有漏洞的,github 可以随意改邮箱,所以任何人可以改成某人的邮箱然后通过绑定登录他人帐号。

要绑定到同一帐号,需要中间加入一个绑定的过程。但是第三方登录这块代码太乱了,我理不出来就放弃了。

建议楼主先自己删除多出来的那个帐号吧。 http://ruby-china.org/account/edit 右下角

恩,我已经删了。

You need to Sign in before reply, if you don't have an account, please Sign up first.