简单的 mongoid+devise 配置好后,居然这样一句代码真能创建新用户:
curl -d "user[email][email protected]&user[password]=123456&user[password_confirmation]=123456" 172.18.43.52:3000/users
居然还真创建了一个用户... 这个过程密码是明文传输的啊?!
然后转念一想。。。莫非 ruby-china 也行? 然后试了一下:
curl -d "user[login]=parano&user[email][email protected]&user[password]=123456&user[password_confirmation]=123456" ruby-china.org/account
结果返回:
<html><body>You are being <a href="http://ruby-china.org/">redirected</a>.</body></html>
还真注册了一个账户... 我了个去........