Mam na myśli to, czy bezpieczne jest coś w stylu (kod z mojego skryptu - oczywiście w tym wypadku jeśli user będzie zalogowany, a konto zostanie utworzone, to nic złego się nie stanie):
def create
redirect_to users_path if is_logged?
@session = Session.new(session_params)
if @session.valid?
user = User.find_by_id!(@session.id)
session[:user] = Hash.new
session[:user][:id] = user.id
session[:user][:nickname] = user.nickname
session[:user][:level] = user.level
flash[:success] = 'You have been logged in!'
redirect_to '/desk'
else
render 'new'
end
end
Domyślam się, że nie (znając header() z PHP, a to w końcu prawie to samo), ale wolę się upewnić.