作者: banjmin (HD) 2014-05-18 13:46:00
建議你要縮圖 js css要壓一下 最好可以合併 loading有點重尤其沒有上CDN做domain sharding 畢竟SPDY特性還不普及還有一點很重要 密碼要加密 不然會被加進某plainpass名單你可以用bcrypt 做hash 比較安全 不安心再做複合式hash因為你的忘記密碼功能直接把明碼密碼寄到信箱了所以能確定應該要發一封 重設密碼信付url hash後 update密碼url帶的get參數 通常也是hash的個人資料 方便比對是否本人CDN 你可以等使用人數多再做 主要是js css要壓縮合併你認為網站是production了吧 合併後http request會少很多最糟糕的是 你網站還有SQL injection 一下就被駭了不要用組字串的方式直接做CRUD 要也要用prepare或是用ORM自己架站 資安的議題要注意一下圖片做一下lazy load吧然後有使用者的output 要做escape 不然會被XSS CSRF分享網頁設計的話 有個東西叫做CodePen 你可以參考看看