作者: banjmin (HD) 2014-05-18 13:46:00
建议你要缩图 js css要压一下 最好可以合并 loading有点重尤其没有上CDN做domain sharding 毕竟SPDY特性还不普及还有一点很重要 密码要加密 不然会被加进某plainpass名单你可以用bcrypt 做hash 比较安全 不安心再做复合式hash因为你的忘记密码功能直接把明码密码寄到信箱了所以能确定应该要发一封 重设密码信付url hash后 update密码url带的get参数 通常也是hash的个人资料 方便比对是否本人CDN 你可以等使用人数多再做 主要是js css要压缩合并你认为网站是production了吧 合并后http request会少很多最糟糕的是 你网站还有SQL injection 一下就被骇了不要用组字串的方式直接做CRUD 要也要用prepare或是用ORM自己架站 资安的议题要注意一下图片做一下lazy load吧然后有使用者的output 要做escape 不然会被XSS CSRF分享网页设计的话 有个东西叫做CodePen 你可以参考看看