09/25
2019
xz-note
https://note.pixiv.download/
可以实用,当然功能比较少。第一次加载比较慢。(因为服务器是海外的,平时也会慢一些)
功能上做了对笔记的增删改查、设置 tag。可以注册用户,使用注册邮箱接收验证码。
安全性上,传输使用 https,密码做了加盐和慢 hash 处理,保证安全性。SQL 查询做了参数化处理,应该可以防止 SQL 注入吧。认证模式采用 jsonwebtoken(JWT),过期时间一小时。
这个网站是我自己第一次用 Nodejs 搭建后台,并上线的网站,积累了一些经验(然后过一个月就忘光
GitHub 地址:
https://github.com/xuejianxianzun/xz-note-vue
这个验证码我输入错密码一次不变的吗