Jeg er idiot hvad design angår, det lader jeg andre om, men i forhold til optimering og sikkerhed vil jeg nævne følgende:
Du bruger "unsecure cookies", hvilket javascript kan læse og logge. Browsere har en indbygget funktion til at tjekke og verificere dine cookies.
anvend "Http-Only flag" i 'Set-Cookie' response header
Set-Cookie: MyCookie=MyValue; path=/; HttpOnly
Det drejer sig om følgende:
https://dyreverdenen.dk/packed_js?files=app.min.js,custom.js&t=1566371588
set-cookie: t=1566388172; expires=Wed, 21-Aug-2019 12:49:32 GMT; Max-Age=3600; path=/
https://dyreverdenen.dk/img/logo.png set-cookie: t=1566388172; expires=Wed, 21-Aug-2019 12:49:32 GMT; Max-Age=3600; path=/
https://dyreverdenen.dk/img/dyreverdenen-hunde-kennel.png set-cookie: t=1566388172; expires=Wed, 21-Aug-2019 12:49:32 GMT; Max-Age=3600; path=/
https://dyreverdenen.dk/packed_css?files=app.min.css,custom.css&t=1566371588
set-cookie: t=1566388172; expires=Wed, 21-Aug-2019 12:49:32 GMT; Max-Age=3600; path=/
https://dyreverdenen.dk/ set-cookie: PHPSESSID=60d06a6277d1187db601465b9e04e9f6; path=/
set-cookie: t=1566388171; expires=Wed, 21-Aug-2019 12:49:31 GMT; Max-Age=3600; path=/
mc.us16.list-manage.com/subscribe/form-settings?[...]cks.dojo_request_script0
set-cookie: _AVESTA_ENVIRONMENT=prod; path=/
set-cookie: _mcid=1.3c56e53293b2e1f9b98c22f7d9806606.0bf4123eda552a1726a7547734b0964dbf61df64b2d96c6320a945258231c61f; expires=Thu, 20-Aug-2020 11:49:33 GMT; Max-Age=31536000; path=/; domain=.mailchimp.com
https://bid.g.doubleclick.net/xbbe/pixel?d=KAE set-cookie: test_cookie=; domain=.doubleclick.net; path=/; expires=Mon, 21 Jul 2008 23:59:00 GMT
set-cookie: IDE=AHWqTUlDZF52cuO9VBG70bCBv5PIHycEaLZlAiAGBVQWj-DL4UaDXDISJmLwC-lj; expires=Fri, 20-Aug-2021 11:49:34 GMT; path=/; domain=.doubleclick.net; HttpOnly
www.addwish.com/partner/init.html?jsonp=jQuery11[...]dth=3000&_=1566388173194 set-cookie: AWSALB=NgogIUYFZCKnd0e7x8nB7jjztWUYlm+5eVjNva2sH/9S/dwVhPOBh8rKI34sbOyp1oMTvJY6KGAQCK9M4qEtlI+i4TWQw3Ct9jjYh/GSyeP1fvzcgaNZSMqg4Zmn; Expires=Wed, 28 Aug 2019 11:49:33 GMT; Path=/
set-cookie: awtracking=5d5d2fcd1e49db2dfce0eb4c;Path=/;Domain=.addwish.com;Expires=Thu, 20-Aug-2020 11:49:33 GMT
googleads.g.doubleclick.net/pagead/viewthroughco[...]dyr&async=1&rfmt=3&fmt=4
set-cookie: test_cookie=CheckForPermission; expires=Wed, 21-Aug-2019 12:04:33 GMT; path=/; domain=.doubleclick.net
www.addwish.com/partner/save.html?jsonp=jQuery11[...]f373a565&_=1566388173195 set-cookie: AWSALB=iEDcjec/73j502Bn/LnvtJxDNLDtbfMuGI/awLBXVAt4JSoNxP+T5RzZQkvIl6nFhtE3ge/Ddnc525egI1Bz16+YlIRTfb9LxkAYe4Z5U6zB2088qgfaTIARRWpP; Expires=Wed, 28 Aug 2019 11:49:33 GMT; Path=/
set-cookie: awtracking=5d5d2fcd1e49db2dfce0eb4c;Path=/;Domain=.addwish.com;Expires=Thu, 20-Aug-2020 11:49:33 GMT
Du anvender "mixed content". Altså en blanding af HTTPS og HTTP. Det første er en sikker forbindelse, det andet er ikke. Chrome vil fx kunne detecte dette
og nægte at klassificere siden som en sikker forbindelse, hvilket folk vil blive informeret om, når de tilgår siden.
Fejlen ligger her:
http://dyreverdenen.dk/img/logo.pngSom nævnt længere oppe; Du mangler h1 tags. Dette er specielt nyttigt til optimering og SEO.
Følgende element er tomt: <p class="error" style="display: none;">
Din side er i farezonen for "clickjacking" angreb. Dette kan læses ved at konfigurere X-Frame-Options" HTTP header i din main resource response