1. Минимальний размер - 32 бит, оптимально 72 бит 2. Привязка к операции (на каждое действие - свой токен) 3. Создан криптографически стойкой функцией 4. Должен иметь ограничение по времени действия 5. Привязка к пользователю (например к user_id) 6. Revoke токена, если он привязан к userid, а не сессии, в случае потери доступа к аккаунту (те злоумышенник может скомпроментировать токен после получения доступа к аккаунту, а после потери доступа к нему, эксплуатировать CSRF против юзера) 7. Рекомендуется привязка к параметрам запроса, если они не заданы явно, для избежания parameter tampering
>>173566059 Да знаю, но боюсь шлейфы повредить или материнку, проебусь с болтиком и пиздец. >И оперативку никто не спиздит Аха тоже об этом думал. Но я же им ебасос потом разъебу.
>>173566181 > материнку Бля, вспомнил свой acer, когда не отсоединил аккумулятор и продолжил разбирать, это в деревне было, тут залетает ебаная оса или пчела, я отвлекаюсь, винт соскакивает с отвертки и чот там замыкает, перегорела какая-то smdшная хуйня, возможно просто предохранитель. В итоге работал только от сети.
>>173567731 setxkbmap -model pc105 -layout us,ru -option grp:caps_toggle добавляешь это в .profile или .xinit, и псоле запуска иксов у тебя на таб зибиндена переключалка
>>173590550 Все эти антивирусы хуита. Но эсэт - вне конкуренции. Хуже я ничего не встречал. У мамки майнер не увидел, когда я его "носом ткнул" в оче подозрительный svchost в юзерпапке, лол. Я чекаю AVZ4 периодически, а так, дефолтного защитника вполне хватает. Если ты конечно не шароебишься постоянно хуй пойми где, в таком случае тебя ничего не спасет.