Bu sayfada demo_session cookie'si HttpOnly + Secure + SameSite=Lax ile set edildi ve CSP aktif.
demo_session
Cookie:
JS bu cookie'yi okuyamaz (HttpOnly). XSS çalışsa bile cookie korunur.
Savunmasız sayfaya dön → | Toplayıcı loglarını gör →