name('vulnerability.xss'); // ۲. روت هدف برای تست حمله CSRF // این روت را در فایل bootstrap/app.php از بررسی توکن استثنا کردیم Route::post('/csrf-target', [VulnerabilityController::class, 'csrfTarget'])->name('vulnerability.csrf'); // ۳. روت تست کوکی‌ها (برای مرحله بعدی) Route::get('/set-cookie', function () { // ایجاد یک کوکی بدون HttpOnly برای تست سرقت با XSS return response('Cookie set!') ->cookie('secret_token', 'Bypass-12345', 60, null, null, false, false); })->name('vulnerability.cookie');