Bu bana çok güvenilir gelmedi esasen.
config/session.php içerisinde şöyle bir açıklama girilmiş;
/*
|--------------------------------------------------------------------------
| Same-Site Cookies
|--------------------------------------------------------------------------
|
| This option determines how your cookies behave when cross-site requests
| take place, and can be used to mitigate CSRF attacks. By default, we
| will set this value to "lax" since this is a secure default value.
|
| Supported: "lax", "strict", "none", null
|
*/
Bunu null yaptığımızda, sitemizi olası CSRF ataklarına karşı savunmasız bırakmış olmuyor muyuz? @mgsmus