LocalStorage Neden XSS Açığına Maruzdur?

Sayfada çalışan herhangi bir üçüncü parti script localStorage.getItem('token') ile oturumu çalabilir. Çözüm: HttpOnly; Secure; SameSite=Strict çerezleri veya mobil tarafta Keychain/Keystore donanımsal korumasıdır.