🙈 Request diterima oleh app. Jika Anda melihat ini, berarti WAF tidak memblokir payload Anda. App layer sudah meng-escape/mengamankan output — tidak ada eksekusi berbahaya.
URL diterima: https://evil.com
⛔ REDIRECT DIBLOKIR — hanya URL whitelist yang diizinkan
URL yang diizinkan: /, /vuln, /vuln/...
Coba: https://evil.com — WAF harus blokir.