Ben o zaman sizin siteye girerken kendim o cookie degerini "true" set edip girerim, login olmadigim halde beni login olmus zannedersiniz.
Bu problem 1.
2. problem, cookie degeri login olup olmadigini anlamak icin degil, istek gonderenin kim oldugunu anlamak icin de kullanilir. boolean flag'den bu bilgiyi cozemezsiniz.