
A wrapper of voku/anti-xss for Laravel
تم إنشاء Laravel Security بواسطة Graham Campbell، ويتم صيانته بواسطته، وهو غلاف voku/anti-xss لـ Laravel، باستخدام graham-campbell/security-core. لا تتردد في الاطلاع على سجل التغييرات، والإصدارات، وسياسة الأمان، والترخيص، ومدونة قواعد السلوك، وإرشادات المساهمة.

يتطلب هذا الإصدار PHP 8.0-8.3 ويدعم Laravel 9-11.
للحصول على أحدث إصدار، ما عليك سوى طلب المشروع باستخدام Composer:
$ composer require "graham-campbell/security:^11.2"
بمجرد التثبيت، إذا كنت لا تستخدم الاكتشاف التلقائي للحزم، فأنت بحاجة إلى تسجيل مزود الخدمة GrahamCampbell\Security\SecurityServiceProvider في ملف config/app.php.
يمكنك أيضًا اختياريًا إضافة اسم مستعار للواجهة الخاصة بنا:
'Security' => GrahamCampbell\Security\Facades\Security::class,
يدعم Laravel Security إعدادات اختيارية.
للبدء، ستحتاج إلى نشر جميع أصول المورّد:
$ php artisan vendor:publish
سيؤدي هذا إلى إنشاء ملف config/security.php في تطبيقك يمكنك تعديله لضبط إعداداتك. كذلك، تأكد من التحقق من التغييرات على ملف الإعدادات الأصلي في هذه الحزمة بين الإصدارات.
يوجد خياران للإعدادات:
يحدد هذا الخيار ('evil') السمات والوسوم الخبيثة التي ستُزال دائمًا من الإدخال.
يحدد هذا الخيار ('replacement') سلسلة الاستبدال التي ستُستخدم لتحل محل الأجزاء المُزالة من السلاسل التي وُجد فيها XSS.
هذه هي الفئة الأكثر أهمية. وهي مرتبطة بحاوية ioc باسم 'security' ويمكن الوصول إليها باستخدام الواجهة Facades\Security. توجد طريقة عامة واحدة مهمة.
ستقوم طريقة 'clean' بتحليل سلسلة وإزالة ثغرات XSS، على أساس أفضل جهد ممكن.
ستقوم هذه الواجهة بتمرير استدعاءات الطرق الثابتة ديناميكيًا إلى كائن 'security' في حاوية ioc والذي يكون افتراضيًا فئة Security.
لا تحتوي هذه الفئة على أي طرق عامة مهمة. يجب إضافة هذه الفئة إلى مصفوفة providers في config/app.php. ستقوم هذه الفئة بإعداد روابط ioc.
يمكنك الاطلاع على مثال للتنفيذ في Laravel Binput.
إذا اكتشفت ثغرة أمنية في هذه الحزمة، فيرجى إرسال بريد إلكتروني إلى [email protected]. سيتم التعامل مع جميع الثغرات الأمنية على الفور. يمكنك الاطلاع على سياسة الأمان الكاملة هنا.
Laravel Security مرخص بموجب رخصة MIT.
متاح كجزء من اشتراك Tidelift
يعمل القائمون على صيانة graham-campbell/security وآلاف الحزم الأخرى مع Tidelift لتقديم دعم تجاري وصيانة للتبعيات مفتوحة المصدر التي تستخدمها لبناء تطبيقاتك. وفّر الوقت، وقلل المخاطر، وحسّن صحة الكود، بينما تدفع للقائمين على صيانة التبعيات التي تستخدمها بالضبط. اعرف المزيد.
| Security | L5.5 | L5.6 | L5.7 | L5.8 | L6 | L7 | L8 | L9 | L10 | L11 |
|---|
| 5.1 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 6.2 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 7.1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 8.0 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 9.1 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 10.0 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| 11.2 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |