Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
zappzarapp-php-security — PHP 8.4+ مكتبة أمان (مرآة) | Kitploit
أدوات/GitLabGitLab/marcstraube/zappzarapp-php-security
المصادقة والترخيصأدوات التشفير/فك التشفيرتحليل الثغرات الأمنيةتحليل الكودتدقيق التكوينأمن الويبDevSecOpsأمن واجهات برمجة التطبيقاتتحليل السجلات
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

PHP 8.4+ مكتبة أمان (مرآة)

14منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

مكتبة أمان PHP شاملة توفر CSP، ترويسات الأمان، حماية CSRF، الكوكيز الآمنة، التحقق من كلمات المرور، تعقيم المدخلات، تحديد معدل الطلبات، SRI، تحميل الأسرار، التشفير، أمان الجلسات، المصادقة الثنائية TOTP، الروابط الموقّعة، وتسجيل أحداث الأمان.

أبرز المزايا

  • كل شيء في واحد — 17 وحدة أمان في حزمة واحدة قابلة للتركيب
  • آمن افتراضيًا — CSP صارم، بدون unsafe-*، HTTPS أولًا
  • مستقل عن الأطر — يعمل مع أي تطبيق PHP 8.4+
  • غير قابل للتغيير وآمن الأنواع — فئات readonly، تعدادات، واجهة برمجة with*()
  • مدعوم بالجودة — PHPStan Level 8، Psalm Level 1، 100% Mutation Score، فرض بنية Deptrac
  • متوافق مع PSR — PSR-3 (تسجيل)، PSR-15 (Middleware)، PSR-18 (عميل HTTP)

الوحدات

الوحدةالوصفالفئات الرئيسية
CSPبناء ترويسة سياسة أمان المحتوى والإبلاغ عن الانتهاكاتCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
Headersترويسات الأمان (HSTS، Permissions-Policy، إلخ.)SecurityHeaders, SecurityHeadersBuilder
CSRFالحماية من تزوير الطلبات عبر المواقعCsrfProtection, CsrfConfig
Cookieالتعامل الآمن مع الكوكيزSecureCookie, CookieBuilder, CookieOptions
Encryptionتشفير مصادق عليه XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
Passwordالتحقق من كلمات المرور وتجزئتهاPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
Sanitizationتعقيم المدخلات (HTML، SQL، URI، Path) والتحقق من رفع الملفاتHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingتحديد معدل الطلبات مع خوارزميات متعددةDefaultRateLimiter, RateLimitConfig
SRIتوليد تجزئات تكامل الموارد الفرعيةSriHashGenerator, IntegrityAttribute
Secretsتحميل الأسرار من Docker/الملفاتSecretLoader, SecretValue, FileSecretSource
Sessionتقوية الجلسات والحماية من تثبيت الجلسةSessionGuard, SessionConfig, SessionConfigurator
SignedUrlروابط موقّعة بـ HMAC مع انتهاء صلاحية إلزاميUrlSigner, SigningKey
TOTPكلمات مرور لمرة واحدة مبنية على الوقت (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
Analyzerتحليل وتدقيق ترويسات الأمانSecurityHeaderAnalyzer, AnalysisResult
Scannerماسح ترويسات أمان CLIScanCommand, StreamHeaderFetcher
MiddlewarePSR-15 middleware لتكامل سلس مع الأطرSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
Loggingتسجيل أحداث الأمانSecurityAuditLogger, SecurityEvent

المتطلبات

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

التثبيت

composer require zappzarapp/security

بدء سريع

ترويسات الأمان

use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP مع Nonces

use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

حماية CSRF

use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// توليد رمز للنموذج
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// التحقق عند الإرسال
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

تعقيم المدخلات

use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// تعقيم HTML (يزيل الوسوم/الخصائص الخطرة)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// التحقق من مسارات الملفات (منع اجتياز الدلائل)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

راجع التوثيق للحصول على أمثلة مفصلة لجميع الوحدات.

تنزيل الأداة