
A wrapper of voku/anti-xss for Laravel
Laravel Security wurde von Graham Campbell erstellt und wird von ihm gepflegt. Es ist ein voku/anti-xss-Wrapper für Laravel und nutzt graham-campbell/security-core. Schauen Sie sich gerne das Änderungsprotokoll, die Veröffentlichungen, die Sicherheitsrichtlinie, die Lizenz, den Verhaltenskodex und die Beitragsrichtlinien an.

Diese Version erfordert PHP 8.0-8.3 und unterstützt Laravel 9-11.
Um die neueste Version zu erhalten, führen Sie den folgenden Befehl mit Composer aus:
$ composer require "graham-campbell/security:^11.2"
Nach der Installation müssen Sie, falls Sie die automatische Paketerkennung nicht verwenden, den Service-Provider GrahamCampbell\Security\SecurityServiceProvider in Ihrer config/app.php registrieren.
Sie können optional auch einen Alias für unsere Facade erstellen:
'Security' => GrahamCampbell\Security\Facades\Security::class,
Laravel Security unterstützt optionale Konfiguration.
Um zu beginnen, müssen Sie alle Vendor-Assets veröffentlichen:
$ php artisan vendor:publish
Dadurch wird in Ihrer Anwendung eine Datei config/security.php erstellt, die Sie ändern können, um Ihre Konfiguration festzulegen. Stellen Sie außerdem sicher, dass Sie die ursprüngliche Konfigurationsdatei in diesem Paket zwischen den Versionen auf Änderungen prüfen.
Es gibt zwei Konfigurationsoptionen:
Diese Option ('evil') definiert die bösartigen Attribute und Tags, die immer aus der Eingabe entfernt werden.
Diese Option ('replacement') definiert die Ersetzungszeichenfolge, die anstelle der entfernten Teile von Zeichenfolgen verwendet wird, in denen XSS vorhanden war.
Dies ist die interessanteste Klasse. Sie ist im IoC-Container als 'security' gebunden und kann über die Facade Facades\Security aufgerufen werden. Es gibt eine interessante öffentliche Methode.
Die Methode 'clean' analysiert eine Zeichenfolge und entfernt XSS-Schwachstellen nach bestem Vermögen.
Diese Facade leitet statische Methodenaufrufe dynamisch an das 'security'-Objekt im IoC-Container weiter, bei dem es sich standardmäßig um die Klasse Security handelt.
Diese Klasse enthält keine relevanten öffentlichen Methoden. Diese Klasse sollte zum providers-Array in config/app.php hinzugefügt werden. Diese Klasse richtet die IoC-Bindungen ein.
Ein Implementierungsbeispiel finden Sie in Laravel Binput.
Wenn Sie eine Sicherheitslücke in diesem Paket entdecken, senden Sie bitte eine E-Mail an [email protected]. Alle Sicherheitslücken werden umgehend behoben. Unsere vollständige Sicherheitsrichtlinie finden Sie hier.
Laravel Security ist unter der MIT-Lizenz (MIT) lizenziert.
Verfügbar als Teil des Tidelift-Abonnements
Die Maintainer von graham-campbell/security und Tausende anderer Pakete arbeiten mit Tidelift zusammen, um kommerziellen Support und Wartung für die Open-Source-Abhängigkeiten zu bieten, die Sie zum Erstellen Ihrer Anwendungen verwenden. Sparen Sie Zeit, reduzieren Sie Risiken und verbessern Sie die Codequalität, während Sie die Maintainer der von Ihnen verwendeten Abhängigkeiten bezahlen. Erfahren Sie mehr.
| Security | L5.5 | L5.6 | L5.7 | L5.8 | L6 | L7 | L8 | L9 | L10 | L11 |
|---|
| 5.1 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 6.2 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 7.1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 8.0 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 9.1 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 10.0 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| 11.2 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |