Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
zappzarapp-php-security — PHP 8.4+ Sicherheitsbibliothek (Spiegel) | Kitploit
Tools/GitLabGitLab/marcstraube/zappzarapp-php-security
Authentifizierung & AutorisierungVerschlüsselungs-/EntschlüsselungstoolsSchwachstellenanalyseCode-AnalyseKonfigurationsprüfungWebsicherheitDevSecOpsAPI-SicherheitLog-Analyse
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

PHP 8.4+ Sicherheitsbibliothek (Spiegel)

7vor 8 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Umfassende PHP-Sicherheitsbibliothek mit CSP, Security Headers, CSRF-Schutz, sicheren Cookies, Passwortvalidierung, Eingabebereinigung, Rate Limiting, SRI, Secrets-Laden, Verschlüsselung, Session-Sicherheit, TOTP-Zwei-Faktor- Authentifizierung, signierten URLs und Sicherheits-Ereignisprotokollierung.

Highlights

  • All-in-one — 17 Sicherheitsmodule in einem einzigen, kombinierbaren Paket
  • Sicherheitsstandard — strenge CSP, kein unsafe-*, HTTPS-first
  • Framework-unabhängig — funktioniert mit jeder PHP-8.4+-Anwendung
  • Unveränderlich & typsicher — readonly-Klassen, Enums, with*()-API
  • Qualitätsgesichert — PHPStan Level 8, Psalm Level 1, 100 % Mutation Score, Deptrac-Architekturprüfung
  • PSR-kompatibel — PSR-3 (Logging), PSR-15 (Middleware), PSR-18 (HTTP- Client)

Module

Anforderungen

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Installation

root@kitploit:~
composer require zappzarapp/security

Schnellstart

Security Headers

root@kitploit:~
use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP mit Nonces

root@kitploit:~
use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

CSRF-Schutz

root@kitploit:~
use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Token für Formular generieren
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Bei Übermittlung validieren
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

Eingabebereinigung

root@kitploit:~
use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// HTML bereinigen (entfernt gefährliche Tags/Attribute)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// Dateipfade validieren (Directory Traversal verhindern)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

Weitere detaillierte Beispiele für alle Module finden Sie in der Dokumentation.

Dokumentation

Jedes Modul verfügt über eine ausführliche API-Dokumentation mit Klassenreferenzen, Konfigurationsoptionen und Codebeispielen:

Versionierung

Diese Bibliothek folgt Semantic Versioning 2.0.0.

Alle Klassen, Schnittstellen und Methoden im Zappzarapp\Security-Namespace gelten als öffentliche API, sofern sie nicht mit @internal markiert sind. Breaking Changes erfolgen nur in Hauptversionen, mit Deprecation-Warnungen mindestens eine Nebenversion vor der Entfernung.

Releases werden automatisiert über release-please erstellt und GPG-signiert. Siehe CHANGELOG.md für den Versionsverlauf.

Sicherheit

Siehe SECURITY.md für die Meldung von Schwachstellen und Sicherheitshinweise.

Mitwirken

Siehe CONTRIBUTING.md für die Entwicklungsumgebung und Richtlinien zur Mitarbeit.

Lizenz

MIT-Lizenz — siehe LICENSE-Datei für Details.

Tool herunterladen
ModulBeschreibungWichtige Klassen
CSPContent-Security-Policy-Header-Erstellung und VerstoßmeldungCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersSicherheitsheader (HSTS, Permissions-Policy usw.)SecurityHeaders, SecurityHeadersBuilder
CSRFSchutz vor Cross-Site Request ForgeryCsrfProtection, CsrfConfig
CookieSichere Cookie-VerwaltungSecureCookie, CookieBuilder, CookieOptions
EncryptionAuthentifizierte XChaCha20-Poly1305-VerschlüsselungSymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordPasswortvalidierung und -hashingPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationEingabebereinigung (HTML, SQL, URI, Pfad) und Datei-Upload-ValidierungHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingRate Limiting mit mehreren AlgorithmenDefaultRateLimiter, RateLimitConfig
SRISubresource-Integrity-Hash-GenerierungSriHashGenerator, IntegrityAttribute
SecretsDocker-/dateibasiertes Secrets-LadenSecretLoader, SecretValue, FileSecretSource
SessionSession-Härtung und FixationsschutzSessionGuard, SessionConfig, SessionConfigurator
SignedUrlHMAC-signierte URLs mit obligatorischem AblaufUrlSigner, SigningKey
TOTPZeitbasierte Einmalpasswörter (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerSicherheitsheader-Analyse und -AuditSecurityHeaderAnalyzer, AnalysisResult
ScannerCLI-Sicherheitsheader-ScannerScanCommand, StreamHeaderFetcher
MiddlewarePSR-15-Middleware für nahtlose Framework-IntegrationSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingSicherheits-EreignisprotokollierungSecurityAuditLogger, SecurityEvent
ModulBeschreibung
CSPContent Security Policy mit Nonces und Verstoßmeldung
HeadersHSTS, COOP, COEP, CORP, Permissions
CSRFToken-Muster und Validierung
CookieSichere Cookie-Verwaltung
EncryptionAuthentifizierte Verschlüsselung, Envelopes
PasswordHashing, Richtlinien, Leak-Erkennung
SanitizationHTML-, URI-, Pfadbereinigung und Datei-Upload-Validierung
Rate LimitingToken Bucket, Sliding Window
SRISubresource-Integrity-Hashes
SecretsDocker-/dateibasiertes Secrets-Laden
SessionSession-Härtung, Fingerprinting
Signed URLsHMAC-signierte URLs mit Ablauf
TOTPEinmalpasswörter, Wiederherstellungscodes
AnalyzerSicherheitsheader-Audit
ScannerCLI-Header-Scanner für CI
MiddlewarePSR-15-Middleware
LoggingSicherheits-Ereignisprotokollierung
GlossaryReferenz zu Sicherheitsbegriffen