Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zappzarapp-php-security — PHP 8.4+ biblioteca de seguridad (espejo) | Kitploit
Herramientas/GitLabGitLab/marcstraube/zappzarapp-php-security
Autenticación y AutorizaciónHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesAnálisis de CódigoAuditoría de ConfiguraciónSeguridad WebDevSecOpsSeguridad de APIs

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Análisis de Registros
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

PHP 8.4+ biblioteca de seguridad (espejo)

Ver Repositorio
14hace 29 díasAún no revisado

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Biblioteca integral de seguridad para PHP que proporciona CSP, cabeceras de seguridad, protección CSRF, cookies seguras, validación de contraseñas, saneamiento de entradas, limitación de velocidad, SRI, carga de secretos, cifrado, seguridad de sesiones, autenticación de dos factores TOTP, URLs firmadas y registro de eventos de seguridad.

Características destacadas

  • Todo en uno — 17 módulos de seguridad en un único paquete componible
  • Seguro por defecto — CSP estricto, sin unsafe-*, prioridad a HTTPS
  • Independiente del framework — funciona con cualquier aplicación PHP 8.4+
  • Inmutable y seguro de tipos — clases readonly, enums, API with*()
  • Respaldado por calidad — PHPStan Nivel 8, Psalm Nivel 1, 100% de puntuación de mutación, aplicación de arquitectura Deptrac
  • Compatible con PSR — PSR-3 (Registro), PSR-15 (Middleware), PSR-18 (Cliente HTTP)

Módulos

MóduloDescripciónClases clave
CSPConstrucción de cabeceras de Política de Seguridad de Contenido y notificación de violacionesCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersCabeceras de seguridad (HSTS, Permissions-Policy, etc.)SecurityHeaders, SecurityHeadersBuilder
CSRFProtección contra falsificación de solicitudes entre sitiosCsrfProtection, CsrfConfig
CookieManejo seguro de cookiesSecureCookie, CookieBuilder, CookieOptions
EncryptionCifrado autenticado XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordValidación y hash de contraseñasPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationSaneamiento de entradas (HTML, SQL, URI, Path) y validación de carga de archivosHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingLimitación de velocidad con múltiples algoritmosDefaultRateLimiter, RateLimitConfig
SRIGeneración de hash de integridad de subrecursosSriHashGenerator, IntegrityAttribute
SecretsCarga de secretos basada en Docker/archivosSecretLoader, SecretValue, FileSecretSource
SessionRefuerzo de sesiones y protección contra fijaciónSessionGuard, SessionConfig, SessionConfigurator
SignedUrlURLs firmadas con HMAC y caducidad obligatoriaUrlSigner, SigningKey
TOTPContraseñas de un solo uso basadas en tiempo (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerAnálisis y auditoría de cabeceras de seguridadSecurityHeaderAnalyzer, AnalysisResult
ScannerEscáner CLI de cabeceras de seguridadScanCommand, StreamHeaderFetcher
MiddlewareMiddleware PSR-15 para integración directa con frameworksSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingRegistro de eventos de seguridadSecurityAuditLogger, SecurityEvent

Requisitos

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Instalación

composer require zappzarapp/security

Inicio rápido

Cabeceras de seguridad

use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP con nonces

use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

Protección CSRF

use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Generar token para el formulario
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Validar al enviar
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

Saneamiento de entradas

Descargar herramienta