Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
zappzarapp-php-security — PHP 8.4+ biblioteca de seguridad (espejo) | Kitploit
Herramientas/GitLabGitLab/marcstraube/zappzarapp-php-security
Autenticación y AutorizaciónHerramientas de Cifrado/DescifradoAnálisis de VulnerabilidadesAnálisis de CódigoAuditoría de ConfiguraciónSeguridad WebDevSecOpsSeguridad de APIsAnálisis de Registros

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

PHP 8.4+ biblioteca de seguridad (espejo)

Ver Repositorio
7hace 8 díasAún no revisado

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Biblioteca integral de seguridad para PHP que proporciona CSP, cabeceras de seguridad, protección CSRF, cookies seguras, validación de contraseñas, saneamiento de entradas, limitación de velocidad, SRI, carga de secretos, cifrado, seguridad de sesiones, autenticación de dos factores TOTP, URLs firmadas y registro de eventos de seguridad.

Características destacadas

  • Todo en uno — 17 módulos de seguridad en un único paquete componible
  • Seguro por defecto — CSP estricto, sin unsafe-*, prioridad a HTTPS
  • Independiente del framework — funciona con cualquier aplicación PHP 8.4+
  • Inmutable y seguro de tipos — clases readonly, enums, API with*()
  • Respaldado por calidad — PHPStan Nivel 8, Psalm Nivel 1, 100% de puntuación de mutación, aplicación de arquitectura Deptrac
  • Compatible con PSR — PSR-3 (Registro), PSR-15 (Middleware), PSR-18 (Cliente HTTP)

Módulos

Requisitos

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Instalación

root@kitploit:~
composer require zappzarapp/security

Inicio rápido

Cabeceras de seguridad

root@kitploit:~
use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP con nonces

root@kitploit:~
use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

Protección CSRF

root@kitploit:~
use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Generar token para el formulario
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Validar al enviar
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

Saneamiento de entradas

root@kitploit:~
use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// Sanear HTML (elimina etiquetas/atributos peligrosos)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// Validar rutas de archivos (previene el recorrido de directorios)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

Consulte la documentación para ver ejemplos detallados de todos los módulos.

Documentación

Cada módulo tiene documentación API detallada con referencias de clases, opciones de configuración y ejemplos de código:

Control de versiones

Esta biblioteca sigue Semantic Versioning 2.0.0.

Todas las clases, interfaces y métodos en el espacio de nombres Zappzarapp\Security se consideran API pública a menos que estén marcados con @internal. Los cambios que rompen compatibilidad solo ocurren en versiones mayores, con avisos de obsolescencia al menos una versión menor antes de la eliminación.

Los lanzamientos se automatizan mediante release-please y están firmados con GPG. Consulte CHANGELOG.md para ver el historial de lanzamientos.

Seguridad

Consulte SECURITY.md para la notificación de vulnerabilidades y consideraciones de seguridad.

Contribuciones

Consulte CONTRIBUTING.md para la configuración de desarrollo y las pautas de contribución.

Licencia

Licencia MIT: consulte el archivo LICENSE para obtener más detalles.

Descargar herramienta
MóduloDescripciónClases clave
CSPConstrucción de cabeceras de Política de Seguridad de Contenido y notificación de violacionesCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersCabeceras de seguridad (HSTS, Permissions-Policy, etc.)SecurityHeaders, SecurityHeadersBuilder
CSRFProtección contra falsificación de solicitudes entre sitiosCsrfProtection, CsrfConfig
CookieManejo seguro de cookiesSecureCookie, CookieBuilder, CookieOptions
EncryptionCifrado autenticado XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordValidación y hash de contraseñasPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationSaneamiento de entradas (HTML, SQL, URI, Path) y validación de carga de archivosHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingLimitación de velocidad con múltiples algoritmosDefaultRateLimiter, RateLimitConfig
SRIGeneración de hash de integridad de subrecursosSriHashGenerator, IntegrityAttribute
SecretsCarga de secretos basada en Docker/archivosSecretLoader, SecretValue, FileSecretSource
SessionRefuerzo de sesiones y protección contra fijaciónSessionGuard, SessionConfig, SessionConfigurator
SignedUrlURLs firmadas con HMAC y caducidad obligatoriaUrlSigner, SigningKey
TOTPContraseñas de un solo uso basadas en tiempo (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerAnálisis y auditoría de cabeceras de seguridadSecurityHeaderAnalyzer, AnalysisResult
ScannerEscáner CLI de cabeceras de seguridadScanCommand, StreamHeaderFetcher
MiddlewareMiddleware PSR-15 para integración directa con frameworksSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingRegistro de eventos de seguridadSecurityAuditLogger, SecurityEvent
MóduloDescripción
CSPPolítica de Seguridad de Contenido con nonces y notificación de violaciones
HeadersHSTS, COOP, COEP, CORP, Permissions
CSRFPatrones de tokens y validación
CookieManejo seguro de cookies
EncryptionCifrado autenticado, sobres
PasswordHash, políticas, detección de brechas
SanitizationSaneamiento de HTML, URI, rutas y validación de carga de archivos
Rate LimitingToken bucket, ventana deslizante
SRIHashes de integridad de subrecursos
SecretsCarga de secretos basada en Docker/archivos
SessionRefuerzo de sesiones, huellas digitales
Signed URLsURLs firmadas con HMAC y caducidad
TOTPContraseñas de un solo uso, códigos de recuperación
AnalyzerAuditoría de cabeceras de seguridad
ScannerEscáner CLI de cabeceras para CI
MiddlewareMiddleware PSR-15
LoggingRegistro de eventos de seguridad
GlossaryReferencia de terminología de seguridad