
A wrapper of voku/anti-xss for Laravel
Laravel Security a été créé et est maintenu par Graham Campbell, et est un wrapper voku/anti-xss pour Laravel, utilisant graham-campbell/security-core. N'hésitez pas à consulter le journal des modifications, les versions, la politique de sécurité, la licence, le code de conduite et les directives de contribution.

Cette version nécessite PHP 8.0-8.3 et prend en charge Laravel 9-11.
Pour obtenir la dernière version, il suffit d'ajouter le projet via Composer :
$ composer require "graham-campbell/security:^11.2"
Une fois installé, si vous n'utilisez pas la découverte automatique des paquets, vous devez enregistrer le fournisseur de services GrahamCampbell\Security\SecurityServiceProvider dans votre config/app.php.
Vous pouvez également, en option, créer un alias pour notre façade :
'Security' => GrahamCampbell\Security\Facades\Security::class,
Laravel Security prend en charge une configuration facultative.
Pour commencer, vous devez publier toutes les ressources vendor :
$ php artisan vendor:publish
Cela créera un fichier config/security.php dans votre application que vous pouvez modifier pour définir votre configuration. Assurez-vous également de vérifier les modifications apportées au fichier de configuration d'origine de ce package entre les versions.
Deux options de configuration sont disponibles :
Cette option ('evil') définit les attributs et balises malveillants, qui seront toujours supprimés de l'entrée.
Cette option ('replacement') définit la chaîne de remplacement, qui sera utilisée pour prendre la place des portions de chaînes supprimées où des XSS étaient présentes.
C'est la classe qui présente le plus d'intérêt. Elle est liée au conteneur IoC sous le nom 'security' et peut être accédée via la façade Facades\Security. Il existe une méthode publique digne d'intérêt.
La méthode 'clean' analysera une chaîne en supprimant les vulnérabilités XSS, dans la mesure du possible.
Cette façade transmettra dynamiquement les appels de méthodes statiques à l'objet 'security' du conteneur IoC, qui est par défaut la classe Security.
Cette classe ne contient aucune méthode publique intéressante. Elle doit être ajoutée au tableau des fournisseurs dans config/app.php. Cette classe configurera les liaisons IoC.
Vous pouvez voir un exemple d'implémentation dans Laravel Binput.
Si vous découvrez une vulnérabilité de sécurité dans ce package, veuillez envoyer un e-mail à [email protected]. Toutes les vulnérabilités de sécurité seront traitées rapidement. Vous pouvez consulter notre politique de sécurité complète ici.
Laravel Security est sous licence The MIT License (MIT).
Disponible dans le cadre de l'abonnement Tidelift
Les mainteneurs de graham-campbell/security et des milliers d'autres packages travaillent avec Tidelift pour fournir un support commercial et une maintenance pour les dépendances open source que vous utilisez pour créer vos applications. Gagnez du temps, réduisez les risques et améliorez la santé du code, tout en rémunérant les mainteneurs des dépendances exactes que vous utilisez. En savoir plus.
| Security | L5.5 | L5.6 | L5.7 | L5.8 | L6 | L7 | L8 | L9 | L10 | L11 |
|---|
| 5.1 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 6.2 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 7.1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 8.0 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 9.1 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 10.0 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| 11.2 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |