Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zappzarapp-php-security — Bibliothèque de sécurité PHP 8.4+ (miroir) | Kitploit
Outils/GitLabGitLab/marcstraube/zappzarapp-php-security
Authentification et AutorisationOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésAnalyse de CodeAudit de ConfigurationSécurité WebDevSecOpsSécurité des APIAnalyse de Journaux
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

14il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Bibliothèque de sécurité PHP 8.4+ (miroir)

Voir le dépôt
Partager

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Bibliothèque de sécurité PHP complète offrant CSP, en-têtes de sécurité, protection CSRF, cookies sécurisés, validation de mots de passe, assainissement des entrées, limitation de débit, SRI, chargement de secrets, chiffrement, sécurité des sessions, authentification à deux facteurs TOTP, URLs signées et journalisation des événements de sécurité.

Points forts

  • Tout-en-un — 17 modules de sécurité dans un seul paquet composable
  • Sécurisé par défaut — CSP stricte, pas de unsafe-*, HTTPS-first
  • Indépendant du framework — fonctionne avec toute application PHP 8.4+
  • Immuable et type-safe — classes readonly, enums, API with*()
  • Qualité garantie — PHPStan Niveau 8, Psalm Niveau 1, 100 % de score de mutation, application de l'architecture Deptrac
  • Compatible PSR — PSR-3 (journalisation), PSR-15 (middleware), PSR-18 (client HTTP)

Modules

ModuleDescriptionClasses clés
CSPConstruction d'en-têtes de politique de sécurité de contenu et rapport de violationsCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersEn-têtes de sécurité (HSTS, Permissions-Policy, etc.)SecurityHeaders, SecurityHeadersBuilder
CSRFProtection contre la falsification de requêtes intersitesCsrfProtection, CsrfConfig
CookieGestion sécurisée des cookiesSecureCookie, CookieBuilder, CookieOptions
EncryptionChiffrement authentifié XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordValidation et hachage de mots de passePasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationAssainissement des entrées (HTML, SQL, URI, chemin) et validation des téléversements de fichiersHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingLimitation de débit avec plusieurs algorithmesDefaultRateLimiter, RateLimitConfig
SRIGénération de hachages d'intégrité des sous-ressourcesSriHashGenerator, IntegrityAttribute
SecretsChargement de secrets basé sur Docker/fichiersSecretLoader, SecretValue, FileSecretSource
SessionDurcissement des sessions et protection contre la fixationSessionGuard, SessionConfig, SessionConfigurator
SignedUrlURLs signées HMAC avec expiration obligatoireUrlSigner, SigningKey
TOTPMots de passe à usage unique basés sur le temps (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerAnalyse et audit des en-têtes de sécuritéSecurityHeaderAnalyzer, AnalysisResult
ScannerScanner CLI des en-têtes de sécuritéScanCommand, StreamHeaderFetcher
MiddlewareMiddleware PSR-15 pour une intégration framework plug-and-playSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingJournalisation des événements de sécuritéSecurityAuditLogger, SecurityEvent

Prérequis

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Installation

composer require zappzarapp/security

Démarrage rapide

En-têtes de sécurité

use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP avec nonces

use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

Protection CSRF

use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Générer un jeton pour le formulaire
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Valider lors de la soumission
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

Assainissement des entrées

Télécharger l’outil