Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zappzarapp-php-security — Bibliothèque de sécurité PHP 8.4+ (miroir) | Kitploit
Outils/GitLabGitLab/marcstraube/zappzarapp-php-security
Authentification et AutorisationOutils de Chiffrement/DéchiffrementAnalyse des VulnérabilitésAnalyse de CodeAudit de ConfigurationSécurité WebDevSecOpsSécurité des APIAnalyse de Journaux
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

Bibliothèque de sécurité PHP 8.4+ (miroir)

6il y a 7 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Bibliothèque de sécurité PHP complète offrant CSP, en-têtes de sécurité, protection CSRF, cookies sécurisés, validation de mots de passe, assainissement des entrées, limitation de débit, SRI, chargement de secrets, chiffrement, sécurité des sessions, authentification à deux facteurs TOTP, URLs signées et journalisation des événements de sécurité.

Points forts

  • Tout-en-un — 17 modules de sécurité dans un seul paquet composable
  • Sécurisé par défaut — CSP stricte, pas de unsafe-*, HTTPS-first
  • Indépendant du framework — fonctionne avec toute application PHP 8.4+
  • Immuable et type-safe — classes readonly, enums, API with*()
  • Qualité garantie — PHPStan Niveau 8, Psalm Niveau 1, 100 % de score de mutation, application de l'architecture Deptrac
  • Compatible PSR — PSR-3 (journalisation), PSR-15 (middleware), PSR-18 (client HTTP)

Modules

Prérequis

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Installation

root@kitploit:~
composer require zappzarapp/security

Démarrage rapide

En-têtes de sécurité

root@kitploit:~
use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP avec nonces

root@kitploit:~
use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

Protection CSRF

root@kitploit:~
use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Générer un jeton pour le formulaire
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Valider lors de la soumission
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

Assainissement des entrées

root@kitploit:~
use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// Assainir le HTML (supprime les balises/attributs dangereux)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// Valider les chemins de fichiers (empêcher le traversement de répertoires)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

Consultez la documentation pour des exemples détaillés de tous les modules.

Documentation

Chaque module dispose d'une documentation API détaillée avec des références de classes, des options de configuration et des exemples de code :

Versionnage

Cette bibliothèque suit le versionnage sémantique 2.0.0.

Toutes les classes, interfaces et méthodes de l'espace de noms Zappzarapp\Security sont considérées comme API publique, sauf indication @internal. Les changements cassants n'interviennent que dans les versions majeures, avec des avertissements de dépréciation au moins une version mineure avant la suppression.

Les versions sont automatisées via release-please et signées GPG. Consultez CHANGELOG.md pour l'historique des versions.

Sécurité

Consultez SECURITY.md pour le signalement des vulnérabilités et les considérations de sécurité.

Contribution

Consultez CONTRIBUTING.md pour la configuration de développement et les directives de contribution.

Licence

Licence MIT — voir le fichier LICENSE pour plus de détails.

Télécharger l’outil
ModuleDescriptionClasses clés
CSPConstruction d'en-têtes de politique de sécurité de contenu et rapport de violationsCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersEn-têtes de sécurité (HSTS, Permissions-Policy, etc.)SecurityHeaders, SecurityHeadersBuilder
CSRFProtection contre la falsification de requêtes intersitesCsrfProtection, CsrfConfig
CookieGestion sécurisée des cookiesSecureCookie, CookieBuilder, CookieOptions
EncryptionChiffrement authentifié XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordValidation et hachage de mots de passePasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationAssainissement des entrées (HTML, SQL, URI, chemin) et validation des téléversements de fichiersHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingLimitation de débit avec plusieurs algorithmesDefaultRateLimiter, RateLimitConfig
SRIGénération de hachages d'intégrité des sous-ressourcesSriHashGenerator, IntegrityAttribute
SecretsChargement de secrets basé sur Docker/fichiersSecretLoader, SecretValue, FileSecretSource
SessionDurcissement des sessions et protection contre la fixationSessionGuard, SessionConfig, SessionConfigurator
SignedUrlURLs signées HMAC avec expiration obligatoireUrlSigner, SigningKey
TOTPMots de passe à usage unique basés sur le temps (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerAnalyse et audit des en-têtes de sécuritéSecurityHeaderAnalyzer, AnalysisResult
ScannerScanner CLI des en-têtes de sécuritéScanCommand, StreamHeaderFetcher
MiddlewareMiddleware PSR-15 pour une intégration framework plug-and-playSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingJournalisation des événements de sécuritéSecurityAuditLogger, SecurityEvent
ModuleDescription
CSPPolitique de sécurité de contenu avec nonces et rapport de violations
HeadersHSTS, COOP, COEP, CORP, Permissions
CSRFModèles de jetons et validation
CookieGestion sécurisée des cookies
EncryptionChiffrement authentifié, enveloppes
PasswordHachage, politiques, détection de fuites
SanitizationAssainissement HTML, URI, chemin et validation des téléversements de fichiers
Rate LimitingSeau à jetons, fenêtre glissante
SRIHachages d'intégrité des sous-ressources
SecretsChargement de secrets basé sur Docker/fichiers
SessionDurcissement des sessions, empreinte numérique
Signed URLsURLs signées HMAC avec expiration
TOTPMots de passe à usage unique, codes de récupération
AnalyzerAudit des en-têtes de sécurité
ScannerScanner CLI des en-têtes pour CI
MiddlewareMiddleware PSR-15
LoggingJournalisation des événements de sécurité
GlossaryRéférence de terminologie de sécurité