
A wrapper of voku/anti-xss for Laravel
Laravel Security को Graham Campbell द्वारा बनाया गया है, और इसका अनुरक्षण Graham Campbell द्वारा किया जाता है। यह graham-campbell/security-core का उपयोग करते हुए Laravel के लिए एक voku/anti-xss रैपर है। बेझिझक चेंज लॉग, रिलीज़, सुरक्षा नीति, लाइसेंस, आचार संहिता, और योगदान दिशानिर्देश देखें।

यह संस्करण PHP 8.0-8.3 की आवश्यकता रखता है और Laravel 9-11 का समर्थन करता है।
नवीनतम संस्करण प्राप्त करने के लिए, Composer का उपयोग करके प्रोजेक्ट को require करें:
$ composer require "graham-campbell/security:^11.2"
एक बार इंस्टॉल हो जाने पर, यदि आप स्वचालित पैकेज डिस्कवरी का उपयोग नहीं कर रहे हैं, तो आपको अपने config/app.php में GrahamCampbell\Security\SecurityServiceProvider सेवा प्रदाता को पंजीकृत करना होगा।
आप वैकल्पिक रूप से हमारे फेसडे को उपनाम (alias) भी दे सकते हैं:
'Security' => GrahamCampbell\Security\Facades\Security::class,
Laravel Security वैकल्पिक कॉन्फ़िगरेशन का समर्थन करता है।
शुरू करने के लिए, आपको सभी वेंडर एसेट्स प्रकाशित करने होंगे:
$ php artisan vendor:publish
यह आपके ऐप में एक config/security.php फ़ाइल बनाएगा, जिसे आप अपना कॉन्फ़िगरेशन सेट करने के लिए संशोधित कर सकते हैं। साथ ही, रिलीज़ के बीच इस पैकेज में मूल कॉन्फ़िग फ़ाइल में हुए बदलावों की जाँच करना सुनिश्चित करें।
दो कॉन्फ़िग विकल्प हैं:
यह विकल्प ('evil') उन evil विशेषताओं और टैग्स को परिभाषित करता है, जिन्हें हमेशा इनपुट से हटा दिया जाएगा।
यह विकल्प ('replacement') प्रतिस्थापन स्ट्रिंग को परिभाषित करता है, जिसका उपयोग स्ट्रिंग के उन हटाए गए हिस्सों के स्थान पर किया जाएगा जहाँ XSS मौजूद था।
यह सबसे अधिक रुचि वाला क्लास है। यह ioc कंटेनर में 'security' के रूप में बाउंड है, और इसे Facades\Security फेसडे का उपयोग करके एक्सेस किया जा सकता है। एक सार्वजनिक विधि रुचिकर है।
'clean' विधि, XSS भेद्यताओं को हटाते हुए एक स्ट्रिंग को पार्स करेगी, सर्वोत्तम प्रयास के आधार पर।
यह फेसडे गतिशील रूप से स्थैतिक विधि कॉल्स को ioc कंटेनर में मौजूद 'security' ऑब्जेक्ट तक पहुँचाएगा, जो डिफ़ॉल्ट रूप से Security क्लास है।
इस क्लास में कोई रुचिकर सार्वजनिक विधियाँ नहीं हैं। इस क्लास को config/app.php में providers ऐरे में जोड़ा जाना चाहिए। यह क्लास ioc बाइंडिंग्स सेट करेगा।
आप Laravel Binput में कार्यान्वयन का एक उदाहरण देख सकते हैं।
यदि आपको इस पैकेज के भीतर कोई सुरक्षा भेद्यता मिलती है, तो कृपया [email protected] पर ईमेल भेजें। सभी सुरक्षा भेद्यताओं का तुरंत समाधान किया जाएगा। आप हमारी पूर्ण सुरक्षा नीति यहाँ देख सकते हैं।
Laravel Security, The MIT License (MIT) के अंतर्गत लाइसेंस प्राप्त है।
Tidelift सब्सक्रिप्शन के भाग के रूप में उपलब्ध
graham-campbell/security और हजारों अन्य पैकेजों के अनुरक्षक, Tidelift के साथ मिलकर उन ओपन सोर्स निर्भरताओं के लिए व्यावसायिक समर्थन और रखरखाव प्रदान कर रहे हैं जिनका उपयोग आप अपने अनुप्रयोगों को बनाने के लिए करते हैं। समय बचाएँ, जोखिम कम करें, और कोड स्वास्थ्य में सुधार करें, साथ ही आपके द्वारा उपयोग की जाने वाली सटीक निर्भरताओं के अनुरक्षकों को भुगतान करें। और जानें।
| Security | L5.5 | L5.6 | L5.7 | L5.8 | L6 | L7 | L8 | L9 | L10 | L11 |
|---|
| 5.1 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 6.2 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 7.1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 8.0 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 9.1 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 10.0 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| 11.2 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |