Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zappzarapp-php-security — PHP 8.4+ सुरक्षा लाइब्रेरी (मिरर) | Kitploit
उपकरण/GitLabGitLab/marcstraube/zappzarapp-php-security
प्रमाणीकरण और प्राधिकरणएन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणकोड विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षाDevSecOpsAPI सुरक्षालॉग विश्लेषण
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

PHP 8.4+ सुरक्षा लाइब्रेरी (मिरर)

78 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

व्यापक PHP सुरक्षा लाइब्रेरी जो CSP, सुरक्षा हेडर, CSRF सुरक्षा, सुरक्षित कुकीज़, पासवर्ड सत्यापन, इनपुट सैनिटाइज़ेशन, रेट लिमिटिंग, SRI, सीक्रेट लोडिंग, एन्क्रिप्शन, सत्र सुरक्षा, TOTP दो-कारक प्रमाणीकरण, हस्ताक्षरित URL और सुरक्षा इवेंट लॉगिंग प्रदान करती है।

मुख्य विशेषताएं

  • ऑल-इन-वन — एक ही, संयोजनीय पैकेज में 17 सुरक्षा मॉड्यूल
  • डिफ़ॉल्ट रूप से सुरक्षित — सख्त CSP, कोई unsafe-* नहीं, HTTPS-प्रथम
  • फ्रेमवर्क-अज्ञेय — किसी भी PHP 8.4+ एप्लिकेशन के साथ काम करता है
  • अपरिवर्तनीय और टाइप-सुरक्षित — readonly क्लासेस, enums, with*() API
  • गुणवत्ता-समर्थित — PHPStan Level 8, Psalm Level 1, 100% Mutation Score, Deptrac आर्किटेक्चर प्रवर्तन
  • PSR-संगत — PSR-3 (लॉगिंग), PSR-15 (मिडलवेयर), PSR-18 (HTTP क्लाइंट)

मॉड्यूल

आवश्यकताएँ

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

स्थापना

root@kitploit:~
composer require zappzarapp/security

त्वरित प्रारंभ

सुरक्षा हेडर

root@kitploit:~
use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

नॉन्स के साथ CSP

root@kitploit:~
use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

CSRF सुरक्षा

root@kitploit:~
use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// फॉर्म के लिए टोकन जनरेट करें
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// सबमिशन पर सत्यापित करें
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

इनपुट सैनिटाइज़ेशन

root@kitploit:~
use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// HTML सैनिटाइज़ करें (खतरनाक टैग/एट्रिब्यूट हटाता है)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// फ़ाइल पथ सत्यापित करें (डायरेक्टरी ट्रैवर्सल रोकें)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

सभी मॉड्यूल के विस्तृत उदाहरणों के लिए दस्तावेज़ीकरण देखें।

दस्तावेज़ीकरण

प्रत्येक मॉड्यूल में क्लास संदर्भ, कॉन्फ़िगरेशन विकल्प और कोड उदाहरणों के साथ विस्तृत API दस्तावेज़ीकरण है:

वर्जनिंग

यह लाइब्रेरी सेमेंटिक वर्जनिंग 2.0.0 का पालन करती है।

Zappzarapp\Security नेमस्पेस में सभी क्लासेस, इंटरफेस और मेथड्स को सार्वजनिक API माना जाता है जब तक कि @internal से चिह्नित न किया गया हो। ब्रेकिंग परिवर्तन केवल प्रमुख संस्करणों में होते हैं, हटाने से कम से कम एक माइनर संस्करण पहले deprecation चेतावनियों के साथ।

रिलीज़ release-please के माध्यम से स्वचालित और GPG-हस्ताक्षरित हैं। रिलीज़ इतिहास के लिए CHANGELOG.md देखें।

सुरक्षा

भेद्यता रिपोर्टिंग और सुरक्षा विचारों के लिए SECURITY.md देखें।

योगदान

विकास सेटअप और योगदान दिशानिर्देशों के लिए CONTRIBUTING.md देखें।

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें
मॉड्यूलविवरणमुख्य क्लासेस
CSPकंटेंट सिक्योरिटी पॉलिसी हेडर निर्माण और उल्लंघन रिपोर्टिंगCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
Headersसुरक्षा हेडर (HSTS, Permissions-Policy, आदि.)SecurityHeaders, SecurityHeadersBuilder
CSRFक्रॉस-साइट रिक्वेस्ट फोर्जरी सुरक्षाCsrfProtection, CsrfConfig
Cookieसुरक्षित कुकी हैंडलिंगSecureCookie, CookieBuilder, CookieOptions
EncryptionXChaCha20-Poly1305 प्रमाणित एन्क्रिप्शनSymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
Passwordपासवर्ड सत्यापन और हैशिंगPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
Sanitizationइनपुट सैनिटाइज़ेशन (HTML, SQL, URI, Path) और फ़ाइल अपलोड सत्यापनHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingकई एल्गोरिदम के साथ रेट लिमिटिंगDefaultRateLimiter, RateLimitConfig
SRIसबरिसोर्स इंटीग्रिटी हैश जनरेशनSriHashGenerator, IntegrityAttribute
SecretsDocker/फ़ाइल-आधारित सीक्रेट लोडिंगSecretLoader, SecretValue, FileSecretSource
Sessionसत्र सख्तीकरण और फिक्सेशन सुरक्षाSessionGuard, SessionConfig, SessionConfigurator
SignedUrlअनिवार्य समाप्ति के साथ HMAC-हस्ताक्षरित URLUrlSigner, SigningKey
TOTPसमय-आधारित वन-टाइम पासवर्ड (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
Analyzerसुरक्षा हेडर विश्लेषण और ऑडिटिंगSecurityHeaderAnalyzer, AnalysisResult
ScannerCLI सुरक्षा हेडर स्कैनरScanCommand, StreamHeaderFetcher
Middlewareड्रॉप-इन फ्रेमवर्क एकीकरण के लिए PSR-15 मिडलवेयरSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
Loggingसुरक्षा इवेंट लॉगिंगSecurityAuditLogger, SecurityEvent
मॉड्यूलविवरण
CSPनॉन्स और उल्लंघन रिपोर्टिंग के साथ कंटेंट सिक्योरिटी पॉलिसी
HeadersHSTS, COOP, COEP, CORP, Permissions
CSRFटोकन पैटर्न और सत्यापन
Cookieसुरक्षित कुकी हैंडलिंग
Encryptionप्रमाणित एन्क्रिप्शन, एनवेलप्स
Passwordहैशिंग, नीतियाँ, ब्रीच डिटेक्शन
SanitizationHTML, URI, पथ सैनिटाइज़ेशन और फ़ाइल अपलोड सत्यापन
Rate Limitingटोकन बकेट, स्लाइडिंग विंडो
SRIसबरिसोर्स इंटीग्रिटी हैश
SecretsDocker/फ़ाइल-आधारित सीक्रेट लोडिंग
Sessionसत्र सख्तीकरण, फ़िंगरप्रिंटिंग
Signed URLsसमाप्ति के साथ HMAC-हस्ताक्षरित URL
TOTPवन-टाइम पासवर्ड, रिकवरी कोड
Analyzerसुरक्षा हेडर ऑडिटिंग
ScannerCI के लिए CLI हेडर स्कैनर
MiddlewarePSR-15 मिडलवेयर
Loggingसुरक्षा इवेंट लॉगिंग
Glossaryसुरक्षा शब्दावली संदर्भ