
A wrapper of voku/anti-xss for Laravel
Laravel Security è stato creato ed è mantenuto da Graham Campbell, ed è un wrapper voku/anti-xss per Laravel, che si basa su graham-campbell/security-core. Sentiti libero di consultare il change log, le release, la politica di sicurezza, la licenza, il codice di condotta e le linee guida per i contributi.

Questa versione richiede PHP 8.0-8.3 e supporta Laravel 9-11.
Per ottenere l'ultima versione, è sufficiente richiedere il progetto utilizzando Composer:
$ composer require "graham-campbell/security:^11.2"
Una volta installato, se non stai utilizzando l'individuazione automatica dei pacchetti, devi registrare il service provider GrahamCampbell\Security\SecurityServiceProvider nel tuo config/app.php.
Puoi anche opzionalmente creare un alias per la nostra facade:
'Security' => GrahamCampbell\Security\Facades\Security::class,
Laravel Security supporta una configurazione opzionale.
Per iniziare, dovrai pubblicare tutti gli asset del vendor:
$ php artisan vendor:publish
Questo creerà un file config/security.php nella tua applicazione che potrai modificare per impostare la tua configurazione. Inoltre, assicurati di verificare le modifiche al file di configurazione originale di questo pacchetto tra una release e l'altra.
Ci sono due opzioni di configurazione:
Questa opzione ('evil') definisce gli attributi e i tag evil, che verranno sempre rimossi dall'input.
Questa opzione ('replacement') definisce la stringa di sostituzione, che verrà utilizzata per prendere il posto delle porzioni di stringhe rimosse dove era presente XSS.
Questa è la classe di maggiore interesse. È registrata nel container IoC come 'security' e può essere accessibile tramite la facade Facades\Security. C'è un metodo pubblico di interesse.
Il metodo 'clean' analizza una stringa rimuovendo le vulnerabilità XSS, sulla base del miglior sforzo possibile.
Questa facade passerà dinamicamente le chiamate ai metodi statici all'oggetto 'security' nel container IoC che per impostazione predefinita è la classe Security.
Questa classe non contiene metodi pubblici di interesse. Questa classe dovrebbe essere aggiunta all'array providers in config/app.php. Questa classe configurerà i binding IoC.
Puoi vedere un esempio di implementazione in Laravel Binput.
Se scopri una vulnerabilità di sicurezza in questo pacchetto, invia un'email a [email protected]. Tutte le vulnerabilità di sicurezza verranno prontamente affrontate. Puoi visualizzare la nostra politica di sicurezza completa qui.
Laravel Security è concesso in licenza sotto The MIT License (MIT).
Disponibile come parte dell'abbonamento Tidelift
I manutentori di graham-campbell/security e migliaia di altri pacchetti stanno lavorando con Tidelift per fornire supporto commerciale e manutenzione per le dipendenze open source che usi per creare le tue applicazioni. Risparmia tempo, riduci i rischi e migliora la salute del codice, pagando i manutentori delle dipendenze esatte che usi. Scopri di più.
| Security | L5.5 | L5.6 | L5.7 | L5.8 | L6 | L7 | L8 | L9 | L10 | L11 |
|---|
| 5.1 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 6.2 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 7.1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 8.0 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 9.1 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 10.0 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| 11.2 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |