Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Laravel-Security — A wrapper of voku/anti-xss for Laravel | Kitploit
Strumenti/GitHubGitHub/grahamcampbell/laravel-security
Defensive ToolsWeb SecurityAPI SecurityArchived
GitHubgrahamcampbell/laravel-security

Laravel-Security

A wrapper of voku/anti-xss for Laravel

Vedi RepositorySito web
248341 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laravel Security

Laravel Security è stato creato ed è mantenuto da Graham Campbell, ed è un wrapper voku/anti-xss per Laravel, che si basa su graham-campbell/security-core. Sentiti libero di consultare il change log, le release, la politica di sicurezza, la licenza, il codice di condotta e le linee guida per i contributi.

Banner

Build Status StyleCI Status Software License Packagist Downloads Latest Version

Installazione

Questa versione richiede PHP 8.0-8.3 e supporta Laravel 9-11.

Per ottenere l'ultima versione, è sufficiente richiedere il progetto utilizzando Composer:

root@kitploit:~
$ composer require "graham-campbell/security:^11.2"

Una volta installato, se non stai utilizzando l'individuazione automatica dei pacchetti, devi registrare il service provider GrahamCampbell\Security\SecurityServiceProvider nel tuo config/app.php.

Puoi anche opzionalmente creare un alias per la nostra facade:

root@kitploit:~
        'Security' => GrahamCampbell\Security\Facades\Security::class,

Configurazione

Laravel Security supporta una configurazione opzionale.

Per iniziare, dovrai pubblicare tutti gli asset del vendor:

root@kitploit:~
$ php artisan vendor:publish

Questo creerà un file config/security.php nella tua applicazione che potrai modificare per impostare la tua configurazione. Inoltre, assicurati di verificare le modifiche al file di configurazione originale di questo pacchetto tra una release e l'altra.

Ci sono due opzioni di configurazione:

Configurazione evil

Questa opzione ('evil') definisce gli attributi e i tag evil, che verranno sempre rimossi dall'input.

Stringa di sostituzione

Questa opzione ('replacement') definisce la stringa di sostituzione, che verrà utilizzata per prendere il posto delle porzioni di stringhe rimosse dove era presente XSS.

Utilizzo

Security

Questa è la classe di maggiore interesse. È registrata nel container IoC come 'security' e può essere accessibile tramite la facade Facades\Security. C'è un metodo pubblico di interesse.

Il metodo 'clean' analizza una stringa rimuovendo le vulnerabilità XSS, sulla base del miglior sforzo possibile.

Facades\Security

Questa facade passerà dinamicamente le chiamate ai metodi statici all'oggetto 'security' nel container IoC che per impostazione predefinita è la classe Security.

SecurityServiceProvider

Questa classe non contiene metodi pubblici di interesse. Questa classe dovrebbe essere aggiunta all'array providers in config/app.php. Questa classe configurerà i binding IoC.

Ulteriori informazioni

Puoi vedere un esempio di implementazione in Laravel Binput.

Sicurezza

Se scopri una vulnerabilità di sicurezza in questo pacchetto, invia un'email a [email protected]. Tutte le vulnerabilità di sicurezza verranno prontamente affrontate. Puoi visualizzare la nostra politica di sicurezza completa qui.

Licenza

Laravel Security è concesso in licenza sotto The MIT License (MIT).

Per le aziende

Disponibile come parte dell'abbonamento Tidelift

I manutentori di graham-campbell/security e migliaia di altri pacchetti stanno lavorando con Tidelift per fornire supporto commerciale e manutenzione per le dipendenze open source che usi per creare le tue applicazioni. Risparmia tempo, riduci i rischi e migliora la salute del codice, pagando i manutentori delle dipendenze esatte che usi. Scopri di più.

Scarica lo strumento
SecurityL5.5L5.6L5.7L5.8L6L7L8L9L10L11
5.1✅✅✅❌❌❌❌❌❌❌
6.2✅✅✅✅✅❌❌❌❌❌
7.1✅✅✅✅✅✅❌❌❌❌
8.0❌❌❌❌✅✅❌❌❌❌
9.1❌❌❌❌✅✅✅✅❌❌
10.0❌❌❌❌❌❌✅✅❌❌
11.2❌❌❌❌❌❌❌✅✅✅