Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zappzarapp-php-security — Libreria di sicurezza per PHP 8.4+ (mirror) | Kitploit
Strumenti/GitLabGitLab/marcstraube/zappzarapp-php-security
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneSicurezza WebDevSecOpsSicurezza delle API

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi dei Log
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

Libreria di sicurezza per PHP 8.4+ (mirror)

Vedi Repository
1429 giorni faNon ancora revisionato

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Libreria PHP completa per la sicurezza che fornisce CSP, Security Headers, protezione CSRF, cookie sicuri, validazione delle password, sanitizzazione degli input, rate limiting, SRI, caricamento dei segreti, crittografia, sicurezza delle sessioni, autenticazione a due fattori TOTP, URL firmati e registrazione degli eventi di sicurezza.

Punti salienti

  • Tutto-in-uno — 17 moduli di sicurezza in un unico pacchetto componibile
  • Sicuro per impostazione predefinita — CSP rigoroso, nessun unsafe-*, HTTPS-first
  • Indipendente dal framework — funziona con qualsiasi applicazione PHP 8.4+
  • Immutable e type-safe — classi readonly, enum, API with*()
  • Qualità garantita — PHPStan Level 8, Psalm Level 1, 100% Mutation Score, applicazione dell'architettura Deptrac
  • Compatibile PSR — PSR-3 (Logging), PSR-15 (Middleware), PSR-18 (HTTP Client)

Moduli

ModuloDescrizioneClassi chiave
CSPCreazione dell'header Content Security Policy e segnalazione violazioniCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersSecurity headers (HSTS, Permissions-Policy, ecc.)SecurityHeaders, SecurityHeadersBuilder
CSRFProtezione da Cross-Site Request ForgeryCsrfProtection, CsrfConfig
CookieGestione sicura dei cookieSecureCookie, CookieBuilder, CookieOptions
EncryptionCrittografia autenticata XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordValidazione e hashing delle passwordPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationSanitizzazione degli input (HTML, SQL, URI, Path) e validazione upload fileHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingRate limiting con più algoritmiDefaultRateLimiter, RateLimitConfig
SRIGenerazione hash Subresource IntegritySriHashGenerator, IntegrityAttribute
SecretsCaricamento segreti basato su Docker/fileSecretLoader, SecretValue, FileSecretSource
SessionRafforzamento sessione e protezione dalla fixationSessionGuard, SessionConfig, SessionConfigurator
SignedUrlURL firmati HMAC con scadenza obbligatoriaUrlSigner, SigningKey
TOTPPassword monouso basate sul tempo (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerAnalisi e audit dei security headersSecurityHeaderAnalyzer, AnalysisResult
ScannerScanner CLI dei security headersScanCommand, StreamHeaderFetcher
MiddlewareMiddleware PSR-15 per integrazione diretta nel frameworkSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingRegistrazione eventi di sicurezzaSecurityAuditLogger, SecurityEvent

Requisiti

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Installazione

composer require zappzarapp/security

Avvio rapido

Security Headers

use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP con Nonce

use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

Protezione CSRF

use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Genera token per il form
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Valida all'invio
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

Sanitizzazione degli input

use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// Sanitizza HTML (rimuove tag/attributi pericolosi)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);
Scarica lo strumento