Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zappzarapp-php-security — Libreria di sicurezza per PHP 8.4+ (mirror) | Kitploit
Strumenti/GitLabGitLab/marcstraube/zappzarapp-php-security
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaAnalisi delle VulnerabilitàAnalisi del CodiceAudit di ConfigurazioneSicurezza WebDevSecOpsSicurezza delle APIAnalisi dei Log

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

Libreria di sicurezza per PHP 8.4+ (mirror)

Vedi Repository
78 giorni faNon ancora revisionato

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Libreria PHP completa per la sicurezza che fornisce CSP, Security Headers, protezione CSRF, cookie sicuri, validazione delle password, sanitizzazione degli input, rate limiting, SRI, caricamento dei segreti, crittografia, sicurezza delle sessioni, autenticazione a due fattori TOTP, URL firmati e registrazione degli eventi di sicurezza.

Punti salienti

  • Tutto-in-uno — 17 moduli di sicurezza in un unico pacchetto componibile
  • Sicuro per impostazione predefinita — CSP rigoroso, nessun unsafe-*, HTTPS-first
  • Indipendente dal framework — funziona con qualsiasi applicazione PHP 8.4+
  • Immutable e type-safe — classi readonly, enum, API with*()
  • Qualità garantita — PHPStan Level 8, Psalm Level 1, 100% Mutation Score, applicazione dell'architettura Deptrac
  • Compatibile PSR — PSR-3 (Logging), PSR-15 (Middleware), PSR-18 (HTTP Client)

Moduli

Requisiti

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Installazione

root@kitploit:~
composer require zappzarapp/security

Avvio rapido

Security Headers

root@kitploit:~
use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP con Nonce

root@kitploit:~
use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

Protezione CSRF

root@kitploit:~
use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Genera token per il form
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Valida all'invio
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

Sanitizzazione degli input

root@kitploit:~
use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// Sanitizza HTML (rimuove tag/attributi pericolosi)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// Valida i percorsi dei file (previene directory traversal)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

Consulta la documentazione per esempi dettagliati di tutti i moduli.

Documentazione

Ogni modulo dispone di documentazione API dettagliata con riferimenti alle classi, opzioni di configurazione ed esempi di codice:

Versioning

Questa libreria segue il Semantic Versioning 2.0.0.

Tutte le classi, le interfacce e i metodi nel namespace Zappzarapp\Security sono considerati API pubblica a meno che non siano contrassegnati con @internal. Le modifiche che rompono la compatibilità avvengono solo nelle versioni major, con avvisi di deprecazione almeno una versione minor prima della rimozione.

Le release sono automatizzate tramite release-please e firmate GPG. Consulta CHANGELOG.md per la cronologia delle release.

Sicurezza

Consulta SECURITY.md per la segnalazione delle vulnerabilità e le considerazioni sulla sicurezza.

Contributi

Consulta CONTRIBUTING.md per la configurazione dello sviluppo e le linee guida per i contributi.

Licenza

Licenza MIT — consulta il file LICENSE per i dettagli.

Scarica lo strumento
ModuloDescrizioneClassi chiave
CSPCreazione dell'header Content Security Policy e segnalazione violazioniCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersSecurity headers (HSTS, Permissions-Policy, ecc.)SecurityHeaders, SecurityHeadersBuilder
CSRFProtezione da Cross-Site Request ForgeryCsrfProtection, CsrfConfig
CookieGestione sicura dei cookieSecureCookie, CookieBuilder, CookieOptions
EncryptionCrittografia autenticata XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordValidazione e hashing delle passwordPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationSanitizzazione degli input (HTML, SQL, URI, Path) e validazione upload fileHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingRate limiting con più algoritmiDefaultRateLimiter, RateLimitConfig
SRIGenerazione hash Subresource IntegritySriHashGenerator, IntegrityAttribute
SecretsCaricamento segreti basato su Docker/fileSecretLoader, SecretValue, FileSecretSource
SessionRafforzamento sessione e protezione dalla fixationSessionGuard, SessionConfig, SessionConfigurator
SignedUrlURL firmati HMAC con scadenza obbligatoriaUrlSigner, SigningKey
TOTPPassword monouso basate sul tempo (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerAnalisi e audit dei security headersSecurityHeaderAnalyzer, AnalysisResult
ScannerScanner CLI dei security headersScanCommand, StreamHeaderFetcher
MiddlewareMiddleware PSR-15 per integrazione diretta nel frameworkSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingRegistrazione eventi di sicurezzaSecurityAuditLogger, SecurityEvent
ModuloDescrizione
CSPContent Security Policy con nonce e segnalazione violazioni
HeadersHSTS, COOP, COEP, CORP, Permissions
CSRFPattern di token e validazione
CookieGestione sicura dei cookie
EncryptionCrittografia autenticata, buste
PasswordHashing, policy, rilevamento violazioni
SanitizationSanitizzazione HTML, URI, path e validazione upload file
Rate LimitingToken bucket, sliding window
SRIHash di integrità delle sotto-risorse
SecretsCaricamento segreti basato su Docker/file
SessionRafforzamento sessione, fingerprinting
Signed URLsURL firmati HMAC con scadenza
TOTPPassword monouso, codici di recupero
AnalyzerAudit dei security headers
ScannerScanner CLI degli header per CI
MiddlewareMiddleware PSR-15
LoggingRegistrazione eventi di sicurezza
GlossaryRiferimento terminologico sulla sicurezza