Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zappzarapp-php-security — PHP 8.4+ セキュリティライブラリ (ミラー) | Kitploit
ツール/GitLabGitLab/marcstraube/zappzarapp-php-security
認証と認可暗号化/復号化ツール脆弱性分析コード分析構成監査ウェブセキュリティDevSecOpsAPIセキュリティログ分析
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

PHP 8.4+ セキュリティライブラリ (ミラー)

78日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

CSP、セキュリティヘッダー、CSRF保護、セキュアクッキー、パスワード検証、入力サニタイズ、レート制限、SRI、シークレット読み込み、暗号化、セッションセキュリティ、TOTP二要素認証、署名付きURL、セキュリティイベントログを提供する包括的なPHPセキュリティライブラリです。

主な特長

  • オールインワン — 単一の構成可能なパッケージに17のセキュリティモジュール
  • デフォルトでセキュア — 厳格なCSP、unsafe-*なし、HTTPS優先
  • フレームワーク非依存 — 任意のPHP 8.4+アプリケーションで動作
  • イミュータブル&型安全 — readonlyクラス、enum、with*() API
  • 品質保証 — PHPStan Level 8、Psalm Level 1、100%ミューテーションスコア、Deptracアーキテクチャ強制
  • PSR互換 — PSR-3(ロギング)、PSR-15(ミドルウェア)、PSR-18(HTTPクライアント)

モジュール

要件

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

インストール

root@kitploit:~
composer require zappzarapp/security

クイックスタート

セキュリティヘッダー

root@kitploit:~
use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

Nonce付きCSP

root@kitploit:~
use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

CSRF保護

root@kitploit:~
use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// フォーム用トークンの生成
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// 送信時の検証
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

入力サニタイズ

root@kitploit:~
use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// HTMLのサニタイズ(危険なタグ/属性を削除)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// ファイルパスの検証(ディレクトリトラバーサル防止)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

全モジュールの詳細な例についてはドキュメントを参照してください。

ドキュメント

各モジュールには、クラスリファレンス、設定オプション、コード例を含む詳細なAPIドキュメントがあります:

バージョニング

このライブラリはセマンティックバージョニング2.0.0に従っています。

Zappzarapp\Security名前空間のすべてのクラス、インターフェース、メソッドは、@internalとマークされていない限り公開APIと見なされます。破壊的変更はメジャーバージョンでのみ発生し、削除の少なくとも1マイナーバージョン前には非推奨警告が発行されます。

リリースはrelease-pleaseによって自動化され、GPG署名されています。リリース履歴についてはCHANGELOG.mdを参照してください。

セキュリティ

脆弱性の報告とセキュリティに関する考慮事項についてはSECURITY.mdを参照してください。

コントリビューション

開発環境のセットアップとコントリビューションガイドラインについてはCONTRIBUTING.mdを参照してください。

ライセンス

MITライセンス - 詳細はLICENSEファイルを参照してください。

ツールをダウンロード
モジュール説明主要クラス
CSPコンテンツセキュリティポリシーヘッダーの構築と違反レポートCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
Headersセキュリティヘッダー(HSTS、Permissions-Policyなど)SecurityHeaders, SecurityHeadersBuilder
CSRFクロスサイトリクエストフォージェリ保護CsrfProtection, CsrfConfig
Cookieセキュアクッキー処理SecureCookie, CookieBuilder, CookieOptions
EncryptionXChaCha20-Poly1305認証付き暗号化SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
Passwordパスワード検証とハッシュ化PasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
Sanitization入力サニタイズ(HTML、SQL、URI、パス)とファイルアップロード検証HtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimiting複数のアルゴリズムによるレート制限DefaultRateLimiter, RateLimitConfig
SRIサブリソース完全性ハッシュ生成SriHashGenerator, IntegrityAttribute
SecretsDocker/ファイルベースのシークレット読み込みSecretLoader, SecretValue, FileSecretSource
Sessionセッション強化と固定化保護SessionGuard, SessionConfig, SessionConfigurator
SignedUrl有効期限必須のHMAC署名付きURLUrlSigner, SigningKey
TOTP時間ベースのワンタイムパスワード(RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
Analyzerセキュリティヘッダーの分析と監査SecurityHeaderAnalyzer, AnalysisResult
ScannerCLIセキュリティヘッダースキャナーScanCommand, StreamHeaderFetcher
Middlewareドロップイン統合のためのPSR-15ミドルウェアSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingセキュリティイベントロギングSecurityAuditLogger, SecurityEvent
モジュール説明
CSPNonceと違反レポート付きコンテンツセキュリティポリシー
HeadersHSTS、COOP、COEP、CORP、Permissions
CSRFトークンパターンと検証
Cookieセキュアクッキー処理
Encryption認証付き暗号化、エンベロープ
Passwordハッシュ化、ポリシー、侵害検出
SanitizationHTML、URI、パスのサニタイズとファイルアップロード検証
Rate Limitingトークンバケット、スライディングウィンドウ
SRIサブリソース完全性ハッシュ
SecretsDocker/ファイルベースのシークレット読み込み
Sessionセッション強化、フィンガープリンティング
Signed URLs有効期限付きHMAC署名付きURL
TOTPワンタイムパスワード、リカバリーコード
Analyzerセキュリティヘッダー監査
ScannerCI用CLIヘッダースキャナー
MiddlewarePSR-15ミドルウェア
Loggingセキュリティイベントロギング
Glossaryセキュリティ用語リファレンス