
A wrapper of voku/anti-xss for Laravel
Laravel Security는 Graham Campbell이 만들었으며 현재 유지보수하고 있습니다. Laravel용 voku/anti-xss 래퍼로, graham-campbell/security-core를 사용합니다. 변경 로그, 릴리스, 보안 정책, 라이선스, 행동 강령, 기여 지침을 확인해 보세요.

이 버전은 PHP 8.0-8.3이 필요하며 Laravel 9-11을 지원합니다.
최신 버전을 받으려면 Composer를 사용하여 프로젝트에 간단히 추가하기만 하면 됩니다:
$ composer require "graham-campbell/security:^11.2"
설치가 완료되면, 자동 패키지 탐지를 사용하지 않는 경우 config/app.php에 GrahamCampbell\Security\SecurityServiceProvider 서비스 프로바이더를 등록해야 합니다.
파사드를 선택적으로 별칭으로 지정할 수도 있습니다:
'Security' => GrahamCampbell\Security\Facades\Security::class,
Laravel Security는 선택적 구성을 지원합니다.
시작하려면 모든 벤더 자산을 발행해야 합니다:
$ php artisan vendor:publish
그러면 앱에 config/security.php 파일이 생성되며, 이 파일을 수정하여 구성을 설정할 수 있습니다. 또한, 이 패키지의 원본 구성 파일이 릴리스 사이에 변경되었는지 확인하세요.
두 가지 구성 옵션이 있습니다:
이 옵션('evil')은 입력에서 항상 제거될 악성 속성과 태그를 정의합니다.
이 옵션('replacement')은 XSS가 존재하는 문자열에서 제거된 부분을 대체하는 데 사용될 대체 문자열을 정의합니다.
이 클래스는 가장 관심 있는 클래스입니다. ioc 컨테이너에 'security'로 바인딩되며 Facades\Security 파사드를 사용하여 접근할 수 있습니다. 관심 있는 공용 메서드가 하나 있습니다.
'clean' 메서드는 문자열을 파싱하여 XSS 취약점을 최선의 노력으로 제거합니다.
이 파사드는 ioc 컨테이너의 'security' 객체(기본값은 Security 클래스)로 정적 메서드 호출을 동적으로 전달합니다.
이 클래스에는 관심 있는 공용 메서드가 없습니다. 이 클래스는 config/app.php의 providers 배열에 추가해야 합니다. 이 클래스는 ioc 바인딩을 설정합니다.
구현 예시는 Laravel Binput에서 확인할 수 있습니다.
이 패키지에서 보안 취약점을 발견하면 [email protected]으로 이메일을 보내주세요. 모든 보안 취약점은 신속하게 처리됩니다. 전체 보안 정책은 여기에서 확인할 수 있습니다.
Laravel Security는 The MIT License (MIT)에 따라 라이선스가 부여됩니다.
Tidelift 구독의 일부로 제공됩니다
graham-campbell/security 및 수천 개의 다른 패키지의 유지보수자들은 Tidelift와 협력하여 애플리케이션을 구축할 때 사용하는 오픈 소스 의존성에 대한 상용 지원 및 유지보수를 제공하고 있습니다. 시간을 절약하고, 위험을 줄이며, 코드 상태를 개선하면서 정확히 사용하는 의존성의 유지보수자들에게 비용을 지불할 수 있습니다. 더 알아보기.
| Security | L5.5 | L5.6 | L5.7 | L5.8 | L6 | L7 | L8 | L9 | L10 | L11 |
|---|
| 5.1 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 6.2 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 7.1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 8.0 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 9.1 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 10.0 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| 11.2 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |