Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zappzarapp-php-security — PHP 8.4+ 보안 라이브러리 (미러) | Kitploit
도구/GitLabGitLab/marcstraube/zappzarapp-php-security
Authentication & AuthorizationEncryption/Decryption ToolsVulnerability AnalysisCode AnalysisConfiguration AuditingWeb SecurityDevSecOpsAPI SecurityLog Analysis
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

PHP 8.4+ 보안 라이브러리 (미러)

1429일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

CSP, 보안 헤더, CSRF 보호, 보안 쿠키, 비밀번호 검증, 입력 정화, 속도 제한, SRI, 시크릿 로딩, 암호화, 세션 보안, TOTP 2단계 인증, 서명된 URL 및 보안 이벤트 로깅을 제공하는 포괄적인 PHP 보안 라이브러리입니다.

주요 특징

  • 올인원 — 단일 구성 가능한 패키지에 17개의 보안 모듈
  • 기본 보안 강화 — 엄격한 CSP, unsafe-* 미사용, HTTPS 우선
  • 프레임워크 비종속 — 모든 PHP 8.4+ 애플리케이션에서 작동
  • 불변 및 타입 안전 — readonly 클래스, enum, with*() API
  • 품질 보증 — PHPStan Level 8, Psalm Level 1, 100% Mutation Score, Deptrac 아키텍처 강제
  • PSR 호환 — PSR-3(로깅), PSR-15(미들웨어), PSR-18(HTTP 클라이언트)

모듈

모듈설명주요 클래스
CSP콘텐츠 보안 정책 헤더 생성 및 위반 보고CspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
Headers보안 헤더(HSTS, Permissions-Policy 등)SecurityHeaders, SecurityHeadersBuilder
CSRF사이트 간 요청 위조(Cross-Site Request Forgery) 보호CsrfProtection, CsrfConfig
Cookie보안 쿠키 처리SecureCookie, CookieBuilder, CookieOptions
EncryptionXChaCha20-Poly1305 인증 암호화SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
Password비밀번호 검증 및 해싱PasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
Sanitization입력 정화(HTML, SQL, URI, Path) 및 파일 업로드 검증HtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimiting여러 알고리즘을 지원하는 속도 제한DefaultRateLimiter, RateLimitConfig
SRI하위 리소스 무결성(SRI) 해시 생성SriHashGenerator, IntegrityAttribute
SecretsDocker/파일 기반 시크릿 로딩SecretLoader, SecretValue, FileSecretSource
Session세션 강화 및 고정(fixation) 보호SessionGuard, SessionConfig, SessionConfigurator
SignedUrl만료가 필수인 HMAC 서명 URLUrlSigner, SigningKey
TOTP시간 기반 일회용 비밀번호(RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
Analyzer보안 헤더 분석 및 감사SecurityHeaderAnalyzer, AnalysisResult
ScannerCLI 보안 헤더 스캐너ScanCommand, StreamHeaderFetcher
Middleware드롭인 프레임워크 통합을 위한 PSR-15 미들웨어SecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
Logging보안 이벤트 로깅SecurityAuditLogger, SecurityEvent

요구 사항

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

설치

composer require zappzarapp/security

빠른 시작

보안 헤더

use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

Nonce 기반 CSP

use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

CSRF 보호

use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// 폼용 토큰 생성
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// 제출 시 검증
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

입력 정화

use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// HTML 정화(위험한 태그/속성 제거)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// 파일 경로 검증(디렉터리 트래버설 방지)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

모든 모듈의 자세한 예제는 문서를 참조하세요.

문서

각 모듈에는 클래스 참조, 구성 옵션 및 코드 예제가 포함된 자세한 API 문서가 있습니다:

도구 다운로드