Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
zappzarapp-php-security — PHP 8.4+ 보안 라이브러리 (미러) | Kitploit
도구/GitLabGitLab/marcstraube/zappzarapp-php-security
Authentication & AuthorizationEncryption/Decryption ToolsVulnerability AnalysisCode AnalysisConfiguration AuditingWeb SecurityDevSecOpsAPI SecurityLog Analysis
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

PHP 8.4+ 보안 라이브러리 (미러)

78일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

CSP, 보안 헤더, CSRF 보호, 보안 쿠키, 비밀번호 검증, 입력 정화, 속도 제한, SRI, 시크릿 로딩, 암호화, 세션 보안, TOTP 2단계 인증, 서명된 URL 및 보안 이벤트 로깅을 제공하는 포괄적인 PHP 보안 라이브러리입니다.

주요 특징

  • 올인원 — 단일 구성 가능한 패키지에 17개의 보안 모듈
  • 기본 보안 강화 — 엄격한 CSP, unsafe-* 미사용, HTTPS 우선
  • 프레임워크 비종속 — 모든 PHP 8.4+ 애플리케이션에서 작동
  • 불변 및 타입 안전 — readonly 클래스, enum, with*() API
  • 품질 보증 — PHPStan Level 8, Psalm Level 1, 100% Mutation Score, Deptrac 아키텍처 강제
  • PSR 호환 — PSR-3(로깅), PSR-15(미들웨어), PSR-18(HTTP 클라이언트)

모듈

요구 사항

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

설치

root@kitploit:~
composer require zappzarapp/security

빠른 시작

보안 헤더

root@kitploit:~
use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

Nonce 기반 CSP

root@kitploit:~
use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

CSRF 보호

root@kitploit:~
use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// 폼용 토큰 생성
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// 제출 시 검증
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('CSRF validation failed');
}

입력 정화

root@kitploit:~
use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// HTML 정화(위험한 태그/속성 제거)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// 파일 경로 검증(디렉터리 트래버설 방지)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Invalid path');
}

모든 모듈의 자세한 예제는 문서를 참조하세요.

문서

각 모듈에는 클래스 참조, 구성 옵션 및 코드 예제가 포함된 자세한 API 문서가 있습니다:

버전 관리

이 라이브러리는 시맨틱 버전 관리 2.0.0을 따릅니다.

Zappzarapp\Security 네임스페이스의 모든 클래스, 인터페이스 및 메서드는 @internal로 표시되지 않는 한 공개 API로 간주됩니다. 주요 변경 사항은 메이저 버전에서만 발생하며, 제거 최소 한 버전 전에 더 이상 사용되지 않음(deprecation) 경고가 표시됩니다.

릴리스는 release-please를 통해 자동화되며 GPG 서명됩니다. 릴리스 기록은 CHANGELOG.md를 참조하세요.

보안

취약점 보고 및 보안 고려 사항은 SECURITY.md를 참조하세요.

기여

개발 환경 설정 및 기여 지침은 CONTRIBUTING.md를 참조하세요.

라이선스

MIT 라이선스 — 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드
모듈설명주요 클래스
CSP콘텐츠 보안 정책 헤더 생성 및 위반 보고CspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
Headers보안 헤더(HSTS, Permissions-Policy 등)SecurityHeaders, SecurityHeadersBuilder
CSRF사이트 간 요청 위조(Cross-Site Request Forgery) 보호CsrfProtection, CsrfConfig
Cookie보안 쿠키 처리SecureCookie, CookieBuilder, CookieOptions
EncryptionXChaCha20-Poly1305 인증 암호화SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
Password비밀번호 검증 및 해싱PasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
Sanitization입력 정화(HTML, SQL, URI, Path) 및 파일 업로드 검증HtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimiting여러 알고리즘을 지원하는 속도 제한DefaultRateLimiter, RateLimitConfig
SRI하위 리소스 무결성(SRI) 해시 생성SriHashGenerator, IntegrityAttribute
SecretsDocker/파일 기반 시크릿 로딩SecretLoader, SecretValue, FileSecretSource
Session세션 강화 및 고정(fixation) 보호SessionGuard, SessionConfig, SessionConfigurator
SignedUrl만료가 필수인 HMAC 서명 URLUrlSigner, SigningKey
TOTP시간 기반 일회용 비밀번호(RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
Analyzer보안 헤더 분석 및 감사SecurityHeaderAnalyzer, AnalysisResult
ScannerCLI 보안 헤더 스캐너ScanCommand, StreamHeaderFetcher
Middleware드롭인 프레임워크 통합을 위한 PSR-15 미들웨어SecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
Logging보안 이벤트 로깅SecurityAuditLogger, SecurityEvent
모듈설명
CSPNonce 및 위반 보고를 포함한 콘텐츠 보안 정책
HeadersHSTS, COOP, COEP, CORP, Permissions
CSRF토큰 패턴 및 검증
Cookie보안 쿠키 처리
Encryption인증 암호화, 봉투(envelope)
Password해싱, 정책, 유출 감지
SanitizationHTML, URI, 경로 정화 및 파일 업로드 검증
Rate Limiting토큰 버킷, 슬라이딩 윈도우
SRI하위 리소스 무결성 해시
SecretsDocker/파일 기반 시크릿 로딩
Session세션 강화, 핑거프린팅
Signed URLs만료가 있는 HMAC 서명 URL
TOTP일회용 비밀번호, 복구 코드
Analyzer보안 헤더 감사
ScannerCI용 CLI 헤더 스캐너
MiddlewarePSR-15 미들웨어
Logging보안 이벤트 로깅
Glossary보안 용어 참조