
A wrapper of voku/anti-xss for Laravel
O Laravel Security foi criado e é mantido por Graham Campbell, e é um wrapper voku/anti-xss para Laravel, usando graham-campbell/security-core. Sinta-se à vontade para consultar o registro de alterações, os lançamentos, a política de segurança, a licença, o código de conduta e as diretrizes de contribuição.

Esta versão requer PHP 8.0-8.3 e suporta Laravel 9-11.
Para obter a versão mais recente, basta requerer o projeto usando o Composer:
$ composer require "graham-campbell/security:^11.2"
Uma vez instalado, se você não estiver usando a descoberta automática de pacotes, será necessário registrar o provedor de serviços GrahamCampbell\Security\SecurityServiceProvider no seu config/app.php.
Você também pode, opcionalmente, criar um alias para nossa facade:
'Security' => GrahamCampbell\Security\Facades\Security::class,
O Laravel Security suporta configuração opcional.
Para começar, você precisará publicar todos os assets do vendor:
$ php artisan vendor:publish
Isso criará um arquivo config/security.php no seu aplicativo que você pode modificar para definir sua configuração. Além disso, certifique-se de verificar se há alterações no arquivo de configuração original deste pacote entre versões.
Existem duas opções de configuração:
Esta opção ('evil') define os atributos e tags maliciosos, que serão sempre removidos da entrada.
Esta opção ('replacement') define a string de substituição, que será usada para ocupar o lugar das partes removidas das strings onde havia XSS.
Esta é a classe de maior interesse. Ela está vinculada ao contêiner ioc como 'security' e pode ser acessada usando a facade Facades\Security. Há um método público de interesse.
O método 'clean' analisará uma string removendo vulnerabilidades de XSS, na base do melhor esforço.
Essa facade passará dinamicamente chamadas de método estático para o objeto 'security' no contêiner ioc, que por padrão é a classe Security.
Esta classe não contém métodos públicos de interesse. Ela deve ser adicionada ao array de providers em config/app.php. Esta classe configurará os bindings do ioc.
Você pode ver um exemplo de implementação no Laravel Binput.
Se você descobrir uma vulnerabilidade de segurança neste pacote, envie um e-mail para [email protected]. Todas as vulnerabilidades de segurança serão tratadas prontamente. Você pode ver nossa política de segurança completa aqui.
O Laravel Security é licenciado sob a Licença MIT (MIT).
Disponível como parte da assinatura Tidelift
Os mantenedores do graham-campbell/security e de milhares de outros pacotes estão trabalhando com a Tidelift para oferecer suporte comercial e manutenção para as dependências de código aberto que você usa para construir seus aplicativos. Economize tempo, reduza riscos e melhore a saúde do código, enquanto paga aos mantenedores das dependências exatas que você usa. Saiba mais.
| Security | L5.5 | L5.6 | L5.7 | L5.8 | L6 | L7 | L8 | L9 | L10 | L11 |
|---|
| 5.1 | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 6.2 | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ | ❌ |
| 7.1 | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 8.0 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| 9.1 | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ | ❌ | ❌ |
| 10.0 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ❌ | ❌ |
| 11.2 | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |