Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zappzarapp-php-security — Biblioteca de segurança PHP 8.4+ (espelho) | Kitploit
Ferramentas/GitLabGitLab/marcstraube/zappzarapp-php-security
Autenticação e AutorizaçãoFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoSegurança WebDevSecOpsSegurança de API

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de Logs
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

Biblioteca de segurança PHP 8.4+ (espelho)

Ver Repositório
14há 29 diasAinda não revisado

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Biblioteca de segurança PHP abrangente que fornece CSP, Cabeçalhos de Segurança, proteção CSRF, Cookies Seguros, Validação de Senhas, Sanitização de Entrada, Limitação de Taxa, SRI, Carregamento de Segredos, Criptografia, Segurança de Sessão, autenticação de dois fatores TOTP, URLs Assinadas e Registro de Eventos de Segurança.

Destaques

  • Tudo-em-um — 17 módulos de segurança em um único pacote componível
  • Seguro por padrão — CSP estrito, sem unsafe-*, HTTPS-first
  • Independente de framework — funciona com qualquer aplicação PHP 8.4+
  • Imutável e type-safe — classes readonly, enums, API with*()
  • Qualidade garantida — PHPStan Nível 8, Psalm Nível 1, 100% de Mutation Score, aplicação de arquitetura Deptrac
  • Compatível com PSR — PSR-3 (Logging), PSR-15 (Middleware), PSR-18 (HTTP Client)

Módulos

MóduloDescriçãoClasses Principais
CSPConstrução de cabeçalho de Content Security Policy e relatório de violaçõesCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersCabeçalhos de segurança (HSTS, Permissions-Policy, etc.)SecurityHeaders, SecurityHeadersBuilder
CSRFProteção contra Cross-Site Request ForgeryCsrfProtection, CsrfConfig
CookieManipulação segura de cookiesSecureCookie, CookieBuilder, CookieOptions
EncryptionCriptografia autenticada XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordValidação e hash de senhasPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationSanitização de entrada (HTML, SQL, URI, Path) e validação de upload de arquivosHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingLimitação de taxa com múltiplos algoritmosDefaultRateLimiter, RateLimitConfig
SRIGeração de hash de Subresource IntegritySriHashGenerator, IntegrityAttribute
SecretsCarregamento de segredos baseado em Docker/arquivosSecretLoader, SecretValue, FileSecretSource
SessionReforço de sessão e proteção contra fixaçãoSessionGuard, SessionConfig, SessionConfigurator
SignedUrlURLs assinadas com HMAC e expiração obrigatóriaUrlSigner, SigningKey
TOTPSenhas de uso único baseadas em tempo (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerAnálise e auditoria de cabeçalhos de segurançaSecurityHeaderAnalyzer, AnalysisResult
ScannerScanner CLI de cabeçalhos de segurançaScanCommand, StreamHeaderFetcher
MiddlewareMiddleware PSR-15 para integração direta com frameworksSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingRegistro de eventos de segurançaSecurityAuditLogger, SecurityEvent

Requisitos

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Instalação

composer require zappzarapp/security

Início Rápido

Cabeçalhos de Segurança

use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP com Nonces

use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

Proteção CSRF

use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Gerar token para o formulário
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Validar no envio
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('Falha na validação CSRF');
}

Sanitização de Entrada

use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;
Baixar ferramenta