Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zappzarapp-php-security — Biblioteca de segurança PHP 8.4+ (espelho) | Kitploit
Ferramentas/GitLabGitLab/marcstraube/zappzarapp-php-security
Autenticação e AutorizaçãoFerramentas de Criptografia/DescriptografiaAnálise de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoSegurança WebDevSecOpsSegurança de APIAnálise de Logs

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitLabmarcstraube/zappzarapp-php-security

zappzarapp-php-security

Biblioteca de segurança PHP 8.4+ (espelho)

Ver Repositório
7há 8 diasAinda não revisado

⚡ zappzarapp/security

Latest Version PHP Version License CI Socket Badge

Biblioteca de segurança PHP abrangente que fornece CSP, Cabeçalhos de Segurança, proteção CSRF, Cookies Seguros, Validação de Senhas, Sanitização de Entrada, Limitação de Taxa, SRI, Carregamento de Segredos, Criptografia, Segurança de Sessão, autenticação de dois fatores TOTP, URLs Assinadas e Registro de Eventos de Segurança.

Destaques

  • Tudo-em-um — 17 módulos de segurança em um único pacote componível
  • Seguro por padrão — CSP estrito, sem unsafe-*, HTTPS-first
  • Independente de framework — funciona com qualquer aplicação PHP 8.4+
  • Imutável e type-safe — classes readonly, enums, API with*()
  • Qualidade garantida — PHPStan Nível 8, Psalm Nível 1, 100% de Mutation Score, aplicação de arquitetura Deptrac
  • Compatível com PSR — PSR-3 (Logging), PSR-15 (Middleware), PSR-18 (HTTP Client)

Módulos

Requisitos

  • PHP ^8.4
  • ext-dom
  • ext-libxml
  • ext-sodium

Instalação

root@kitploit:~
composer require zappzarapp/security

Início Rápido

Cabeçalhos de Segurança

root@kitploit:~
use Zappzarapp\Security\Headers\Builder\SecurityHeadersBuilder;

$headers = SecurityHeadersBuilder::recommended()->build();
foreach ($headers as $name => $value) {
    header("{$name}: {$value}");
}

CSP com Nonces

root@kitploit:~
use Zappzarapp\Security\Csp\HeaderBuilder;
use Zappzarapp\Security\Csp\Directive\CspDirectives;
use Zappzarapp\Security\Csp\Nonce\NonceGenerator;

$generator = new NonceGenerator();
$csp = HeaderBuilder::build(CspDirectives::strict(), $generator);
header("Content-Security-Policy: {$csp}");

$nonce = $generator->get();
echo "<script nonce=\"{$nonce}\">console.log('Safe!');</script>";

Proteção CSRF

root@kitploit:~
use Zappzarapp\Security\Csrf\CsrfProtection;
use Zappzarapp\Security\Csrf\Storage\SessionCsrfStorage;

$csrf = new CsrfProtection(new SessionCsrfStorage());

// Gerar token para o formulário
$token = $csrf->generateToken();
echo '<input type="hidden" name="_token" value="' . $token->value() . '">';

// Validar no envio
if (!$csrf->validateToken($_POST['_token'])) {
    throw new Exception('Falha na validação CSRF');
}

Sanitização de Entrada

root@kitploit:~
use Zappzarapp\Security\Sanitization\Html\HtmlSanitizer;
use Zappzarapp\Security\Sanitization\Path\PathValidationConfig;
use Zappzarapp\Security\Sanitization\Path\PathValidator;

// Sanitizar HTML (remove tags/atributos perigosos)
$sanitizer = new HtmlSanitizer();
$safe = $sanitizer->sanitize($userInput);

// Validar caminhos de arquivo (prevenir directory traversal)
$validator = new PathValidator(new PathValidationConfig(basePath: '/var/www/uploads'));
if (!$validator->isSafe($userPath)) {
    throw new Exception('Caminho inválido');
}

Consulte a documentação para exemplos detalhados de todos os módulos.

Documentação

Cada módulo possui documentação de API detalhada com referências de classes, opções de configuração e exemplos de código:

Versionamento

Esta biblioteca segue Semantic Versioning 2.0.0.

Todas as classes, interfaces e métodos no namespace Zappzarapp\Security são considerados API pública, a menos que marcados com @internal. Mudanças que quebram compatibilidade só acontecem em versões principais, com avisos de depreciação pelo menos uma versão menor antes da remoção.

Os lançamentos são automatizados via release-please e assinados com GPG. Consulte CHANGELOG.md para o histórico de lançamentos.

Segurança

Consulte SECURITY.md para relato de vulnerabilidades e considerações de segurança.

Contribuição

Consulte CONTRIBUTING.md para configuração de desenvolvimento e diretrizes de contribuição.

Licença

Licença MIT - consulte o arquivo LICENSE para detalhes.

Baixar ferramenta
MóduloDescriçãoClasses Principais
CSPConstrução de cabeçalho de Content Security Policy e relatório de violaçõesCspDirectives, HeaderBuilder, NonceGenerator, CspReportParser
HeadersCabeçalhos de segurança (HSTS, Permissions-Policy, etc.)SecurityHeaders, SecurityHeadersBuilder
CSRFProteção contra Cross-Site Request ForgeryCsrfProtection, CsrfConfig
CookieManipulação segura de cookiesSecureCookie, CookieBuilder, CookieOptions
EncryptionCriptografia autenticada XChaCha20-Poly1305SymmetricEncryptor, EnvelopeEncryptor, EncryptionKey, KeyRingEncryptor
PasswordValidação e hash de senhasPasswordPolicy, PwnedPasswordChecker, PepperedPasswordHasher
SanitizationSanitização de entrada (HTML, SQL, URI, Path) e validação de upload de arquivosHtmlSanitizer, UriSanitizer, PathValidator, UploadValidator
RateLimitingLimitação de taxa com múltiplos algoritmosDefaultRateLimiter, RateLimitConfig
SRIGeração de hash de Subresource IntegritySriHashGenerator, IntegrityAttribute
SecretsCarregamento de segredos baseado em Docker/arquivosSecretLoader, SecretValue, FileSecretSource
SessionReforço de sessão e proteção contra fixaçãoSessionGuard, SessionConfig, SessionConfigurator
SignedUrlURLs assinadas com HMAC e expiração obrigatóriaUrlSigner, SigningKey
TOTPSenhas de uso único baseadas em tempo (RFC 6238)TotpAuthenticator, TotpSecret, ProvisioningUri, RecoveryCodeGenerator
AnalyzerAnálise e auditoria de cabeçalhos de segurançaSecurityHeaderAnalyzer, AnalysisResult
ScannerScanner CLI de cabeçalhos de segurançaScanCommand, StreamHeaderFetcher
MiddlewareMiddleware PSR-15 para integração direta com frameworksSecurityHeadersMiddleware, CspMiddleware, CspReportHandler, CsrfMiddleware, DoubleSubmitCsrfMiddleware, RateLimitMiddleware, CorsMiddleware
LoggingRegistro de eventos de segurançaSecurityAuditLogger, SecurityEvent
MóduloDescrição
CSPContent Security Policy com nonces e relatório de violações
HeadersHSTS, COOP, COEP, CORP, Permissions
CSRFPadrões de token e validação
CookieManipulação segura de cookies
EncryptionCriptografia autenticada, envelopes
PasswordHash, políticas, detecção de violações
SanitizationSanitização de HTML, URI, path e validação de upload de arquivos
Rate LimitingToken bucket, janela deslizante
SRIHashes de integridade de subrecursos
SecretsCarregamento de segredos baseado em Docker/arquivos
SessionReforço de sessão, fingerprinting
Signed URLsURLs assinadas com HMAC e expiração
TOTPSenhas de uso único, códigos de recuperação
AnalyzerAuditoria de cabeçalhos de segurança
ScannerScanner CLI de cabeçalhos para CI
MiddlewareMiddleware PSR-15
LoggingRegistro de eventos de segurança
GlossaryReferência de terminologia de segurança