Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Laravel-Security — A wrapper of voku/anti-xss for Laravel | Kitploit
Инструменты/GitHubGitHub/grahamcampbell/laravel-security
Defensive ToolsWeb SecurityAPI SecurityArchived
GitHubgrahamcampbell/laravel-security

Laravel-Security

A wrapper of voku/anti-xss for Laravel

РепозиторийСайт
248341 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Laravel Security

Laravel Security был создан и поддерживается Graham Campbell и представляет собой обёртку над voku/anti-xss для Laravel, использующую graham-campbell/security-core. Не стесняйтесь ознакомиться с журналом изменений, релизами, политикой безопасности, лицензией, кодексом поведения и правилами внесения вклада.

Баннер

Build Status StyleCI Status Software License Packagist Downloads Latest Version

Установка

Эта версия требует PHP 8.0-8.3 и поддерживает Laravel 9-11.

Чтобы получить последнюю версию, просто подключите проект с помощью Composer:

root@kitploit:~
$ composer require "graham-campbell/security:^11.2"

После установки, если вы не используете автоматическое обнаружение пакетов, вам необходимо зарегистрировать сервис-провайдер GrahamCampbell\Security\SecurityServiceProvider в вашем config/app.php.

Вы также можете при желании создать алиас для нашего фасада:

root@kitploit:~
        'Security' => GrahamCampbell\Security\Facades\Security::class,

Конфигурация

Laravel Security поддерживает необязательную конфигурацию.

Чтобы приступить к работе, вам нужно опубликовать все ресурсы вендора:

root@kitploit:~
$ php artisan vendor:publish

Это создаст в вашем приложении файл config/security.php, который вы можете изменить для настройки конфигурации. Также обязательно проверяйте изменения исходного конфигурационного файла в этом пакете между релизами.

Доступны два параметра конфигурации:

Конфигурация вредоносных элементов

Эта опция ('evil') определяет вредоносные атрибуты и теги, которые всегда будут удаляться из входных данных.

Строка замены

Эта опция ('replacement') определяет строку замены, которая будет использоваться вместо удалённых фрагментов строк, в которых присутствовал XSS.

Использование

Security

Это класс, представляющий наибольший интерес. Он привязан к IoC-контейнеру как 'security' и доступен через фасад Facades\Security. Представляет интерес один публичный метод.

Метод 'clean' анализирует строку, удаляя XSS-уязвимости, по мере возможностей.

Facades\Security

Этот фасад динамически передаёт статические вызовы методов объекту 'security' в IoC-контейнере, которым по умолчанию является класс Security.

SecurityServiceProvider

Этот класс не содержит публичных методов, представляющих интерес. Его следует добавить в массив провайдеров в config/app.php. Этот класс настроит привязки IoC.

Дополнительная информация

Пример реализации можно посмотреть в Laravel Binput.

Безопасность

Если вы обнаружили уязвимость в этом пакете, отправьте, пожалуйста, письмо на [email protected]. Все уязвимости будут оперативно устранены. С полной политикой безопасности можно ознакомиться здесь.

Лицензия

Laravel Security распространяется по лицензии The MIT License (MIT).

Для бизнеса

Доступно в рамках подписки Tidelift

Мейнтейнеры graham-campbell/security и тысяч других пакетов работают с Tidelift, чтобы предоставлять коммерческую поддержку и сопровождение для зависимостей с открытым исходным кодом, которые вы используете для создания своих приложений. Экономьте время, снижайте риски и улучшайте качество кода, оплачивая работу именно тех мейнтейнеров, чьи зависимости вы используете. Узнать больше.

Скачать инструмент
SecurityL5.5L5.6L5.7L5.8L6L7L8L9L10L11
5.1✅✅✅❌❌❌❌❌❌❌
6.2✅✅✅✅✅❌❌❌❌❌
7.1✅✅✅✅✅✅❌❌❌❌
8.0❌❌❌❌✅✅❌❌❌❌
9.1❌❌❌❌✅✅✅✅❌❌
10.0❌❌❌❌❌❌✅✅❌❌
11.2❌❌❌❌❌❌❌✅✅✅