分享十款最出色的PHP安全开发库中文详细介绍


Posted in PHP onMarch 22, 2015

1. PHP入侵检测系统

分享十款最出色的PHP安全开发库中文详细介绍

PHP IDS(即PHP-入侵检测系统)是一套易于使用、结构良好、速度出色且专门面向PHP类Web应用程序的先进安全层。这套入侵检测系统既不提供任何缓和及杀毒机制,也不会对恶意输入内容进行过滤,其作用单纯为识别出攻击者们针对站点进行的恶意活动、并以大家需要的方式作出及时提醒。凭借着一整套经过实践检验及相当严格的过滤规则,该检测系统会针对任何攻击活动给出一个影响评级数值,从而帮助用户更轻松地了解应如何应对当前出现的黑客攻击。具体应对方式多种多样,包括简单将日志纪录通过紧急邮件发送给开发团队、显示关于攻击者的警告消息甚至立即中止用户的当前会话。

2. PHP Password Lib

分享十款最出色的PHP安全开发库中文详细介绍

PHP-PasswordLib旨在构建起一套包罗万象的密码库,将所有加密需求的应对手段囊括于其中。它易于安装且易于使用,具备可扩展能力、极为强大,完全能够满足经验最为老到的开发人员的挑剔眼光。

3. PHPSecLib

分享十款最出色的PHP安全开发库中文详细介绍

phpseclib的设计目标在于实现极强的兼容效果。其运行在PHP4+(若使用PHP_Compat则要求PHP4)基础之上,且无需任何其它扩展。对于重视速度表现的用户而言,也可以配合使用mcrypt、gmp以及bcmath(按顺序),但三者并非必需。

4.TCrypto

分享十款最出色的PHP安全开发库中文详细介绍

TCrypto是一套简单且极具灵活性的PHP 5.3+内存内键-值存储库。在默认情况下,其利用cookie作为存储后端。TCrypto在构建之初就将安全性充分考虑在其中。安全算法与模式一应俱全、自动化与安全初始化向量生成能力兼备、加密与认证密钥创建(Keytoll)拥有极强的随机特性、并有密钥转换(即版本化密钥)作为辅助。TCrypto能够作为一套可扩展性“会话处理程序”使用。特别是在利用cookie作为存储后端时,其可扩展能力将更为突出。从这方面出发,TCrypto与Ruby on Rails会话颇有几分相似。

5. HTML Purifier

分享十款最出色的PHP安全开发库中文详细介绍

HTML Purifier是一套利用PHP语言编写的标准化HTML过滤库。HTML Purifier不仅能够将通过一套经过全面审计的安全许可白名单清除全部恶意代码(俗称XSS),还能够确保用户的文件符合标准要求——有了它的帮助,满足W3C规范将不再是难题。

6. URLcrypt

分享十款最出色的PHP安全开发库中文详细介绍

URLcrypt能够轻松安全地将简短二进制数据片段传送至URL当中。利用它,我们能够以安全方式保存用户ID、下载到期日期以及其它一些常见信息。URLcrypt采用256位AES对称加密机制以实现数据安全加密,其编码与解码库包含32个字符,且能够被直接应用在URL当中。

7. Hybrid Auth

Hybrid Auth是一套开源PHP库,用于对多种社交服务及ID供应方进行验证。这其支持的服务类型包括OpenID、Facebook、领英、谷歌、Twitter、Windows Live、Foursquare、Vimeo、雅虎以及PayPal等等。用户可以通过向登录/登入页面插入单一文件或者几行代码的方式轻松将其与现有网站相整合。

8. 安全检查 ? Sensiolabs

分享十款最出色的PHP安全开发库中文详细介绍

这款工具对于新手以及经验老到的PHP编程人员都极具实际意义。它的运作原理非常简单,用户只需要将自己的.lock文件进行上传,其它的工作就可全部交给Sensiolabs来完成。如果大家认真查看数据统计,就会意识到由其发现的漏洞数量有多么庞大。我们很可能在不知不觉间让自己的项目输出大量恶意内容,而Sensiolabs的出现则足以帮助我们以更为积极的方式防患于未然。

9. PHP Login Project

分享十款最出色的PHP安全开发库中文详细介绍

PHP Login Project是一套脚本,旨在将验证机制加入到我们的PHP项目当中。网络上存在大量相关教程,能够引导大家将其安装在不同配置类型的服务器之上,同时提供该脚本的最小化以及单一文件版本。

10. SecurityMultiTool

分享十款最出色的PHP安全开发库中文详细介绍

这套MultiTool库能够为大家推荐适合的安全相关库、标准化安全防御实现以及常见任务安全执行实现方案。这套库的创建目标在于既提供一款实用笥工具,又能够作为目标实现的参考性资料。无论大家的应用程序是否基于Web应用框架,我们都应该将SecurityMultiTool纳入其中——毕竟单靠Web应用程序架构还远远无法实现安全保障。

PHP 相关文章推荐
PHP HTML代码串截取代码
Dec 29 PHP
PHP执行linux系统命令的常用函数使用说明
Apr 27 PHP
发款php蜘蛛统计插件只要有mysql就可用
Oct 12 PHP
PHP的MVC模式实现原理分析(一相简单的MVC框架范例)
Apr 29 PHP
php实现过滤表单提交中html标签的方法
Oct 17 PHP
在Nginx上部署ThinkPHP项目教程
Feb 02 PHP
php实现微信发红包
Dec 05 PHP
微信公众号支付之坑:调用支付jsapi缺少参数 timeStamp等错误解决方法
Jan 12 PHP
使用正则去除php代码中的注释方法
Nov 03 PHP
关于php 高并发解决的一点思路
Apr 16 PHP
关于ThinkPhp 框架表单验证及ajax验证问题
Jul 19 PHP
php的无刷新操作实现方法分析
Feb 28 PHP
Codeigniter检测表单post数据的方法
Mar 21 #PHP
codeigniter发送邮件并打印调试信息的方法
Mar 21 #PHP
Codeigniter校验ip地址的方法
Mar 21 #PHP
检测codeigniter脚本消耗内存情况的方法
Mar 21 #PHP
codeigniter显示所有脚本执行时间的方法
Mar 21 #PHP
php实现通用的从数据库表读取数据到数组的函数实例
Mar 21 #PHP
php中执行系统命令的方法
Mar 21 #PHP
You might like
暴雪前总裁遗憾:没尽早追赶Dota 取消星际争霸幽灵
2020/03/08 星际争霸
PHP数组的交集array_intersect(),array_intersect_assoc(),array_inter_key()函数的小问题
2011/05/29 PHP
php中使用preg_replace函数匹配图片并加上链接的方法
2013/02/06 PHP
php使用google地图应用实例
2014/12/31 PHP
PHP重定向与伪静态区别
2017/02/19 PHP
PHP+MySQL实现在线测试答题实例
2020/01/02 PHP
JS获得URL超链接的参数值实例代码
2013/06/21 Javascript
JavaScript使用push方法添加一个元素到数组末尾用法实例
2015/04/06 Javascript
javascript正则表达式中的replace方法详解
2015/04/20 Javascript
jquery关于事件冒泡和事件委托的技巧及阻止与允许事件冒泡的三种实现方法
2015/11/27 Javascript
原生JS中slice()方法和splice()区别
2017/03/06 Javascript
AngularJS实现select的ng-options功能示例
2017/07/12 Javascript
vue 项目如何引入微信sdk接口的方法
2017/12/18 Javascript
微信小程序定位当前城市的方法
2018/07/19 Javascript
js中async函数结合promise的小案例浅析
2019/04/14 Javascript
推荐下python/ironpython:从入门到精通
2007/10/02 Python
Python实现获取照片拍摄日期并重命名的方法
2017/09/30 Python
python测试mysql写入性能完整实例
2018/01/18 Python
Python键盘输入转换为列表的实例
2018/06/23 Python
python3中property使用方法详解
2019/04/23 Python
关于tf.reverse_sequence()简述
2020/01/20 Python
jupyter 使用Pillow包显示图像时inline显示方式
2020/04/24 Python
使用Numpy对特征中的异常值进行替换及条件替换方式
2020/06/08 Python
python 爬取小说并下载的示例
2020/12/07 Python
CSS3文本换行word-wrap解决英文文本超过固定宽度不换行
2013/10/10 HTML / CSS
几个解决兼容IE6\7\8不支持html5标签的几个方法
2013/01/07 HTML / CSS
HTML5 body设置全屏背景图片的示例代码
2020/12/08 HTML / CSS
Java平台和其他软件平台有什么不同
2015/06/05 面试题
会计与审计专业大专生求职信
2013/10/03 职场文书
公司股权转让协议书
2014/04/12 职场文书
日语专业毕业生自荐书
2014/06/18 职场文书
酒店周年庆活动方案
2014/08/21 职场文书
2014县委书记党的群众路线教育实践活动对照检查材料思想汇报
2014/09/22 职场文书
选调生挂职锻炼工作总结
2015/10/23 职场文书
《云雀的心愿》教学反思
2016/02/23 职场文书
工作计划范文之财务管理
2019/08/09 职场文书