分享十款最出色的PHP安全开发库中文详细介绍


Posted in PHP onMarch 22, 2015

1. PHP入侵检测系统

分享十款最出色的PHP安全开发库中文详细介绍

PHP IDS(即PHP-入侵检测系统)是一套易于使用、结构良好、速度出色且专门面向PHP类Web应用程序的先进安全层。这套入侵检测系统既不提供任何缓和及杀毒机制,也不会对恶意输入内容进行过滤,其作用单纯为识别出攻击者们针对站点进行的恶意活动、并以大家需要的方式作出及时提醒。凭借着一整套经过实践检验及相当严格的过滤规则,该检测系统会针对任何攻击活动给出一个影响评级数值,从而帮助用户更轻松地了解应如何应对当前出现的黑客攻击。具体应对方式多种多样,包括简单将日志纪录通过紧急邮件发送给开发团队、显示关于攻击者的警告消息甚至立即中止用户的当前会话。

2. PHP Password Lib

分享十款最出色的PHP安全开发库中文详细介绍

PHP-PasswordLib旨在构建起一套包罗万象的密码库,将所有加密需求的应对手段囊括于其中。它易于安装且易于使用,具备可扩展能力、极为强大,完全能够满足经验最为老到的开发人员的挑剔眼光。

3. PHPSecLib

分享十款最出色的PHP安全开发库中文详细介绍

phpseclib的设计目标在于实现极强的兼容效果。其运行在PHP4+(若使用PHP_Compat则要求PHP4)基础之上,且无需任何其它扩展。对于重视速度表现的用户而言,也可以配合使用mcrypt、gmp以及bcmath(按顺序),但三者并非必需。

4.TCrypto

分享十款最出色的PHP安全开发库中文详细介绍

TCrypto是一套简单且极具灵活性的PHP 5.3+内存内键-值存储库。在默认情况下,其利用cookie作为存储后端。TCrypto在构建之初就将安全性充分考虑在其中。安全算法与模式一应俱全、自动化与安全初始化向量生成能力兼备、加密与认证密钥创建(Keytoll)拥有极强的随机特性、并有密钥转换(即版本化密钥)作为辅助。TCrypto能够作为一套可扩展性“会话处理程序”使用。特别是在利用cookie作为存储后端时,其可扩展能力将更为突出。从这方面出发,TCrypto与Ruby on Rails会话颇有几分相似。

5. HTML Purifier

分享十款最出色的PHP安全开发库中文详细介绍

HTML Purifier是一套利用PHP语言编写的标准化HTML过滤库。HTML Purifier不仅能够将通过一套经过全面审计的安全许可白名单清除全部恶意代码(俗称XSS),还能够确保用户的文件符合标准要求——有了它的帮助,满足W3C规范将不再是难题。

6. URLcrypt

分享十款最出色的PHP安全开发库中文详细介绍

URLcrypt能够轻松安全地将简短二进制数据片段传送至URL当中。利用它,我们能够以安全方式保存用户ID、下载到期日期以及其它一些常见信息。URLcrypt采用256位AES对称加密机制以实现数据安全加密,其编码与解码库包含32个字符,且能够被直接应用在URL当中。

7. Hybrid Auth

Hybrid Auth是一套开源PHP库,用于对多种社交服务及ID供应方进行验证。这其支持的服务类型包括OpenID、Facebook、领英、谷歌、Twitter、Windows Live、Foursquare、Vimeo、雅虎以及PayPal等等。用户可以通过向登录/登入页面插入单一文件或者几行代码的方式轻松将其与现有网站相整合。

8. 安全检查 ? Sensiolabs

分享十款最出色的PHP安全开发库中文详细介绍

这款工具对于新手以及经验老到的PHP编程人员都极具实际意义。它的运作原理非常简单,用户只需要将自己的.lock文件进行上传,其它的工作就可全部交给Sensiolabs来完成。如果大家认真查看数据统计,就会意识到由其发现的漏洞数量有多么庞大。我们很可能在不知不觉间让自己的项目输出大量恶意内容,而Sensiolabs的出现则足以帮助我们以更为积极的方式防患于未然。

9. PHP Login Project

分享十款最出色的PHP安全开发库中文详细介绍

PHP Login Project是一套脚本,旨在将验证机制加入到我们的PHP项目当中。网络上存在大量相关教程,能够引导大家将其安装在不同配置类型的服务器之上,同时提供该脚本的最小化以及单一文件版本。

10. SecurityMultiTool

分享十款最出色的PHP安全开发库中文详细介绍

这套MultiTool库能够为大家推荐适合的安全相关库、标准化安全防御实现以及常见任务安全执行实现方案。这套库的创建目标在于既提供一款实用笥工具,又能够作为目标实现的参考性资料。无论大家的应用程序是否基于Web应用框架,我们都应该将SecurityMultiTool纳入其中——毕竟单靠Web应用程序架构还远远无法实现安全保障。

PHP 相关文章推荐
第二节--PHP5 的对象模型
Nov 16 PHP
ASP和PHP都是可以删除自身的
Apr 09 PHP
让你成为更出色的PHP开发者的10个技巧
Feb 25 PHP
php函数之子字符串替换 str_replace
Mar 23 PHP
CodeIgniter框架提示Disallowed Key Characters的解决办法
Apr 21 PHP
PHP CURL获取返回值的方法
May 04 PHP
Yii核心组件AssetManager原理分析
Dec 02 PHP
php基于socket实现SMTP发送邮件的方法
Mar 05 PHP
php实现向javascript传递数组的方法
Jul 27 PHP
php根据日期或时间戳获取星座信息和生肖等信息
Oct 20 PHP
php+jquery+html实现点击不刷新加载更多的实例代码
Aug 12 PHP
php和html的区别点详细总结
Sep 24 PHP
Codeigniter检测表单post数据的方法
Mar 21 #PHP
codeigniter发送邮件并打印调试信息的方法
Mar 21 #PHP
Codeigniter校验ip地址的方法
Mar 21 #PHP
检测codeigniter脚本消耗内存情况的方法
Mar 21 #PHP
codeigniter显示所有脚本执行时间的方法
Mar 21 #PHP
php实现通用的从数据库表读取数据到数组的函数实例
Mar 21 #PHP
php中执行系统命令的方法
Mar 21 #PHP
You might like
PHP 翻页 实例代码
2009/08/07 PHP
ThinkPHP通过AJAX返回JSON的两种实现方法
2014/12/18 PHP
smarty循环嵌套用法示例分析
2016/07/19 PHP
PHP获取当前文件的父目录方法汇总
2016/07/21 PHP
PHP 将dataurl转成图片image方法总结
2016/10/14 PHP
PHP bin2hex()函数基础实例讲解
2019/02/11 PHP
PHP编程一定要改掉的5个不良习惯
2020/09/18 PHP
网页的标准,IMG不支持onload标签怎么办
2006/06/29 Javascript
2007/12/23更新创意无限,简单实用(javascript log)
2007/12/24 Javascript
js parseInt("08")未指定进位制问题
2010/06/19 Javascript
Jquery 复选框取值兼容FF和IE8(测试有效)
2013/10/29 Javascript
JavaScript实现当网页加载完成后执行指定函数的方法
2015/03/21 Javascript
JavaScript判断数组是否存在key的简单实例
2016/08/03 Javascript
canvas绘制七巧板
2017/02/03 Javascript
vue 组件使用中的一些细节点
2018/04/25 Javascript
详解关于vue2.0工程发布上线操作步骤
2018/09/27 Javascript
手写Vue弹窗Modal的实现代码
2019/09/11 Javascript
JavaScript相等运算符的九条规则示例详解
2019/10/20 Javascript
使用原生JS实现滚轮翻页效果的示例代码
2020/05/31 Javascript
JavaScript如何操作css
2020/10/24 Javascript
javascript中闭包closure的深入讲解
2021/03/03 Javascript
Python如何读取MySQL数据库表数据
2017/03/11 Python
tensorflow 使用flags定义命令行参数的方法
2018/04/23 Python
Python学习之os模块及用法
2020/06/03 Python
Python3爬虫里关于代理的设置总结
2020/07/30 Python
详解px单位html5响应式方案
2018/03/08 HTML / CSS
HTML table 表格边框的实现思路
2019/10/12 HTML / CSS
护士自荐信
2013/10/25 职场文书
迟到检讨书400字
2014/01/13 职场文书
秋季运动会通讯稿
2014/01/24 职场文书
六查六看剖析材料
2014/02/15 职场文书
公安学专业求职信
2014/07/27 职场文书
财务工作犯错检讨书
2014/10/07 职场文书
学术会议邀请函
2015/01/30 职场文书
pytorch常用数据类型所占字节数对照表一览
2021/05/17 Python
【海涛教你打DOTA】剑圣第一人称视角解说
2022/04/01 DOTA