分享十款最出色的PHP安全开发库中文详细介绍


Posted in PHP onMarch 22, 2015

1. PHP入侵检测系统

分享十款最出色的PHP安全开发库中文详细介绍

PHP IDS(即PHP-入侵检测系统)是一套易于使用、结构良好、速度出色且专门面向PHP类Web应用程序的先进安全层。这套入侵检测系统既不提供任何缓和及杀毒机制,也不会对恶意输入内容进行过滤,其作用单纯为识别出攻击者们针对站点进行的恶意活动、并以大家需要的方式作出及时提醒。凭借着一整套经过实践检验及相当严格的过滤规则,该检测系统会针对任何攻击活动给出一个影响评级数值,从而帮助用户更轻松地了解应如何应对当前出现的黑客攻击。具体应对方式多种多样,包括简单将日志纪录通过紧急邮件发送给开发团队、显示关于攻击者的警告消息甚至立即中止用户的当前会话。

2. PHP Password Lib

分享十款最出色的PHP安全开发库中文详细介绍

PHP-PasswordLib旨在构建起一套包罗万象的密码库,将所有加密需求的应对手段囊括于其中。它易于安装且易于使用,具备可扩展能力、极为强大,完全能够满足经验最为老到的开发人员的挑剔眼光。

3. PHPSecLib

分享十款最出色的PHP安全开发库中文详细介绍

phpseclib的设计目标在于实现极强的兼容效果。其运行在PHP4+(若使用PHP_Compat则要求PHP4)基础之上,且无需任何其它扩展。对于重视速度表现的用户而言,也可以配合使用mcrypt、gmp以及bcmath(按顺序),但三者并非必需。

4.TCrypto

分享十款最出色的PHP安全开发库中文详细介绍

TCrypto是一套简单且极具灵活性的PHP 5.3+内存内键-值存储库。在默认情况下,其利用cookie作为存储后端。TCrypto在构建之初就将安全性充分考虑在其中。安全算法与模式一应俱全、自动化与安全初始化向量生成能力兼备、加密与认证密钥创建(Keytoll)拥有极强的随机特性、并有密钥转换(即版本化密钥)作为辅助。TCrypto能够作为一套可扩展性“会话处理程序”使用。特别是在利用cookie作为存储后端时,其可扩展能力将更为突出。从这方面出发,TCrypto与Ruby on Rails会话颇有几分相似。

5. HTML Purifier

分享十款最出色的PHP安全开发库中文详细介绍

HTML Purifier是一套利用PHP语言编写的标准化HTML过滤库。HTML Purifier不仅能够将通过一套经过全面审计的安全许可白名单清除全部恶意代码(俗称XSS),还能够确保用户的文件符合标准要求——有了它的帮助,满足W3C规范将不再是难题。

6. URLcrypt

分享十款最出色的PHP安全开发库中文详细介绍

URLcrypt能够轻松安全地将简短二进制数据片段传送至URL当中。利用它,我们能够以安全方式保存用户ID、下载到期日期以及其它一些常见信息。URLcrypt采用256位AES对称加密机制以实现数据安全加密,其编码与解码库包含32个字符,且能够被直接应用在URL当中。

7. Hybrid Auth

Hybrid Auth是一套开源PHP库,用于对多种社交服务及ID供应方进行验证。这其支持的服务类型包括OpenID、Facebook、领英、谷歌、Twitter、Windows Live、Foursquare、Vimeo、雅虎以及PayPal等等。用户可以通过向登录/登入页面插入单一文件或者几行代码的方式轻松将其与现有网站相整合。

8. 安全检查 ? Sensiolabs

分享十款最出色的PHP安全开发库中文详细介绍

这款工具对于新手以及经验老到的PHP编程人员都极具实际意义。它的运作原理非常简单,用户只需要将自己的.lock文件进行上传,其它的工作就可全部交给Sensiolabs来完成。如果大家认真查看数据统计,就会意识到由其发现的漏洞数量有多么庞大。我们很可能在不知不觉间让自己的项目输出大量恶意内容,而Sensiolabs的出现则足以帮助我们以更为积极的方式防患于未然。

9. PHP Login Project

分享十款最出色的PHP安全开发库中文详细介绍

PHP Login Project是一套脚本,旨在将验证机制加入到我们的PHP项目当中。网络上存在大量相关教程,能够引导大家将其安装在不同配置类型的服务器之上,同时提供该脚本的最小化以及单一文件版本。

10. SecurityMultiTool

分享十款最出色的PHP安全开发库中文详细介绍

这套MultiTool库能够为大家推荐适合的安全相关库、标准化安全防御实现以及常见任务安全执行实现方案。这套库的创建目标在于既提供一款实用笥工具,又能够作为目标实现的参考性资料。无论大家的应用程序是否基于Web应用框架,我们都应该将SecurityMultiTool纳入其中——毕竟单靠Web应用程序架构还远远无法实现安全保障。

PHP 相关文章推荐
php4的彩蛋
Oct 09 PHP
PHP实现对文本数据库的常用操作方法实例演示
Jul 04 PHP
php结合md5实现的加密解密方法
Jan 25 PHP
详解php魔术方法(Magic methods)的使用方法
Feb 14 PHP
PHP Echo字符串的连接格式
Mar 07 PHP
php array_pop 删除数组最后一个元素实例
Nov 02 PHP
PHP实现上传多文件示例代码
Feb 20 PHP
PHP Post获取不到非表单数据的问题解决办法
Feb 27 PHP
PHP5.5基于mysqli连接MySQL数据库和读取数据操作实例详解
Feb 16 PHP
PHP反射原理与用法深入分析
Sep 28 PHP
PDO实现学生管理系统
Mar 21 PHP
php实现将数组或对象写入到文件的方法小结【三种方法】
Apr 22 PHP
Codeigniter检测表单post数据的方法
Mar 21 #PHP
codeigniter发送邮件并打印调试信息的方法
Mar 21 #PHP
Codeigniter校验ip地址的方法
Mar 21 #PHP
检测codeigniter脚本消耗内存情况的方法
Mar 21 #PHP
codeigniter显示所有脚本执行时间的方法
Mar 21 #PHP
php实现通用的从数据库表读取数据到数组的函数实例
Mar 21 #PHP
php中执行系统命令的方法
Mar 21 #PHP
You might like
新浪新闻小偷
2006/10/09 PHP
PHP基于rabbitmq操作类的生产者和消费者功能示例
2018/06/16 PHP
激活 ActiveX 控件
2006/10/09 Javascript
input 输入框内的输入事件详细分析
2010/03/17 Javascript
疯狂Jquery第一天(Jquery学习笔记)
2012/05/11 Javascript
用js控制组织结构图可以任意拖拽到指定位置
2014/01/17 Javascript
详解javascript事件绑定使用方法
2016/10/20 Javascript
JavaScript实现分页效果
2017/03/28 Javascript
JavaScript切换搜索引擎的导航网页搜索框实例代码
2017/06/11 Javascript
JS运动改变单物体透明度的方法分析
2018/01/23 Javascript
解决vue页面DOM操作不生效的问题
2018/03/17 Javascript
微信小程序实现自上而下字幕滚动
2018/07/14 Javascript
VSCode使用之Vue工程配置eslint
2019/04/30 Javascript
vue 实现购物车总价计算
2019/11/06 Javascript
vue引入静态js文件的方法
2020/06/20 Javascript
Python Socket传输文件示例
2017/01/16 Python
python实现聚类算法原理
2018/02/12 Python
Python多进程方式抓取基金网站内容的方法分析
2019/06/03 Python
基于python模拟TCP3次握手连接及发送数据
2020/11/06 Python
python Zmail模块简介与使用示例
2020/12/19 Python
HTML中使用SVG与SVG预定义形状元素介绍
2013/06/28 HTML / CSS
Kathmandu英国网站:新西兰户外运动品牌
2017/03/27 全球购物
"引用"与多态的关系
2013/02/01 面试题
材料物理专业个人求职信
2013/12/15 职场文书
车贷收入证明范本
2014/01/09 职场文书
法律进机关实施方案
2014/03/12 职场文书
优乐美广告词
2014/03/14 职场文书
心理咨询承诺书
2014/05/20 职场文书
迎新春趣味活动方案
2014/08/24 职场文书
关于成绩下滑的自我检讨书
2014/09/20 职场文书
教师批评与自我批评心得体会
2014/10/16 职场文书
党的群众路线教育实践活动学习计划
2014/11/03 职场文书
初中生思想道德自我评价
2015/03/09 职场文书
2015年置业顾问工作总结
2015/04/07 职场文书
小学安全工作总结2015
2015/05/18 职场文书
七年级上册生物的课件
2019/08/07 职场文书