mibu/laravel-defaulto

dev-develop 2023-11-10 14:28 UTC

This package is auto-updated.

Last update: 2024-09-10 16:18:40 UTC


README

Laravel Defaulto

这是工作进度,请勿在生产环境中使用。

关于

一个包,它使用安全默认值覆盖Laravel的默认配置,并包含一些有观点的模板(可以禁用)。

功能

  • 默认安全配置
    • 增加bcrypt散列成本
    • 加密会话数据
    • 浏览器关闭时过期cookie
    • 防止CSR cookie
    • 仅HTTPS cookie
    • ...
  • Eloquent
    • 所需形态映射
    • 严格模式
  • 不可变日期

待办事项

  • 是否有办法强制安装Roave Security Advisories包作为开发依赖项?
  • 测试,测试,测试。

文档

//

安装

//

请在生产环境中使用此包之前彻底测试实现。

安全

请勿公开报告安全相关的问题。

许可

MIT许可