mews/purifier, Laravel uygulamalarında HTML içeriğini temizlemek ve güvenli hale getirmek için HtmlPurifier kütüphanesini entegre eden bir pakettir. Laravel 5, 6, 7, 8, 9 ve 10 sürümleriyle uyumludur. Paket, kullanıcı girdilerindeki zararlı kodları filtreleyerek XSS saldırılarına karşı koruma sağlar ve içerik yönetim sistemlerinde güvenli HTML çıktısı üretmeyi kolaylaştırır.
Hangi ihtiyaçlarda değerlendirilebilir?
- Laravel tabanlı içerik yönetim sistemleri geliştiren ekipler
- Kullanıcı kaynaklı HTML girdilerini güvenli hale getirmek isteyen geliştiriciler
- Zengin metin editörleri ile çalışan web uygulamaları
Yaygın kullanım alanları
Yorum ve İçerik Temizleme
Kullanıcıların yorum veya makale gibi içeriklerde HTML kullanmasına izin verilen durumlarda, zararlı script ve iframe gibi öğeleri temizleyerek güvenli bir şekilde görüntülenmesini sağlar.
Zengin Metin Editörü Entegrasyonu
TinyMCE veya CKEditor gibi editörlerle oluşturulan içeriklerin, sunucu tarafında tekrar temizlenmesi için kullanılır. Böylece istemci tarafı filtreleme atlatılsa bile güvenlik sağlanır.
Çok Kullanıcılı Platformlarda Güvenlik
Birden fazla kullanıcının içerik üretebildiği platformlarda, tüm girdilerin merkezi bir noktadan temizlenmesi ve tutarlı bir güvenlik politikası uygulanması için idealdir.
İncelenmesi gereken noktalar
- Paketin etkinliği, HtmlPurifier konfigürasyonuna bağlıdır; doğru ayarlar yapılmazsa beklenen güvenlik sağlanamayabilir.
- Her istekte HTML temizleme işlemi performans maliyeti getirebilir; önbellekleme stratejileri düşünülmelidir.
- Laravel sürüm uyumluluğu kontrol edilmeli; proje Laravel 11 veya üzeri ise paketin güncel durumu araştırılmalıdır.
WordPress.org
Kurulum ve geliştirme notları
Paket Composer ile kurulur ve Laravel'e servis sağlayıcı olarak tanıtılır. Kurulum sonrası yapılandırma dosyası yayınlanarak özelleştirilebilir.
- 1Composer require mews/purifier komutu ile paket projeye eklenir.
- 2config/app.php dosyasına servis sağlayıcı ve facade kaydı yapılır (Laravel 5.5+ için otomatik keşif geçerlidir).
- 3php artisan vendor:publish --provider="Mews\Purifier\PurifierServiceProvider" komutu ile yapılandırma dosyası yayınlanır.
Paket, HtmlPurifier'ın tüm özelliklerini Laravel ile kullanmayı sağlar. Yapılandırma dosyası üzerinden filtre kuralları, izin verilen HTML etiketleri ve öznitelikler ayarlanabilir.
- Laravel 5-10 sürümleriyle uyumludur.
- HtmlPurifier'ın güçlü filtreleme altyapısını Laravel'e entegre eder.
- Facade ve yardımcı fonksiyonlar ile kolay kullanım sunar.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo, Laravel projelerinde mews/purifier paketinin kullanımını değerlendirebilir ve projenizin ihtiyaçlarına göre özel içerik güvenliği çözümleri tasarlayabilir. Kurumsal websitesi paketimiz kapsamında, içerik yönetim sisteminizin güvenliğini artırmak için birlikte çalışabiliriz.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
mews/purifier hangi Laravel sürümlerini destekliyor?
Paket, Laravel 5, 6, 7, 8, 9 ve 10 sürümleriyle uyumlu olduğunu belirtmektedir.
Bu paket ne işe yarar?
Kullanıcı girdilerindeki HTML kodlarını temizleyerek XSS gibi saldırılara karşı koruma sağlar ve güvenli içerik yönetimine yardımcı olur.
ZeplinGo bu paketi kullanmamı öneriyor mu?
ZeplinGo olarak belirli bir paketi önermiyoruz; projenizin ihtiyaçlarına göre en uygun çözümü birlikte değerlendirebiliriz.