SsrfMiddleware
in package
implements
MiddlewareInterface
FinalYes
Проверка запроса защитой от SSRF перед отправкой.
Пропускает запрос дальше только если его адрес прошёл проверку схемы и приватных диапазонов. Поскольку звено находится внутри перенаправлений, проверка выполняется заново на каждом хопе — редирект во внутреннюю сеть будет заблокирован.
Table of Contents
Interfaces
- MiddlewareInterface
- Звено конвейера обработки запроса.
Methods
- __construct() : mixed
- process() : Response
- Обработать запрос, передав управление дальше по конвейеру.
Methods
__construct()
public
__construct([SsrfGuard $guard = new SsrfGuard() ]) : mixed
Parameters
process()
Обработать запрос, передав управление дальше по конвейеру.
public
process(Request $request, callable(Request): Response $next) : Response
Parameters
- $request : Request
-
входящий запрос
- $next : callable(Request): Response
-
следующий обработчик конвейера
Attributes
- #[Override]
Return values
Response —полученный ответ