如何检查您的依赖项中的已知安全漏洞

编辑本页

警告:您正在浏览的文档欧宝官网下载appob娱乐下载Symfony 2.8,现已不再维护。

本页的更新版本用于Syob娱乐下载mfony 6.2(当前稳定版本)。

如何检查您的依赖项中的已知安全漏洞

在Symfony项目中使用大量依赖项时,其中一些依赖项可能包含安全漏洞。ob娱乐下载这就是为什么Symfoob娱乐下载ny包含一个名为安全:检查检查你的composer.lock文件来查找您安装的依赖项中的任何已知安全漏洞:

1
PHP应用程序/控制台安全性:检查

一个良好的安全实践是定期执行此命令,以便能够尽快更新或替换受损的依赖项。在内部,该命令使用public安全通告数据库由FriendsOfPHP组织发布。

提示

安全:检查如果您的任何依赖项受到已知安全漏洞的影响,命令将以非零退出码终止。这允许您将其添加到项目构建过程和持续集成工作流中。

请注意

要启用安全:检查命令,确保SensioDistributionBundle在应用程序中安装并启用。

提示

安全检查器还可以作为独立的控制台应用程序使用,并作为PHAR文件分发,因此您可以在任何PHP应用程序中使用它。请查看安全检查器存储库欲知详情。

此工作,包括代码示例,是根据创作共用BY-SA 3.0许可证。