friendsofoxid/security-advisories 问题修复 & 功能扩展

解决BUG、新增功能、兼容多环境部署,快速响应你的开发需求

邮箱:yvsm@zunyunkeji.com | QQ:316430983 | 微信:yvsm316

friendsofoxid/security-advisories

最新稳定版本:1.0.0

Composer 安装命令:

composer require friendsofoxid/security-advisories

包简介

Security advisory metapackage for OXID eShop projects

README 文档

README

Zentrales Security-Metapackage zur Vermeidung bekannter verwundbarer Composer-Abhängigkeiten in OXID-Projekten.

Dieses Paket definiert conflict-Regeln für unsichere Paketversionen und verhindert deren Installation oder Aktualisierung.

Zweck

  • Schutz vor bekannten Sicherheitslücken in Drittanbieter-Paketen
  • Zentrale Pflege durch die Agentur
  • Automatische Durchsetzung bei composer update

Installation

composer require friendsofoxid/security-advisories

Vulnerability Check

Zur Prüfung, ob ein Projekt verwundbare Abhängigkeiten enthält, kann ein Dry-Run verwendet werden:

composer update --dry-run --with-all-dependencies || exit 1

Verhalten

  • Kein Konflikt → alle Abhängigkeiten gelten als unkritisch
  • Konflikt erkannt → Composer bricht mit Fehlermeldung ab enthält Details zu betroffenen Paketen und Versionen

Funktionsweise

Das Paket nutzt Composer's native conflict-Mechanik:

  • Verwundbare Versionen werden explizit ausgeschlossen
  • Der Dependency Resolver verhindert deren Installation
  • Auch indirekte (transitive) Abhängigkeiten werden berücksichtigt

Update-Strategie

Da neue Sicherheitslücken laufend ergänzt werden:

composer update friendsofoxid/security-advisories

Empfohlen:

  • regelmäßige Updates (z. B. im Rahmen normaler Wartung)
  • Integration in CI/CD-Pipelines

Einschränkungen

  • Erkennt Probleme nur beim Dependency-Resolving
  • Kein Ersatz für Laufzeit-Sicherheitsprüfungen
  • Bestehende Installationen werden erst beim nächsten update geprüft

Empfehlung

Für maximale Sicherheit:

  • Kombination mit composer audit
  • regelmäßige Dependency-Updates
  • optionaler automatisierter Check in CI

统计信息

  • 总下载量: 0
  • 月度下载量: 0
  • 日度下载量: 0
  • 收藏数: 0
  • 点击次数: 5
  • 依赖项目数: 0
  • 推荐数: 0

GitHub 信息

  • Stars: 0
  • Watchers: 0
  • Forks: 0
  • 开发语言: PHP

其他信息

  • 授权协议: MIT
  • 更新时间: 2026-04-16

承接程序开发

PHP开发

VUE

Vue开发

前端开发

小程序开发

公众号开发

系统定制

数据库设计

云部署

网站建设

安全加固