定制 friendsofoxid/security-advisories-shop 二次开发

按需修改功能、优化性能、对接业务系统,提供一站式技术支持

邮箱:yvsm@zunyunkeji.com | QQ:316430983 | 微信:yvsm316

friendsofoxid/security-advisories-shop

最新稳定版本:1.0.0

Composer 安装命令:

composer require friendsofoxid/security-advisories-shop

包简介

Security advisory metapackage for shop packages in OXID eShop projects

README 文档

README

Zentrales Security-Metapackage zur Vermeidung bekannter verwundbarer Composer-Abhängigkeiten in OXID-Projekten.

Dieses Paket definiert conflict-Regeln für unsichere Paketversionen und verhindert deren Installation oder Aktualisierung.

Zweck

  • Schutz vor bekannten Sicherheitslücken in Drittanbieter-Paketen
  • Zentrale Pflege durch die Agentur
  • Automatische Durchsetzung bei composer update

Installation

composer require friendsofoxid/security-advisories

Vulnerability Check

Zur Prüfung, ob ein Projekt verwundbare Abhängigkeiten enthält, kann ein Dry-Run verwendet werden:

composer update --dry-run --with-all-dependencies || exit 1

Verhalten

  • Kein Konflikt → alle Abhängigkeiten gelten als unkritisch
  • Konflikt erkannt → Composer bricht mit Fehlermeldung ab enthält Details zu betroffenen Paketen und Versionen

Funktionsweise

Das Paket nutzt Composer's native conflict-Mechanik:

  • Verwundbare Versionen werden explizit ausgeschlossen
  • Der Dependency Resolver verhindert deren Installation
  • Auch indirekte (transitive) Abhängigkeiten werden berücksichtigt

Update-Strategie

Da neue Sicherheitslücken laufend ergänzt werden:

composer update friendsofoxid/security-advisories

Empfohlen:

  • regelmäßige Updates (z. B. im Rahmen normaler Wartung)
  • Integration in CI/CD-Pipelines

Einschränkungen

  • Erkennt Probleme nur beim Dependency-Resolving
  • Kein Ersatz für Laufzeit-Sicherheitsprüfungen
  • Bestehende Installationen werden erst beim nächsten update geprüft

Empfehlung

Für maximale Sicherheit:

  • Kombination mit composer audit
  • regelmäßige Dependency-Updates
  • optionaler automatisierter Check in CI

统计信息

  • 总下载量: 1
  • 月度下载量: 0
  • 日度下载量: 0
  • 收藏数: 0
  • 点击次数: 7
  • 依赖项目数: 1
  • 推荐数: 0

GitHub 信息

  • Stars: 0
  • Watchers: 0
  • Forks: 0
  • 开发语言: PHP

其他信息

  • 授权协议: MIT
  • 更新时间: 2026-04-16

承接程序开发

PHP开发

VUE

Vue开发

前端开发

小程序开发

公众号开发

系统定制

数据库设计

云部署

网站建设

安全加固