bitexpert/phing-securitychecker

此包已被弃用且不再维护。未建议替代包。

安全检查 Phing 任务

v0.4.0 2019-03-04 20:49 UTC

README

这是一个 Phing 任务,用于与 SensioLabs 安全建议检查器交互,以检查您的应用程序是否使用了已知存在安全漏洞的依赖项。

Build Status Coverage Status

安装

安装 bitexpert/phing-securitychecker 的首选方式是通过 Composer。将 bitexpert/phing-securitychecker 添加到 composer.json 的依赖项中

composer.phar require --dev bitexpert/phing-securitychecker

示例

导入默认的 build.xml,以便 Phing 了解安全检查任务

    <import file="vendor/bitexpert/phing-securitychecker/build.xml" />

如果您已导入默认的 build.xml,您可以在主 build.xml 文件中定义两个属性,从而定义锁文件路径以及 webservice 端点

    <property name="securitychecker.lockfile" value="composer.lock" />
    <property name="securitychecker.endpoint" value="https://security.symfony.com/check_lock" />

或者自行定义安全检查任务

     <taskdef name="securitychecker" classname="bitExpert\Phing\SecurityChecker\SecurityCheckerTask" />

在构建目标中调用任务

    <securitychecker lockfile="composer.lock" />

许可证

phing-securitychecker 在 Apache 2.0 许可下发布。