drupal-composer/drupal-security-advisories

此包已被废弃且不再维护。未建议任何替代包。

安装次数: 2,215,442

依赖者: 6

建议者: 0

安全: 0

星标: 51

关注者: 7

分支: 19

公开问题: 12

类型:metapackage

8.x-dev 2022-01-19 18:11 UTC

This package is auto-updated.

Last update: 2024-09-18 18:43:53 UTC


README

此包确保您的应用程序没有安装已知存在安全漏洞的依赖项。灵感来源于Roave 安全通告

Circle CI

已弃用

项目已停止开发。功能已被“composer audit”所替代。有关更多信息,请阅读相关的 drupal.org 问题

安装

Drupal 9+ (composer.json)

~$ composer require drupal-composer/drupal-security-advisories:9.x-dev

Drupal 7 (composer.json)

~$ composer require drupal-composer/drupal-security-advisories:7.x-dev

用法

此包不提供任何API或可用的类:其唯一目的是防止安装已知存在和记录的安全问题的软件。

稳定性

此包只能以dev-*版本要求:由于目标问题的性质,将永远不会提供稳定/标记版本。安全问题是实际上的移动目标,将项目锁定到特定标记版本没有任何意义。

因此,此包仅适合安装在可部署项目的根目录中。

处理失败

在极少数情况下,如果安全发布不会影响您的项目,并且升级到最新版本不可取,您可以通过在composer.json中指定特定的SHA项目来抑制构建失败。例如,假设drupal/dynamic_entity_reference 8.1.0-beta2刚刚作为安全发布发布。为了继续使用8.1.0-beta1,您可以在composer.json中指定以下内容

"require": {
  "drupal/dynamic_entity_reference": "dev-8.x-1.x#8713890"
},

注意:此方法使您的包免于任何未来的安全发布。您可以使用drush pm:security(drush9)或drush pm-updatestatus(drush8)来检查未来的安全发布。

来源

此包从Drupal.org API获取信息。

构建命令:./build/build.sh