letraceursnork/wordpress-security-advisories

WordPress 安全公告 https://php.watch/articles/WordPress-Security-Advisories

dev-master 2024-07-23 05:46 UTC

This package is auto-updated.

Last update: 2024-09-24 06:49:59 UTC


README

免责声明

此包可能并且很可能会被放弃,只要原始的phpwatch/wordpress-security-advisories包更新并重新得到原始开发者的支持(@Ayesh)。

描述

Roave/SecurityAdvisories启发,此包旨在提供对安装已知的WordPress核心包、插件和主题的基本保护。

这是一个元包,这意味着它不会向您的应用程序添加任何功能代码。此文件纯粹是一个JSON文件,其中包含一个包冲突列表,指示Composer阻止已知的易受攻击的包安装。

要使用此功能,请将此包添加到您的Composer设置中

composer require --dev letraceursnork/wordpress-security-advisories:dev-master

添加此包后,如果尝试require一个已知存在漏洞的包,它将被阻止。

添加新包

请提交一个PR。请参考编写自己的冲突规则时WordPress核心包的规则。包需要按字母顺序排列。前两行是为WordPress核心预留的,后面是插件,最后是主题。使用空行有意地分隔核心、插件和主题。

我打算保留此列表以包含在wordpress.org中托管的包(因此,在wpackagist中可用)。对于在其他地方托管的商业插件和主题,我建议您提供自己的更新端点。

协调的安全发布

如果您想为您的插件发布一个安全漏洞,并希望协调更新列表,请不要创建PR/issue。相反,请通过SECURITY.md文件中提到的详细信息与我联系。

致谢

此包由@LeTraceurSnork维护,为PHP.Watch