narrowspark/security-advisories

此包已被弃用且不再维护。未建议替代包。

security.sensiolabs.org 数据库的 JSON 文件。

dev-master 2021-06-11 05:00 UTC

This package is auto-updated.

Last update: 2023-03-26 11:34:32 UTC


README

68747470733a2f2f696d672e736869656c64732e696f2f7472617669732f6e6172726f77737061726b2f73656375726974792d61647669736f726965732f6d61737465722e7376673f6c6f6e6743616368653d66616c7365267374796c653d666c61742d737175617265 68747470733a2f2f696d672e736869656c64732e696f2f62616467652f6c6963656e73652d4d49542d627269676874677265656e2e7376673f7374796c653d666c61742d737175617265

该项目负责生成 PHP 安全公告数据库的 JSON 文件。

稳定性

此包只能以 dev-master 版本要求:由于目标问题的性质,将永远不会出现稳定/标记版本。事实上,安全问题是一个移动的目标,将您的项目锁定在包的特定标记版本上没有任何意义。

因此,此包仅适合安装在可部署项目的根目录中。

源代码

此包从 FriendsOfPHP/security-advisories 存储库和 Github 安全公告数据库 中提取有关各种 composer 项目的现有安全问题的信息。

注意:Travis cron 已配置为每天运行一次,以检查 PHP 安全公告数据库 是否已更新。

注意:security-advisories-sha 文件中的 sha 总是合并的安全漏洞数量和 PHP 安全公告数据库 以及 Github 安全公告数据库 的 git rev-parse --verify HEAD 的最后提交 sha。