phpwatch/wordpress-security-advisories

WordPress 安全公告 https://php.watch/articles/WordPress-Security-Advisories

dev-master 2020-07-01 08:53 UTC

This package is auto-updated.

Last update: 2024-08-29 05:28:36 UTC


README

Roave/SecurityAdvisories启发,此包旨在提供对安装已知的WordPress核心包、插件和主题的基本保护。

这是一个元包,这意味着它不会向您的应用程序添加任何功能代码。此文件是一个纯JSON文件,其中包含一个包冲突列表,该列表指示composer阻止安装已知漏洞包。

要使用此功能,请将此包添加到您的composer设置中

composer require --dev phpwatch/wordpress-security-advisories:dev-master

添加此包后,如果您尝试require具有已知漏洞的包,它将被阻止。

添加新包

请提交PR。请参阅编写自己的conflict规则时WordPress核心包的规则。包需要按字母顺序排列。前两行保留给WordPress核心,然后是插件,最后是主题。使用空行有意地分隔核心、插件和主题。

我打算将此列表保留在wordpress.org上托管的包(因此可在wpackagist上找到)。对于在其他地方托管的企业插件和主题,我建议您提供自己的更新端点。

协调安全发布

如果您想发布您的插件的安全漏洞,并希望协调更新列表,请不要创建PR/issue。相反,请通过SECURITY.md文件中提到的详细信息与我联系。

鸣谢

此包由@Ayesh维护,为PHP.Watch