Library Updates prüfen

Check ob in einem Shop Libraries aktualisiert werden müssen, vor allem wegen Sicherheit. Lokal im Projektverzeichnis ausführen, nicht auf dem Live-Server.

1. Composer: bekannte Sicherheitslücken

composer audit --locked --no-dev

Jeder Treffer ist ein Grund zum Update.

2. Composer: veraltete Pakete

composer outdated --direct

3. Dry-Run Update

Was würde ein Update innerhalb der aktuellen Constraints ändern?

composer update --dry-run --no-dev

4. jQuery & andere JS-Libraries

Code nach jquery durchsuchen / an softwareaktualisierung .xls orientieren.

Falls package.json vorhanden:

npm audit --omit=dev

Bewertung

Ergebnis Aktion
composer audit Treffer Zeitnah updaten
Patch/Minor Updates Beim nächsten Deployment mitnehmen
Major Updates Einplanen, Changelog prüfen, testen
Paket abandoned Ersatz suchen

Update durchführen

composer update vendor/paket --with-dependencies