Library Updates prüfen¶
Check ob in einem Shop Libraries aktualisiert werden müssen, vor allem wegen Sicherheit. Lokal im Projektverzeichnis ausführen, nicht auf dem Live-Server.
1. Composer: bekannte Sicherheitslücken¶
composer audit --locked --no-dev
--lockedprüftcomposer.lockstattvendor/- Prüft die Versionen gegen die Packagist
- Braucht Composer >= 2.4 (
composer --version, sonstcomposer self-update)
Jeder Treffer ist ein Grund zum Update.
2. Composer: veraltete Pakete¶
composer outdated --direct
--directzeigt nur direkt incomposer.jsoneingetragene Pakete, keine Unterabhängigkeiten- Rot = Update innerhalb der Constraints möglich (Patch/Minor)
- Gelb = neue Major-Version, Constraint muss angepasst werden
3. Dry-Run Update¶
Was würde ein Update innerhalb der aktuellen Constraints ändern?
composer update --dry-run --no-dev
phpundext-*schränken ein, dadurch werden nur Versionen vorgeschlagen, die mit der PHP-Version des Projekts laufen- Major-Sprünge im Output = Breaking Changes, Changelog lesen
4. jQuery & andere JS-Libraries¶
Code nach jquery durchsuchen / an softwareaktualisierung .xls orientieren.
Falls package.json vorhanden:
npm audit --omit=dev
Bewertung¶
| Ergebnis | Aktion |
|---|---|
composer audit Treffer |
Zeitnah updaten |
| Patch/Minor Updates | Beim nächsten Deployment mitnehmen |
| Major Updates | Einplanen, Changelog prüfen, testen |
| Paket abandoned | Ersatz suchen |
Update durchführen¶
composer update vendor/paket --with-dependencies