php - 使用composer检查php项目中已知漏洞的工具

标签 php security composer-php owasp

我正在开发一个使用 composer 的 php 项目,但一些依赖项非常旧,包括 php 版本。我们正试图说服客户升级 php 的版本,并因此升级所有其他依赖项。我们想对现有的依赖项进行分析,并寻找这些依赖项的已知漏洞。

是否有任何可用于运行 dependency check 的 php 工具? ?

我已经使用 bundle audit 对 ruby​​ 项目完成了此操作但我没能找到类似的 php 工具。

最佳答案

好吧,有来自 Roave (https://github.com/Roave/SecurityAdvisories) 的 Composer 包,但是关于库的报告完全取决于项目。它检查此存储库中的数据库:https://github.com/FriendsOfPHP/security-advisories

许多主要项目都在那里发布了他们的问题,但由于它是自愿的,因此可能不会像您希望的那样广泛传播。希望这会有所帮助。

关于php - 使用composer检查php项目中已知漏洞的工具,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39090770/

相关文章:

php - jcarousel 循环项目问题

node.js - 检查 npm 依赖项是否存在安全问题的最佳方法是什么?

php - Travis-CI:如何在构建之间缓存 Composer 可执行文件?

php - 如何从 html 表单将大文本内容存储在 db 中

php - 具有社交网站集成的最佳 codeigniter 2.1 身份验证库

c - 使用 strcpy 的 64 位缓冲区溢出

perl - 将二进制数据从 perl 变量传送到命令

PHP 命名空间奇数文件夹以 "t","s","n"结尾

symfony - Composer 忽略最小稳定

php - Laravel:如何将路由缓存 5 分钟?