Size: a a a

2021 November 27

V

Vit in PHP
Ну и чо. Его руками шоле мониторить?
источник

KN

Kirill Nesmeyanov in PHP
источник

V

Vit in PHP
Да я в курсе.
источник

KN

Kirill Nesmeyanov in PHP
не, просто апдейт делаешь - оно орёт
источник

KN

Kirill Nesmeyanov in PHP
т.е. в CI сразу же словится
источник

KN

Kirill Nesmeyanov in PHP
а, не, стопэ
источник

KN

Kirill Nesmeyanov in PHP
роаве уже не поддерживается походу, кек
источник

V

Vit in PHP
Есть еще snyk, есть тула от фабиена которая чекает репу с уязвимостямм
источник

KN

Kirill Nesmeyanov in PHP
последний апдейт пол года назад
источник

V

Vit in PHP
А ечли не делаю апдейт? Уязвимость вышла, а я апдейт не дклал
источник

KN

Kirill Nesmeyanov in PHP
а, не, 3 дня назад апдейт. Я в глаза продолбился
источник

KN

Kirill Nesmeyanov in PHP
Ну... у меня CI по крону стоит везде
источник

V

Vit in PHP
тут же 2 проблемы - одна не поставить уязвимый пакет. Вторая узнать что в том что уже чтоит ечть уязвимлсть
источник

V

Vit in PHP
И вот интересно кто что юзает
источник

V

Vit in PHP
Больше всего интересно внедрял ли кто snyk себе. Есть ли плюсы от той же фабинновской тулы
источник

V

Vit in PHP
источник

KN

Kirill Nesmeyanov in PHP
Он с течением времени же может из нормальных в дырявые превратиться
источник

KN

Kirill Nesmeyanov in PHP
ну т.е. не сразу же обнаруживают это всё
источник

KN

Kirill Nesmeyanov in PHP
так что ты и так и так поставишь его (пакет)
источник

KN

Kirill Nesmeyanov in PHP
или наоборот, если старый проект какой и ты попытаешься поставить дырявую либу, то роаве не даст, скажет мол, чел, гг вп, обновляй либу
источник