本指南提供了一種逐步檢查您的作曲家包裝的逐步方法,涵蓋了從列出所有已安裝的包裝以驗證其完整性的各個方面。
composer show
cd
composer.json
composer.lock
Navigate to your project directory:cd /path/to/your/project
Open your terminal or command prompt and use the composer show
composer show
<code>[root@localhost project]# composer show monolog/monolog v2.3.0 A flexible logging library for PHP psr/log v1.1.4 Common interface for logging libraries symfony/console v6.1.4 Provides Symfony's Console component. symfony/event-dispatcher v6.1.4 Provides Symfony's EventDispatcher component. symfony/http-foundation v6.1.4 Provides Symfony's HttpFoundation component. symfony/routing v6.1.4 Provides Symfony's Routing component. ...</code>
-o
>查看輸出:--format=json
該輸出將顯示與此相似的列表:composer show -o
>> >
composer show
composer show
>用軟件包名稱執行<package_name>
>命令:composer show monolog/monolog
使用您要檢查的軟件包的實際名稱。例如:composer show
輸出將提供有關指定軟件包的詳細信息,包括其版本,描述,依賴關係,許可證等。 這比沒有參數提供的簡單列表要廣泛得多。 您將看到有關包裝要求,建議的軟件包和其他相關詳細信息的信息。 composer install
composer update
composer.lock
composer.lock
作曲家利用校驗表(特定於SHA-1和SHA-256 HOSHAS)來確保安裝式包裝的組合。
命令會自動驗證這些校驗和針對軟件包存儲庫(通常是Packagist)提供的校驗和。 但是,如果您需要手動檢查完整性,則可以研究文件。 該文件包含所有已安裝軟件包及其依賴項的確切版本和校驗和校驗和校驗和。 文件和實際下載的文件之間的校驗和之間的任何差異都表示潛在的安全性妥協或損壞。 composer.lock
>composer.lock
> composer.lock
composer install
>,儘管沒有專用的作曲家命令可以明確地composer update
verifififififififififififififififycomposer.lock
以上是怎麼查看composer是否安裝包詳細步驟的詳細內容。更多資訊請關注PHP中文網其他相關文章!