PHP安全检查器作为Docker映像
2020年7月30日·发表的法比安效力
我创建了PHP安全咨询数据库超过6年前从那时起,我就一直在维护它。
在数据库之上,我还开发了各种工具来帮助人们根据数据库检查他们的项目,从在线API到命令行工具。一个主要的“问题”是命令行工具也是API的接口,这意味着所有的检查都依赖于API服务器的可用性。服务器上的流量很大,维护它是一个不必要的负担。
最近,我们加入了asecurity:在Symfony命令行中执行check命令ob娱乐下载它可以在本地完成所有工作(直接从Github下载数据库)。
今天,我想分享一些其他不使用API的方法。如果您不使用Symfony CLI,您可能ob娱乐下载不需要下载它并保持更新。从今天起,它不再需要了,你可以使用新的ob娱乐下载Symfony CLI Docker镜像而不是:
1
Docker运行——rm -v $(松材线虫病(美元):松材线虫病) -w $(松材线虫病) ob娱乐下载symfonycorp/cli check:security
如果您正在使用Github操作,您也可以使用PHP安全检查器操作.README包含了你需要知道的一切。您甚至可以将其集成到一个工作流中,根据发现的漏洞做出决策:
1 2 3
步骤:-用途:行动/ checkout@v2-用途:ob娱乐下载symfonycorp / security-checker-action@v2
如果您仍在使用API或CLI专用工具,请考虑改用ob娱乐下载Symfony CLI或者Docker镜像/Github集成。
发表在#欧宝体育平台怎么样
评论
之上Kupriienko
2020年8月4日说在40
太好了,谢谢!
评论截止。
为了确保评论保持相关性,旧帖子将被关闭。
我只有一个问题。是否可以在Docker镜像中配置WORKDIR,而不是在命令中指定它?例如,这将给出类似于“docker run——rm -v $(pwd):/app symfonycorp/cli check:ob娱乐下载security”的内容。
Tugdual Saunier is a certified Symfony engineer.
Get certified! Online exams available in all countries.
Register Now