Security-Update funktioniert nicht mehr
Wenn ich ./console composer outdated
ausführe, wird angezeigt, dass quiqqer/quiqqer
in Version 1.8.19
installiert und Version 1.8.20
verfügbar ist.
Führe ich jetzt ./console security-update
aus, wird fälschlicherweise angezeigt, dass keine Sicherheitsupdates verfügbar sind.
Ich meine das Problem schon einmal untersucht und dabei festgestellt zu haben, dass das Security-Update den Output von Composer falsch parst, sodass nur Updates erkannt werden wenn mehrere Updates verfügbar sind. Das Skript prüft meine ich auf den String updates
im Output, aber bei einem Paket steht nur update
im Output.
Ich bin mir ziemlich sicher, dass wir das schon einmal gefixt haben, aber vielleicht hat Composer wieder etwas am Output geändert.
Vermutlich ist es sicherer nicht über den Output zu gehen sondern über die Composer API.
Alternativ kann man auch einfach direkt ein Update ausführen, wenn alle Dependencies auf Version a.b.*
gesetzt wurden und nicht noch den Output parsen.