Wie aktuell ist deine Software?

Moderne Software besteht zu großen Teilen aus fertigen Bausteinen anderer Entwickler, den Paketen. Werden sie nicht aktualisiert, fehlen Sicherheitsupdates, und jedes spätere Update wird größer und teurer. Dieser Check zeigt dir, wie weit die Pakete deiner PHP- und JavaScript-Projekte zurückliegen. Du brauchst dafür weder Zugriff auf den Code noch IT-Wissen: Zwei Dateien pro Projekt reichen.

So funktioniert's

  1. Dateien besorgenPro Projekt zwei kleine Dateien aus dem Code. Unten steht, wo du sie findest oder wie du sie bei deinem Team anfragst.
  2. HochladenBis zu fünf Projekte auf einmal. Die Dateien werden nur für die Analyse genutzt und danach gelöscht.
  3. Ergebnis verstehenDu bekommst eine Einschätzung in Klartext mit Empfehlung, dazu die Details für dein Entwicklungsteam.

Dateien hochladen

Welche Dateien brauchst du?

Pro Projekt zwei Dateien aus dem Hauptordner des Codes. Welche das sind, hängt von der Programmiersprache ab:

  • PHP

    z. B. Laravel, Symfony, Shopware, TYPO3, Magento

    composer.json und composer.lock

  • JavaScript

    z. B. React, Vue, Angular, Next.js, Node.js

    package.json und package-lock.json, npm-shrinkwrap.json oder yarn.lock

Viele Webprojekte nutzen beides. Lade dann alle Dateien hoch, die du findest; das Tool ordnet sie automatisch den Projekten zu. Bist du unsicher, welche Sprache dein Projekt nutzt, schau einfach, welche dieser Dateien es gibt.

Die Dateien enthalten keinen Programmcode deiner Anwendung, nur die Liste der verwendeten Pakete und ihrer Versionen.

Wo finde ich die Dateien?

Frag dein Entwicklungsteam oder deine Agentur

Das ist meist der einfachste Weg. Kopiere diese Nachricht und schick sie an die Person, die deine Software betreut:

Hallo, für einen Check unserer Software-Abhängigkeiten brauche ich aus dem Hauptordner unseres Projekts diese Dateien, soweit vorhanden: - PHP: composer.json und composer.lock - JavaScript: package.json und package-lock.json, npm-shrinkwrap.json oder yarn.lock Programmcode wird nicht benötigt, nur diese Dateien. Bei mehreren Projekten bitte die Dateien je Projekt. Vielen Dank!

Im Code-Repository (GitHub, GitLab, Bitbucket)
  1. Öffne das Projekt im Browser. Die Dateien stehen direkt in der Dateiliste auf der Startseite des Projekts, nicht in einem Unterordner.
  2. Klicke auf eine der Dateien, z. B. composer.json.
  3. Lade sie über das Download-Symbol herunter (bei GitHub heißt es „Download raw file“, bei GitLab „Download“). Findest du keins, frag dein Team wie oben beschrieben.
  4. Wiederhole das für die zweite Datei.
Auf deinem Computer
  1. Öffne den Ordner, in dem der Code des Projekts liegt.
  2. Die Dateien liegen direkt in diesem Ordner, meist neben Unterordnern wie src, vendor oder node_modules.
  3. Nimm nicht die gleichnamigen Dateien aus vendor oder node_modules, denn die gehören zu den einzelnen Paketen, nicht zu deinem Projekt.

Windows blendet Dateiendungen oft aus. composer.lock erscheint dann als „composer“ mit dem Typ „LOCK-Datei“, composer.json als „composer“ mit dem Typ „JSON-Datei“.

Du findest die Dateien nicht?

Wir helfen dir in einer kostenlosen 15-minütigen Beratung, die Dateien zu finden und das Ergebnis einzuordnen.

Beide Dateien sind nötig: Die eine listet die Pakete, die andere (die Lockfile) hält fest, welche Versionen genau installiert sind.

Tipp: Mehrere Dateien wählst du auf einmal aus, indem du Strg (Windows) bzw. Cmd (Mac) gedrückt hältst.

Du kannst die Dateien mehrerer Projekte auf einmal hochladen; anhand ihres Inhalts werden sie automatisch den Projekten zugeordnet.

Dateien werden nur für die Analyse verwendet und danach sofort gelöscht. Datenschutz (öffnet in neuem Tab)

0 von 5 Projekten

Noch nicht bereit:

  • Füge mindestens ein Projekt hinzu: eine Manifest-Datei und ihre Lockfile.