feat: Composer導入先をWebルート外(/var/www)に変更 (v8.5.6-a)
Helm Chart Release / release-chart (push) Successful in 5s
Helm Chart Release / release-chart (push) Successful in 5s
従来はWebルート /var/www/html 直下にComposerを導入していたため、 composer.json / composer.lock / vendor/ がWeb経由で公開され、 依存パッケージ情報の漏洩などのセキュリティリスクがあった。 - values.yaml: composer.workingDir を追加(デフォルト: /var/www) - templates/deployment.yaml: 作業ディレクトリを workingDir に変更、 Webルート以外の場合はPVCの composer サブパスをマウントして永続化 - README.md: パラメータ説明・autoload読み込みパスの解説を追加 - Chart.yaml: 8.5.6-a(手動リリース) - CHANGELOG-8.5.6-a.md: 変更内容を記録 PHP側は require_once '/var/www/vendor/autoload.php'; で読み込む。 旧動作へは composer.workingDir: "/var/www/html" で復帰可能。 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
+8
-1
@@ -84,7 +84,14 @@ nginx:
|
||||
composer:
|
||||
# Composerを使用するかどうか
|
||||
enabled: false
|
||||
|
||||
|
||||
# Composerの導入先ディレクトリ(composer.json / vendor の配置先)
|
||||
# デフォルトはWebルート(/var/www/html)の外の /var/www に導入し、
|
||||
# vendor/ や composer.json がWeb経由で公開されるのを防ぐ
|
||||
# PHPコードからは require_once '/var/www/vendor/autoload.php'; で読み込む
|
||||
# 旧来の動作(Webルート直下に導入)へ戻す場合は "/var/www/html" を指定
|
||||
workingDir: "/var/www"
|
||||
|
||||
# Composerでインストールするパッケージ
|
||||
# packages配列が空の場合、composer.jsonを使用
|
||||
packages: []
|
||||
|
||||
Reference in New Issue
Block a user