禁用composer update命令

composer update 命令会直接把依赖的包更新到最新,会导致整个项目代码都是没有经过测试的不稳定代码

所以一定要禁止使用该命令。

正确的做法是:

更新指定的包到指定的版本(高版本的包也可以更新到低版本)

不指定版本号的包安装:

composer require "symfony/yaml"

指定版本号的包安装:

composer require "symfony/yaml:3.2.8"

安装可能太慢,因为都是国外的镜像,尝试更换composer镜像:

http://www.cnblogs.com/dongruiha/p/6604973.html 

尽量不要手动修改composer.json来安装包

如果不小心修改了composer.json可以用composer update nothing命令来更新lock文件

转:http://blog.csdn.net/xianglingchuan/article/details/51930960

原文地址:https://www.cnblogs.com/dongruiha/p/6957962.html