一次因composer错误使用引发的问题与解决


Posted in PHP onMarch 06, 2019

前言

这个思考源自于一个事故。让我对版本依赖重新思考了一下。分享出来供有需要的朋友们参考学习,下面话不多说了,来一起看看详细的介绍吧

事故现象

一个线上的管理后台,一个使用laravel搭建的管理后台,之前在线上跑的好好的,今天comopser install之后,出现错误信息:

[2019-02-25 16:00:33] production.ERROR: Parse error: syntax error, unexpected '?', expecting variable (T_VARIABLE) {"exception":"[object] (Symfony\\Component\\Debug\\Exception\\FatalThrowableError(code: 0): Parse error: syntax error, unexpected '?', expecting variable (T_VARIABLE) at /xxxx/application/estimate-admin/vendor/symfony/translation/Translator.php:89)

事故分析

这个是个底层库,基本上,一看就知道是版本兼容问题,进去代码一看,里面有行代码是 ?string,这个是php7.1引入的一种新特性。

看了下我的composer.json,里面主要引用的是laravel的框架,之前的laravel/framework的版本是"~5.5"

于是想当然以为是laravel的版本升级导致的,于是我把laravel的版本固定到一个子版本

"laravel/framework": "5.5.21",

发现还是会出现这个错误。估摸可能不是laravel版本升级导致的。于是从laravel的版本依赖追到问题的包"symfony/translation"。

链条如下:

我的项目 "laravel/framework": "5.5.21",
  laravel/framework "symfony/http-kernel": "~3.3",
    symfony/http-kernel(3.3.13版本) "symfony/translation": "~2.8|~3.0",
    symfony/http-kernel(3.4版本) "symfony/translation": "~2.8|~3.0|~4.0",

symfony/translation3.4版本:

public function __construct($locale, $formatter = null, $cacheDir = null, $debug = false)

而在4.0的时候加入了7.1的特性

public function __construct(?string $locale, MessageFormatterInterface $formatter = null, string $cacheDir = null, bool $debug = false)

我机器上的版本是PHP 7.0。所以导致了在composer升级的时候symfony/http-kernel也升级,带来了symfony/translation升级到4.x,引入了PHP7.1的新特性。

解决方法

升级线上机器PHP版本是不可能的事情。于是我只能强制限定版本号。

直接在最上层我的项目中require symfony/translation,并且指定版本号。

"symfony/translation" : "3.3.13"

重新composer update 就可以了。

思考

这是一个典型的依赖包升级导致的业务应用出错的案例。symfony/translation 从 3.3.13 升级到4.*,需要的PHP版本从7.0升级到7.1。这样的升级,laravel/framework 版本 v5.5.21 是无感知的。

而我们看 laravel/framework v5.5.21 的(comopser.json)[https://github.com/laravel/framework/blob/v5.5.21/composer.json]

{
 "name": "laravel/framework",
 "description": "The Laravel Framework.",
 ...
 "require": {
 "php": ">=7.0",
 "ext-mbstring": "*",
 "ext-openssl": "*",
 ...
 "symfony/http-kernel": "~3.3",
 },
 ...
}

这里的 PHP >= 7.0 是不是格外扎眼,根本已经不靠谱了。

真正解决办法

哈,其实这里并没有结束。这个问题包版本依赖其实各个包都没有问题。

其实这里有一个问题,我打包机器的PHP版本是7.1,但是线上机器是7.0.0,所以会导致这个问题。

其实composer比我们想象的更为强大。它会根据你当前机器的PHP版本,判断你的所有依赖分别使用什么版本,在composer update的时候,会根据所有依赖的版本需求选择一个最好的版本。

所以我把我的打包机器上的PHP切换成7.0,查看生成的composer.lock,里面的symfony/translation就限制到使用3.3.x版本 就不会出现这个问题了。

composer的正确使用姿势

是否要将composer.lock加入到git库

这个是我这次犯的一个错误,没有将composer.lock进入版本库,打包机器composer install的时候就相当于update操作了。对于业务来说,这个是不对的。业务要做的事情是保证业务稳定性,其实任何的库依赖的升级,都需要经过业务的测试和验证才能上线。所以,这里强烈建议在业务项目里面,将composer.lock强制加入git代码库中。

是否要使用自动升级

版本依赖的时候,使用~,^符号会在composer udpate的时候根据依赖包已经有的类库。

我理解自动升级的机制有好也有坏处,这个就相当于把主动权(这里已经说的是update的主动权)放在哪里。作为一个基础类库,我当然希望你使用我的时候能相信我,我的每次版本升级都是兼容的,也不会引入bug。所以类库是会希望你会使用自动升级。这样我的一些bug修复,在你update的时候你就会自动下载并且修复了。

但是对于业务来说,业务稳定是死要求。一旦我update的时候,我使用了你的新下载的包,这个实际上就有可能引入一个bug。没有经过完整的测试,是不应该做这种操作的。

但是实际上,我们是无法完全杜绝这个情况,比如你的一个lib包依赖了另外一个lib包的时候,它如果使用了自动升级,你是完全没有办法的。

所以一旦我们使用包依赖,自动升级的事情,是无法杜绝的。

慎用update

使用update操作的时候,必须想到会引发什么操作,尽量将composer.lock做下差异比对,明白下前后两个依赖包差别在哪里。

总结

包依赖问题,不仅php有,golang也有,基本注意点都是如上,一样的。

好了,以上就是这篇文章的全部内容了,希望本文的内容对大家的学习或者工作具有一定的参考学习价值,如果有疑问大家可以留言交流,谢谢大家对三水点靠木的支持。

PHP 相关文章推荐
php中引用符号(&)的使用详解
Nov 13 PHP
PHP_NETWORK_GETADDRESSES: GETADDRINFO FAILED问题解决办法
May 04 PHP
ThinkPHP页面跳转success与error方法概述
Jun 25 PHP
PHP开发框架kohana3 自定义路由设置示例
Jul 14 PHP
PHP图片处理之图片背景、画布操作
Nov 19 PHP
php判断文件上传类型及过滤不安全数据的方法
Dec 17 PHP
百度工程师讲PHP函数的实现原理及性能分析(二)
May 13 PHP
php图像处理类实例
Jul 28 PHP
ThinkPHP表单数据智能写入create方法实例分析
Sep 27 PHP
Laravel实现自定义错误输出内容的方法
Oct 10 PHP
laravel中数据显示方法(默认值和下拉option默认选中)
Oct 11 PHP
tp5.1 框架数据库常见操作详解【添加、删除、更新、查询】
May 26 PHP
利用PHP如何统计Nginx日志的User Agent数据
Mar 06 #PHP
浅谈php://filter的妙用
Mar 05 #PHP
PHP实现微信小程序用户授权的工具类示例
Mar 05 #PHP
统计PHP目录中的文件数方法
Mar 05 #PHP
PHP常见字符串操作函数与用法总结
Mar 04 #PHP
php+Ajax处理xml与json格式数据的方法示例
Mar 04 #PHP
php+Ajax无刷新验证用户名操作实例详解
Mar 04 #PHP
You might like
UTF8编码内的繁简转换的PHP类
2009/07/09 PHP
将word转化为swf 如同百度文库般阅读实现思路及代码
2013/08/09 PHP
php分页示例分享
2014/04/30 PHP
PHP实现将多个文件中的内容合并为新文件的方法示例
2017/06/10 PHP
php将从数据库中获得的数据转换成json格式并输出的方法
2018/08/21 PHP
浏览器的JavaScript引擎的识别方法
2013/10/20 Javascript
JavaScript截取字符串的Slice、Substring、Substr函数详解和比较
2014/03/20 Javascript
js事件监听机制(事件捕获)总结
2014/08/08 Javascript
Node.js事件循环(Event Loop)和线程池详解
2015/01/28 Javascript
基于jquery实现省市区三级联动效果
2015/12/25 Javascript
javascript基础知识讲解
2017/01/11 Javascript
jquery uploadify如何取消已上传成功文件
2017/02/08 Javascript
JS滚动到指定位置导航栏固定顶部
2017/07/03 Javascript
vue组件实践之可搜索下拉框功能
2018/11/25 Javascript
微信小程序提交form操作示例
2018/12/30 Javascript
JS无限级导航菜单实现方法
2019/01/05 Javascript
微信小程序MUI侧滑导航菜单示例(Popup弹出式,左侧滑动,右侧不动)
2019/01/23 Javascript
Three.js中矩阵和向量的使用教程
2019/03/19 Javascript
用Node写一条配置环境的指令
2019/11/14 Javascript
微信小程序scroll-view的滚动条设置实现
2020/03/02 Javascript
python 执行shell命令并将结果保存的实例
2018/05/11 Python
python清除函数占用的内存方法
2018/06/25 Python
详解python异步编程之asyncio(百万并发)
2018/07/07 Python
Python简单基础小程序的实例代码
2019/04/28 Python
pytorch 图像预处理之减去均值,除以方差的实例
2020/01/02 Python
使用python-Jenkins批量创建及修改jobs操作
2020/05/12 Python
墨西哥巴士车票在线购买:ClickBus
2018/03/27 全球购物
运动会表扬稿大全
2014/01/16 职场文书
年度安全生产目标责任书
2014/07/23 职场文书
教师民族团结演讲稿
2014/08/27 职场文书
政风行风评议整改方案
2014/09/15 职场文书
工作疏忽检讨书500字
2014/10/26 职场文书
五好文明家庭事迹材料
2014/12/20 职场文书
简历自我评价模板
2015/03/11 职场文书
观后感格式
2015/06/19 职场文书
为什么在foreach循环中JAVA集合不能添加或删除元素
2021/06/11 Java/Android