composer install是從composer.lock讀取第三方組件及其版本,並將其安裝到vendor目錄下。
如果composer.lock文件不存在,則讀取composer.json第三方組件及其版本,然後安裝到vendor目錄下。
composer update是直接從composer.json獲取第三方組件及其版本,然後更新composer.lock文件。
如果依賴的第三方組件有版本更新,update會將最新的版本安裝到vendor目錄下,並更新composer.lock。風險比較大