【发布时间】:2015-12-13 12:07:51
【问题描述】:
抱歉,这个看似重复的问题,但其他 Fortify 解决方案似乎不适合我的情况。我正在通过 maven sca 插件进行扫描/上传
<plugin>
<groupId>com.fortify.ps.maven.plugin</groupId>
<artifactId>sca-maven-plugin</artifactId>
<version>4.20</version><!--$NO-MVN-MAN-VER$-->
<configuration>
<projectName>sample</projectName>
<projectVersion>${appVersion}</projectVersion>
<exclude>**/*.(LOCAL|INT).*</exclude>
</configuration>
</plugin>
它可以工作
这会将所有 LOCAL 和 INT(集成测试)属性文件排除在扫描范围之外。此外,我还想排除已归档的 xsd 被扫描:
<exclude>**/(*.(LOCAL|INT).*)|(xsd/archive/*)</exclude>
但这不起作用。事实上,甚至没有找到原始的工作模式。有任何想法吗?
【问题讨论】:
-
这更像是一个正则表达式问题而不是一个 Maven 问题,也许你会更幸运地问一个关于这个正则表达式的特定问题。
-
我想标记它 maven 不会有帮助——我会删除 maven 标记。问题在于 fortify 如何评估 -exclude 标志值。常规的 unix 正则表达式似乎无法正常工作。
标签: fortify