【问题标题】:Avoiding scanning third party libraries through Veracode's static scan避免通过 Veracode 的静态扫描扫描第三方库
【发布时间】:2015-05-07 10:53:48
【问题描述】:

我正在修复我的应用程序的 Veracode 静态扫描结果中的缺陷,并且我意识到它正在分析除了我的源代码之外的第三方库。例如,它正在查看 Apache Commons 库并发现其中的缺陷。

如何指示 Veracode 不要扫描那些第三方库?

【问题讨论】:

  • 解决了。在战争的构建路径中包含罐子,而不是用我的代码传递它

标签: static-analysis veracode


【解决方案1】:

解决了。在战争的构建路径中包含罐子,而不是用我的代码传递它

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-05-18
    • 2012-04-21
    • 1970-01-01
    • 2012-12-08
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多