【问题标题】:Nuget Security Vulnerabilities?Nuget 安全漏洞?
【发布时间】:2021-06-17 00:50:54
【问题描述】:

通过安装nuget包,我们是下载源代码还是二进制文件?

我们如何检查包是否存在安全漏洞

【问题讨论】:

标签: visual-studio nuget nuget-package


【解决方案1】:

通过安装nuget包,我们是下载源代码还是二进制文件?

是的,二进制文件会自动下载。

我们如何检查软件包是否存在安全漏洞?

您可以使用 dotnet.exe:dotnet list package --vulnerable。链接:How to Scan NuGet Packages for Security Vulnerabilities

【讨论】: