【发布时间】:2021-06-17 00:50:54
【问题描述】:
通过安装nuget包,我们是下载源代码还是二进制文件?
我们如何检查包是否存在安全漏洞
【问题讨论】:
标签: visual-studio nuget nuget-package
通过安装nuget包,我们是下载源代码还是二进制文件?
我们如何检查包是否存在安全漏洞
【问题讨论】:
标签: visual-studio nuget nuget-package
通过安装nuget包,我们是下载源代码还是二进制文件?
是的,二进制文件会自动下载。
我们如何检查软件包是否存在安全漏洞?
您可以使用 dotnet.exe:dotnet list package --vulnerable。链接:How to Scan NuGet Packages for Security Vulnerabilities
【讨论】: