【发布时间】:2020-06-25 18:21:05
【问题描述】:
由于漏洞,我需要摆脱 log4j v1.2.12。我的应用是 spring boot 2,我的 gradle 中有:
configurations.all {
exclude group: 'log4j', module: 'log4j'
} 我清除了缓存,在我的项目上运行构建,然后这个库再次出现:
.gradle/caches/modules-2/files-2.1/log4j/log4j/1.2.12
当我跑步时
gradle -q dependencyInsight --configuration compile --dependency log4j
它没有显示我使用该版本的 log4j。与项目的整个依赖关系树相同,此版本的 log4j 没有出现。 这里发生了什么?我该如何摆脱它?
通过什么方式查看gradle如何构建我的本地缓存?
【问题讨论】:
标签: java spring-boot gradle log4j