Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我正在修复我的应用程序的 Veracode 静态扫描结果中的缺陷,并且我意识到它正在分析除了我的源代码之外的第三方库。例如,它正在查看 Apache Commons 库并发现其中的缺陷。
我如何指示 Veracode 不要扫描那些第三方库?
解决了。包括当时战争的构建路径中的罐子,而不是用我的代码传递它