1

我正在修复我的应用程序的 Veracode 静态扫描结果中的缺陷,并且我意识到它正在分析除了我的源代码之外的第三方库。例如,它正在查看 Apache Commons 库并发现其中的缺陷。

我如何指示 Veracode 不要扫描那些第三方库?

4

1 回答 1

1

解决了。包括当时战争的构建路径中的罐子,而不是用我的代码传递它

于 2015-06-22T11:36:22.020 回答