0

我写了一个自定义插件,它从javax.servlet.http.HttpServletRequest.

对于运行测试用例,可以在 pom.xml 文件的复制执行中添加依赖项。添加规则通过的测试用例后。

但是,当使用插件扫描存储库时,不会捕获该方法。分析时如何添加依赖jar来捕获该类的方法?

4

1 回答 1

0

您不需要将依赖项与您尝试检测的方法签名打包在一起。因为这些方法是在项目的代码中使用的,所以自然应该在分析的类路径上可用,并且会被分析器解析。

使用调试输出运行分析(-X使用 mvn,其他请参阅 doc)并检查类路径上是否存在依赖项(日志将有类似的行Classpath analyzed by Squid:

于 2017-06-16T08:39:58.687 回答