2015-05-07 102 views
1

我正在修復我的應用程序的Veracode靜態掃描結果中的缺陷,並且我意識到它除了我的源代碼之外還在分析第三方庫。例如,它正在研究Apache Commons庫,它正在發現其中的缺陷。避免通過Veracode的靜態掃描掃描第三方庫

我該如何指導Veracode不要掃描那些第三方庫?

+0

它已經解決了。 在戰爭的構建路徑中包含jar,而不是將其傳遞給我的代碼, –

回答

1

它被解決了。包括在戰爭的構建路徑中的罐子,而不是通過它與我的代碼做的東西