我正在修复我的应用程序的Veracode静态扫描结果中的缺陷,并且我意识到除了我的源代码之外,它还在分析第三方库。例如,它正在查看,并在其中发现缺陷。
我如何指示Veracode不要扫描那些第三方库?
发布于 2015-06-22 11:36:22
这件事解决了。在当时的war构建路径中包括了jars,而不是用我的代码传递它
https://stackoverflow.com/questions/30099026
相似问题