gpt4 book ai didi

java - 如何在 find-sec-bugs 中仅运行定义的检测器

转载 作者:太空宇宙 更新时间:2023-11-04 09:39:56 27 4
gpt4 key购买 nike

我想对多个 jar 运行 findsecbugs 扫描(CLI 版本),并且我只希望它检查与加密函数的错误使用相关的问题(例如使用 md5)。我如何告诉 findsecbugs 仅使用我定义的检测器?

谢谢!

最佳答案

CLI 正在包装 SpotBugs official CLI 。所有 SpotBugs 选项都将在 FindSecurityBugs CLI 中可用。您可以使用-include参数来定义过滤器文件。 Filter files可用于定义应考虑哪个检测器或类。

findsecbugs.sh -include include.xml [...]

其他引用:

  1. https://github.com/find-sec-bugs/find-sec-bugs/wiki/CLI-Tutorial
  2. https://github.com/find-sec-bugs/find-sec-bugs/wiki/Maven-configuration

关于java - 如何在 find-sec-bugs 中仅运行定义的检测器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56092322/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com