加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

scala项目是否有任何OWASP检查工具?

发布时间:2020-12-16 19:14:44 所属栏目:安全 来源:网络整理
导读:我发现有一个用于 Java项目的OWASP依赖项检查工具: https://www.owasp.org/index.php/OWASP_Dependency_Check 我在Scala项目上尝试了这个工具,但它找不到依赖项. Scala项目有类似的东西吗? 解决方法 现在有一个(2016年6月):从 Alexander v. Buchholtz开始
我发现有一个用于 Java项目的OWASP依赖项检查工具: https://www.owasp.org/index.php/OWASP_Dependency_Check

我在Scala项目上尝试了这个工具,但它找不到依赖项.

Scala项目有类似的东西吗?

解决方法

现在有一个(2016年6月):从 Alexander v. Buchholtz开始 albuch/sbt-dependency-check.

SBT Plugin for OWASP DependencyCheck.
This can be used to monitor dependencies used in an application and report if there are any publicly known vulnerabilities (e.g. CVEs).

Runs dependency-check against the current project,its aggregate and dependencies and generates a report for each project.

您需要添加到您的项目/ plugins.sbt

addSbtPlugin("net.vonbuchholtz" % "sbt-dependency-check" % "0.1.4")

然后简单地打电话

$sbt dependencyCheck

该报告将写入crossTarget.value位置(默认情况下为target / scala-2.11 /).

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读