[Maven] Deaktivieren Sie den .Net-basierten Assembly Analyzer mit OWASP Dependency Check [Java].

Dinge die zu tun sind

Ich verwende die OWASP-Abhängigkeitsprüfung und das Projekt ist "Java". .NET Assembly Analyzer konnte nicht initialisiert werden und mindestens eine "EXE" oder "DL" wurde gescannt. Die ausführbare Datei "'dotnet "konnte nicht im Pfad gefunden werden. Ich hatte Probleme mit dem Fehler "entweder den Assembly Analyzer deaktivieren oder den Pfad dotnet core konfigurieren".

Deaktivieren Sie daher die .Net-Familie von Assembly Analyzer.

Weise

Sie können dies tun, indem Sie "AssemblyAnalyzerEnabled", "NugetconfAnalyzerEnabled" und "NuspecAnalyzerEnabled" wie folgt deaktivieren:

<!--Kürzung-->
<plugin>
    <groupId>org.owasp</groupId>
    <artifactId>dependency-check-maven</artifactId>
    <version>5.0.0</version>
    <configuration>
      <!-- .Deaktivieren Sie den Netzinhalt-->
      <assemblyAnalyzerEnabled>false</assemblyAnalyzerEnabled>
      <nugetconfAnalyzerEnabled>false</nugetconfAnalyzerEnabled>
      <nuspecAnalyzerEnabled>false</nuspecAnalyzerEnabled>
    </configuration>
    <executions>
        <execution>
            <goals>
                <goal>check</goal>
            </goals>
        </execution>
    </executions>
</plugin>
<!--Kürzung-->

Ergänzung

In der folgenden offiziellen Dokumentation erfahren Sie, was deaktiviert werden kann. Wenn es sich um "Java" handelt, kann es in Ordnung sein, den Inhalt von "Golang" abzuschneiden.

Recommended Posts

[Maven] Deaktivieren Sie den .Net-basierten Assembly Analyzer mit OWASP Dependency Check [Java].
Versuchen Sie gRPC mit Java, Maven
[Java] Elementexistenzprüfung mit Stream
Überprüfen Sie den Betrieb mit dem Steg mit Maven.
OWASP-Abhängigkeitsprüfung und Authentifizierungs-Proxy und ich
Überprüfen Sie die Heap-Nutzung mit Java Flight Recorder