2021-05-28

非 maven 应用依赖扫描

  1. 下载 dependency-check-6.1.6-release .zip
    群里分享的应用,解压后,进入 bin 文件夹
  2. 根据系统执行命令
  • -project代表工程名

  • –s代表检查的jar包文件夹,把需要检查的jar包放到该目录下即可,也可以指向 lib 包

  • –o代表报表输出的路径

  • --disableRetireJS不检查js,

  • --disableNodeJS不检查nodejs

  • linux/mac

bash dependency-check.sh --disableRetireJS --disableNodeJS --project 1111 -s /Users/zhouxu/Downloads/lib -o /Users/zhouxu/Downloads/
  • win
dependency-check.bat --disableRetireJS --disableNodeJS --project cc -s D:\Users\Administrator\Documents\nxsftoaxt\WebRoot\WEB-INF\lib\ -o D:\report\

你可能感兴趣的:(2021-05-28)