首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Brakeman不使用--skip- Gemfile.lock参数跳过文件

Brakeman不使用--skip- Gemfile.lock参数跳过文件
EN

Stack Overflow用户
提问于 2018-06-13 03:22:41
回答 1查看 138关注 0票数 2

我正在将Brakeman添加到Rails产品中,但我遇到了一个问题。我希望它忽略我的Gemfile和Gemfile.lock,但是当我使用如下命令运行它时

代码语言:javascript
复制
brakeman --skip-files Gemfile.lock,Gemfile

它还在接触那些文件。我们使用其他系统来监控我们的gem,但是不能完全忽略gem文件吗?当然,我可以使用brakeman.ignore文件,但我不希望这样做。谢谢你的帮助。

EN

回答 1

Stack Overflow用户

发布于 2018-06-16 05:07:55

我相信这就是你所指的支票:https://github.com/presidentbeef/brakeman/blob/master/lib/brakeman/scanner.rb#L39-L40

代码语言:javascript
复制
Brakeman.notify "Processing gems..."
process_gems

process_gems函数的定义如下:https://github.com/presidentbeef/brakeman/blob/master/lib/brakeman/scanner.rb#L131-L152

代码语言:javascript
复制
  #Process Gemfile
  def process_gems
    gem_files = {}
    if @app_tree.exists? "Gemfile"
      gem_files[:gemfile] = { :src => parse_ruby(@app_tree.read("Gemfile")), :file => "Gemfile" }
    elsif @app_tree.exists? "gems.rb"
      gem_files[:gemfile] = { :src => parse_ruby(@app_tree.read("gems.rb")), :file => "gems.rb" }
    end

    if @app_tree.exists? "Gemfile.lock"
      gem_files[:gemlock] = { :src => @app_tree.read("Gemfile.lock"), :file => "Gemfile.lock" }
    elsif @app_tree.exists? "gems.locked"
      gem_files[:gemlock] = { :src => @app_tree.read("gems.locked"), :file => "gems.locked" }
    end

    if gem_files[:gemfile] or gem_files[:gemlock]
      @processor.process_gems gem_files
    end
  rescue => e
    Brakeman.notify "[Notice] Error while processing Gemfile."
    tracker.error e.exception(e.message + "\nWhile processing Gemfile"), e.backtrace
  end

AppTree::存在吗?函数的定义如下:https://github.com/presidentbeef/brakeman/blob/master/lib/brakeman/app_tree.rb#L82-L84

代码语言:javascript
复制
def exists?(path)
  File.exist?(File.join(@root, path))
end

GemProcessor::process_gems函数的定义如下:https://github.com/presidentbeef/brakeman/blob/master/lib/brakeman/processors/gem_processor.rb#L11

代码语言:javascript
复制
...lots of code...

如果将某个开关提供给brakeman,我看不到任何代码会跳过此功能。它看起来也像AppTree::exists?函数不会考虑是否向--skip-files选项提供了文件。

不幸的是,我相信目前的答案是你不能完全忽略gem文件。

您可以创建一个PR来做您想做的事情,并查看Brakeman团队是否在下一个构建中包含它:https://brakemanscanner.org/docs/contributing/

如果您发现了解决问题的方法,请告诉我们。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50824395

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档