我想对多个jar运行findsecbugs扫描(CLI版本),我只想让它检查与错误使用加密函数(如使用md5)相关的问题。我如何告诉findsecbugs只使用我定义的检测器?
谢谢!
发布于 2019-06-06 01:10:12
命令行界面正在包装SpotBugs official CLI。所有SpotBugs选项都将在FindSecurityBugs命令行界面中可用。可以使用-include参数定义筛选器文件。Filter files可用于定义应考虑哪个检测器或类。
findsecbugs.sh -include include.xml [...]
其他参考文献:
https://stackoverflow.com/questions/56092322
复制相似问题