由于我的业务使用了很多开源软件,所以我想知道在编译代码、./配置、make等之前是否有一种方法可以扫描代码中的漏洞.
或者作为脚本语言,用于在bash、sh、perl等上运行web服务器。
有什么好的工具,程序可以用来做这个吗?
谢谢。
发布于 2022-08-25 10:19:41
是的,whitesource (现在修复)有一个解决方案:https://www.mend.io/open-source-security/
https://serverfault.com/questions/1109056
复制相似问题