4520 shaares
2 résultats
taggé
dépendances
@Riduidel : pourquoi est-ce une farce ?
Sur des applications Spring Boot (et c'est encore plus vrai sous Rapidoid), les frameworks en dépendances représentent la quasi totalité du code exécuté, donc déterminer au moment du build lesquels sont touchés par des CVE déjà connues et documentées (donc faciles à exploiter) me semble être une aide pertinente au développement.
Que vois-tu que je ne perçois même pas ?
Vous utilisez NetBeans, IntelliJ ou Eclipse > 4.5, alors en deux commandes Maven votre IDE pourra intégrer la doc (javadoc) et les sources (pour le mode debug). Cd que Maven va faire c'est de récupérer pour chacune des dépendances les jar des sources et de la JavaDoc si ceux-ci sont disponibles.
mvn dependency:sources
mvn dependency:resolve -Dclassifier=javadoc
Edit : un outil que j'ai appelé mvndoc
.