非 maven 应用依赖扫描
- 下载 dependency-check-6.1.6-release .zip
群里分享的应用,解压后,进入 bin 文件夹 - 根据系统执行命令
-project代表工程名
–s代表检查的jar包文件夹,把需要检查的jar包放到该目录下即可,也可以指向 lib 包
–o代表报表输出的路径
--disableRetireJS不检查js,
--disableNodeJS不检查nodejs
linux/mac
bash dependency-check.sh --disableRetireJS --disableNodeJS --project 1111 -s /Users/zhouxu/Downloads/lib -o /Users/zhouxu/Downloads/
- win
dependency-check.bat --disableRetireJS --disableNodeJS --project cc -s D:\Users\Administrator\Documents\nxsftoaxt\WebRoot\WEB-INF\lib\ -o D:\report\