工具下载地址:
https://github.com/jeremylong/DependencyCheck
点击Releases…下载
https://owasp.org/www-project-dependency-check/
点击Command Line下载
检测方式:
默认方式
下载解压后进入bin文件夹,在windows系统下执行命令:
dependency-check.bat --disableRetireJS --disableNodeJS --project test -s D:\checkjar-o D:\report\
其中:
-project代表工程名
–s代表检查的jar包文件夹,把需要检查的jar包放到该目录下即可
–o代表报表输出的路径
–disableRetireJS不检查js,
–disableNodeJS不检查nodejs
参考的链接:
https://blog.csdn.net/liwenxiang629/article/details/109453335