2016-07-13 15 views
0

私のアプリでセキュリティチェックのためにbrakemanを使用しています。 false positiveとI Mark Methods as Safeのいくつかのメソッドをスキップしたいのですが、brakemanアプリケーションをスキャンしている間にそのメソッドをスキップするメソッドにflagを追加します。Brakemanスキャンプロセス+ Railsから特定のメソッドをスキップする方法

例:

class User < ActiveRecord::Base 

    # I want to skip this method when brakeman scan the application 
    # Kind of `flag` to skip the method 
    def profile 
    # .. 
    end 

    def company 
    #.. 
    end 
end 

は、私はスキップする必要があるタグそれを管理することができますファイルを追加します。

どうすればいいですか? あなたのご協力が大変ありがとうございます。

答えて

0

いいえ、特定のメソッドの処理をスキップする方法はありません。

ignore fileで特定の警告を無視することができます。ファイルは-Iと制動手を実行して管理/作成することができます。

brakeman -I 
+0

をしかし警告http://brakemanscanner.org/docs/reducing_false_positives/を軽減する方法がありますが、わからないどのように実装するの? –

関連する問題