2017-03-23 6 views
-2

Mavenに関する質問があります。依存関係を使用すると、プロジェクトに危険が生じる可能性があります。 依存関係が信頼できない場合などです。 そして、JUNIT、ApachePOIなどのような依存関係は、すべてのプロジェクトが危険にさらされる必要がありますか? ありがとうございますMaven依存関係を使用するリスク

+0

他の人のコードによっては、さまざまな観点から危険です。依存関係を避けるために、すべてを自分で書くことは、さまざまな観点からも危険です。解決策:危険性を理解し、体重を測定し、心を補う必要があります。あなたのプロジェクトにとって最も重要な危険性/リスクを軽減することができます。 –

答えて

0

この質問は広すぎますが、この一般的な意味では:はい、MavenCentralの図面ファイルは潜在的に危険であり、テストすることはあなたの義務です。

+0

ありがとうございます。でも、テストしたらどういう意味ですか?特定の依存関係が信頼できることをどのように確かめることができますか? –

+0

あなたは確信が持てません。あなたは "共通"であり、最も良いと思う依存関係を使うことができます。また、必要な機能を確実にするために十分な自動テストを書くことができます。 –

+0

私は機能をテストすることしかできませんが、依存関係が安全に使用できることを確認することはできません –

関連する問題