如何在我的项目中使用 SCA mvn 插件在 Fortify SCA 扫描中只包含一个文件夹?

问题描述

我只想对 ./src 文件夹执行扫描,因为 SCA mvn 插件认采用我的项目的根目录,并且会引发不良结果。我怎样才能做到这一点?通过在 pom.xml 文件中使用标签? 问候

解决方法

在你的 pom.xml 中指定一个配置文件

    <profile>
          <id>fortify</id>
          <modules>
            <module>modulea</module>
            <module>moduleb</module>
            <module>modulec</module>
          </modules>
     </profile>

然后运行针对此配置文件的 SCA 插件