腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
XRay
无法
检
测到
NuGet
包
依赖
项
中
的
漏洞
我创建了一个测试
NuGet
包
,它指定了对jQuery 1.4.2
的
依赖
。当上传到我
的
Artifactory
NuGet
服务器时,
XRay
可以正确地检
测到
jQuery上
的
安全问题。但是,当我上传将jQuery 1.4.2列为
依赖
项
的
测试
NuGet
包
时,
XRay
没有将我
的
包
标记为易受攻击
的
浏览 16
提问于2019-06-17
得票数 0
1
回答
JFrog是否扫描package.json
依赖
项
以发现易受攻击
的
软件
包
?
、
、
我正在测试将nodejs项目与JFrog结合使用,并部署了一个nodejs npm项目作为对Artifactory
的
构建,然后它已经被
Xray
扫描。(使用this guide) 在我
的
package.json
中
,我包含了一个我知道有
漏洞
的
依赖
项
(lodash 4.17.10)。当我在
Xray
中
查看项目时,状态是“已扫描-没有问题”。我还期望看到来自
Xray
的
项目
依赖</em
浏览 24
提问于2019-04-02
得票数 2
2
回答
从VisualStudio2022
NuGet
包
中
删除或更新库
依赖
项
、
、
我
的
程序正在使用
的
是具有的
的
旧版本。我希望将
NuGet
包
中
的
NuGet
包
更新为新版本,但还没有找到这样做
的
方法。对于带有该
漏洞
的
依赖
项
,
NuGet
包
没有更新,但是对带有该
漏洞
的
依赖
项
NuGet
进行了更新。visual 20
浏览 21
提问于2022-11-30
得票数 0
1
回答
确定Artifactory
包
的
下游消费者
、
如何在artifactory
中
确定一个
包
的
所有下游消费者? 我们有很多应用程序,我们
的
漏洞
扫描正在生成一个不安全
的
包
的
列表。我们希望通知消费者,而不必遍历每个
依赖
项
的
服务列表。编辑:我不需要知道拉取repo的确切用户,而是使用它
的
应用程序。例如,这可能有点牵强,但我们是否可以在对artifactory
的
请求
中
设置一些标头,以便它可以解析标头并持久
浏览 1
提问于2019-08-13
得票数 0
1
回答
对个体包装
的
NPM审计
、
、
有没有办法对Artifactory
中
的
私有
包
进行npm审核。目前,工件正在对从远程存储库( npm公共注册表)下载
的
包
进行NPM审计。但是,我们也想扫描内部开发
的
软件
包
。 谢谢!
浏览 1
提问于2020-06-19
得票数 1
回答已采纳
4
回答
找不到Visual Studio 2017元数据文件EntityFramework.dll
、
我正在开发一个利用EntityFramework
的
C#程序,我已经从git repo克隆了这个程序,但是现在它有一个可怕
的
Metadata file 'EntityFramework.dll' could我已经搜索并尝试了无数关于这类问题
的
建议,但都没有奏效。我已经检查了.csproj文件
中
对EntityFramework.dll
的
引用是否正确,并且它绝对位于packages\EntityFramework.6.2.0\lib\net45\文件夹下。
浏览 32
提问于2019-03-27
得票数 0
回答已采纳
1
回答
当自动检
测到
依赖
项
更改时,Teamcity将触发生成
、
、
、
当您查看这样构建
的
构建配置时,您可以看到Teamcity自动检测
Nuget
依赖
项
--如果我选择一个已经完成
的
构建,我可以看到它在
依赖
项
选项卡下列出了构建所消耗
的
所有
Nuget
,而不需要在build配置
的
Teamcity还显示--在构建配置列表
中
--构建配置有来自上游
依赖
项
的
未决更改。 现在,我希望Teamcity,当它看到这些悬而未决
的<
浏览 0
提问于2014-01-06
得票数 2
回答已采纳
1
回答
自动化.net框架
包
安装:解决
包
对其他
包
的
依赖
、
、
、
长话短说:我试图通过VS2019
包
管理器控制台自动化解决方案
中
的
包
.net框架
nuget
更新,并且
无法
获得其他包上
的
包
依赖
项
(尽管我知道数据是可用
的
,因为您可以在UI中看到它)。长故事:我正在尝试自动化
nuget
安装.net框架,我选择在visual中使用包管理器控制台(如果有我想知道
的
首选选项)。我试图解决
的
问题是:问题输入:Package A
浏览 2
提问于2019-11-28
得票数 0
回答已采纳
2
回答
Nuget
packages.config和特定版本
、
我正在尝试按照这个指南从我
的
项目中创建一个
Nuget
包
<dependencies> <dependency id="Newtonsoft.Json" version="[4.0.7]" /&g
浏览 4
提问于2012-03-01
得票数 8
回答已采纳
3
回答
如何更新laravel
中
的
package-lock.json文件?
、
、
GateLab
的
安全部分给了我一条更新package-lock.json文件
的
消息。消息正文如下:
依赖
对象路径版本< 0.11.5 Upgrade to ~> 0.11.5在package-lock.json Vulnerabilities -2020-15256高严重性
中
定义
依赖
项
省略号版本< 6.5.4 Upgrade to ~> 6.5.4 in package-lock.json Vulne
浏览 0
提问于2021-03-27
得票数 2
1
回答
作为
NuGet
依赖
项
间接引用时,不复制本机
依赖
项
、
、
、
、
我有一个内部
NuGet
包
,它
依赖
于另一个具有本机
依赖
关系
的
NuGet
包
。在.NET SDK控制台应用程序
中
,我引用了内部
NuGet
包
,并间接引用了具有本机
依赖
项
的
另一个
NuGet
包
。当间接引用具有本机
依赖
项
的
NuGet
包
时,本机
依赖
浏览 28
提问于2021-01-15
得票数 0
回答已采纳
3
回答
查找第三方
漏洞
的
工具
、
、
有人知道.dll扫描仪会搜索已知
的
漏洞
吗? 在工作
中
,我们有一个使用
Nuget
包
和其他.dll
依赖
项
的
项目。我知道有已知
漏洞
的
数据库(1,2),但是有谁知道有一个工具可以扫描构建输出文件夹
中
的
.dll名称/版本/等等,以发现.dlls
的
已知
漏洞
?我们
的
目标是让这个工具定期运行,如果在我们
的
<
浏览 0
提问于2016-01-04
得票数 6
回答已采纳
1
回答
Visual解决方案资源管理器继续显示我不再引用
的
nuget
包
、
、
我尝试将RazorEngine
nuget
包
替换为RazorEngineCore one,以避免影响RazorEngine
的
漏洞
,不幸
的
是,我遇到了一些
依赖
关系问题,因此我决定回滚更改以寻找另一个
包
。但是,即使在还原了.csproj文件并删除了存储库
中
的
所有现有更改后,解决方案资源管理器仍然向我显示
依赖
项
中
的
RazorEngineCore而不是RazorEngin
浏览 2
提问于2022-10-06
得票数 0
回答已采纳
1
回答
如何在我自己
的
风险c# asp.net项目中个人
的
nuget
配置文件
中
安装一个未列出
的
nuget
软件
包
?
、
、
、
我想使用
nuget
包
作为我
的
个人项目的
依赖
项
,但是我想要使用
的
包
的
内容没有包含在最新
的
版本
中
。这个项目每隔一两年就会发布一次。最近,
nuget
包
的
Github
中
添加了一些基本代码,并且非常想使用新代码。 顺便说一句,我知道这是不推荐
的
,因为使用流血
的
边缘和未完成
的
代码会导致错误,甚至可能是安全
浏览 6
提问于2022-09-30
得票数 0
回答已采纳
1
回答
NuGet
包
依赖
自动升级
、
我在一个现有的项目上安装了一个私有的
NuGet
包
。该项目已经包含了私有
NuGet
包
所需
的
几个
依赖
项
,但其版本低于私有
包
所需
的
版本。当我试图安装私有
包
时,安装会抛出一个错误(没有错误号)。检
测到
包装降级 由于它所引用
浏览 4
提问于2020-02-05
得票数 0
23
回答
在Visual 2017
中
,黄色警告三角形对
依赖
项
意味着什么?
、
、
、
我刚刚将我
的
PCL库转换为一个新
的
.Net标准库,我
的
依赖
项
上有一些黄色警告三角形,如下所示:在转换过程
中
,它带来了所有
nuget
包
,包括
依赖
项
,因此它可能是乏味
的
。编辑 若要防止
NuGet
在构建过程
中
还原
包
,请打开Visual选项对话框,单击packages节点并取消选中“允许
NuGet
在构建过程中下
浏览 19
提问于2017-10-19
得票数 194
回答已采纳
1
回答
检
测到
的
包
降级: Microsoft.EntityFrameworkCore.SqlServer从2.2.6降至2.2.4
、
、
我有一个ASP.NET Core应用程序,我接到了更新
NuGet
包
的
指示,一旦我开始升级,在一个接一个地运行之后,
NuGet
开始抛出关于缺少
依赖
项
的
错误(一个
依赖
于其他未安装
的
依赖
项
,另一个
依赖
于另2个未安装
的
依赖
项
,因此它就这样做了);我遇到了以下错误: 检
测到
的
软件
包
降级
浏览 1
提问于2019-07-23
得票数 0
回答已采纳
2
回答
VS 2017 RC :我
无法
更新
Nuget
中
的
NETStandard.Library
、
、
从上一次(或者最后两次)更新开始,我
无法
更新
Nuget
中
的
包
NETStandartLibrary。我刚刚创建了一个新
的
标准库项目。请参阅以下信息:在项目的属性
中
,版本不同:在.csproj
中
: <PropertyGroup><TargetFramework>netstandard1.4<
浏览 3
提问于2017-02-18
得票数 15
回答已采纳
1
回答
Nuget
更新-软件
包
找不到软件
包
的
新版本
、
我有一个具有多种服务
的
产品,每个服务都有许多解决方案。为了跨服务引用,我们使用
Nuget
下载和引用dll。由于我们还处于该产品
的
早期开发阶段,因此对核心dll进行了大量
的
更改,并且我们在更新引用时遇到了很多合并问题和烦扰。我尝试使用update XProject -Safe,认为这样做完全符合我
的
要求,用相同
的
主/小版本更新所有引用。然而,它只是跳过所有的文件,说它们是更新
的
。当我查看
Nuget
时,它清楚地注意到有一个新版本,所以我不知道问题
浏览 2
提问于2014-02-03
得票数 0
回答已采纳
2
回答
在nuspec
依赖
项
中指定源
、
我有一个本地
的
NuGet
提要。该提要包含一个
依赖
项
,该
依赖
项
位于
nuget
.org上。这在我
的
nuspec文件
中
: <dependency id="log4net" version="[1.2.10]" />如何指定
NuGet
必须在
nuget</e
浏览 0
提问于2015-11-12
得票数 5
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券