我正在使用
brakeman
在我的应用程序中进行安全检查。我想跳过一些方法
误报和我Mark Methods as Safe
,但我想在方法中添加flag
以在扫描应用程序时跳过该方法。示例:
brakeman
有人知道我该怎么做吗? 非常感谢您的帮助。
您可以通过
忽略文件忽略特定警告。该文件可以通过运行 Brakeman 来创建/管理 class User < ActiveRecord::Base
# I want to skip this method when brakeman scan the application
# Kind of `flag` to skip the method
def profile
# ..
end
def company
#..
end
end
:
-I
brakeman -I
对我有用,它会询问几个选项来覆盖或添加新警告
brakeman -I