使用Maven依赖的风险

时间:2017-03-23 10:25:30

标签: java maven-2

我有一个关于Maven及其依赖关系的问题 使用某种依赖可能会给我的项目带来危险吗?例如,如果依赖性不可靠。 可能是公共依赖,如JUNIT,ApachePOI等......每个项目都需要成为危险吗? 提前致谢

1 个答案:

答案 0 :(得分:0)

这个问题过于宽泛,但在一般意义上说:是的,从MavenCentral中提取文件可能很危险,您有义务对其进行测试。