wrapper validation action:Gradle包装器验证操作 源码
Gradle包装器验证动作 此操作将验证源树中存在的 JAR文件的校验和,如果找到未知的Gradle Wrapper JAR文件,则该操作将失败。 开源中的Gradle包装问题 gradle-wrapper.jar是可执行代码的二进制二进制文件,已签入将近。 在GitHub上搜索,您可以找到许多带有有用标题的拉取请求(PR),例如“ Update to Gradle xxx”。 这些PR中有许多是由维护项目的组织外部的个人提供的。 许多维护者非常感谢这些贡献,因为这使他们的积压工作减少了。 我们假设大多数维护者都没有考虑从外部贡献者那里接受Gradle Wrapper二进制文件的安全隐患。
文件列表
wrapper-validation-action-master.zip
(预估有个29文件)
wrapper-validation-action-master
package.json
1KB
__tests__
hash.test.ts
309B
validate.test.ts
3KB
data
valid
gradle-wrapper.jar
57KB
invalid
gradle-wrapper.jar
0B
暂无评论