Как я могу убедиться, что каждый новый проект по умолчанию включает SafeNuget?
SafeNuget (проект OWASP) проверяет проект.NET на наличие уязвимых пакетов Nuget из этого источника на github.
Существует неправильное представление о том, что поскольку пакет имеет старую дату, он, следовательно, содержит устаревшие подписи пакета... создавая круговую проблему, когда люди не используют или не отправляют запросы на получение unsafepackages.xml
.*
Скриншот истории версий от 17.01.17
Вопрос
- Чтобы решить проблему использования и развертывания, как мне убедиться, что все новые проекты используют этот пакет на
File:New
?
PS: надеюсь, задав этот вопрос, я увеличу видимость и жизнеспособность этого потенциально ценного ресурса.