Как я могу убедиться, что каждый новый проект по умолчанию включает SafeNuget?

SafeNuget (проект OWASP) проверяет проект.NET на наличие уязвимых пакетов Nuget из этого источника на github.

Существует неправильное представление о том, что поскольку пакет имеет старую дату, он, следовательно, содержит устаревшие подписи пакета... создавая круговую проблему, когда люди не используют или не отправляют запросы на получение unsafepackages.xml.*

Скриншот истории версий от 17.01.17

Скриншот истории версий

Вопрос

  • Чтобы решить проблему использования и развертывания, как мне убедиться, что все новые проекты используют этот пакет на File:New?

PS: надеюсь, задав этот вопрос, я увеличу видимость и жизнеспособность этого потенциально ценного ресурса.

0 ответов

Другие вопросы по тегам