wrapper validation action:Gradle包装器验证操作 源码
Gradle包装器验证动作 此操作将验证源树中存在的 JAR文件的校验和,如果找到未知的Gradle Wrapper JAR文件,则该操作将失败。 开源中的Gradle包装问题 gradle-wrapper.jar是可执行代码的二进制二进制文件,已签入将近。 在GitHub上搜索,您可以找到许多带有有用标题的拉取请求(PR),例如“ Update to Gradle xxx”。 这些PR中有许多是由维护项目的组织外部的个人提供的。 许多维护者非常感谢这些贡献,因为这使他们的积压工作减少了。 我们假设大多数维护者都没有考虑从外部贡献者那里接受Gradle Wrapper二进制文件的安全隐患。
用户评论