使用 Maven 依赖项的风险

risks of using a Maven dependency

我对 Maven 及其依赖项有疑问 当使用某种依赖项会对我的项目造成危险时?例如,如果依赖关系不可靠。 并且像 JUNIT、ApachePOI 等这样的公共依赖项……每个项目都需要成为危险吗? 提前致谢

这个问题过于宽泛,但从一般意义上讲:是的,从 MavenCentral 绘制文件有潜在危险,您有义务对其进行测试。