buildnumber-maven-plugin предоставляет открытый текст пароля SVN - PullRequest
0 голосов
/ 28 октября 2019

После сканирования журналов сборки на предмет выставления паролей я заметил, что buildnumber-maven-plugin (версия 1.4) печатает открытый текст паролей SVN на [INFO]:

  <plugin>
    <groupId>org.codehaus.mojo</groupId>
    <artifactId>buildnumber-maven-plugin</artifactId>
    <executions>
      <execution>
        <phase>validate</phase>
        <goals>
          <goal>create</goal>
        </goals>
      </execution>
    </executions>
    <configuration>
      <doCheck>false</doCheck>
      <doUpdate>true</doUpdate>
    </configuration>
  </plugin>
[INFO] --- buildnumber-maven-plugin:1.4:create (default) @ project ---
[INFO] Executing: /bin/sh -c cd '/home/build/tmp/project' && 'svn' '--username' 'svn-user' '--password''*****' '<svn-pass-plaintext>' '--no-auth-cache' '--non-interactive' 'update' '/home/build/tmp/project'

У меня естьпосмотрел на https://www.mojohaus.org/buildnumber-maven-plugin/create-mojo.html подсказки, как отключить эту «функцию», но не нашел подсказки.

Как отключить печать паролей в журналах без отключения входа [INFO] в maven? Или плагин не работает и не должен использоваться?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...