求一个靠谱的方法。验证war包是这个源代码打包的。

背景是,供应商开发了一个javaweb的程序,已经到收尾阶段了。现在别人把源代码给我
,但是我想验证一下这个源代码打包之后是不是我现在部署好的环境里面的war包。有没有
什么靠谱一点的方法。 我试过反编译war包然后比较,感觉这个方法不太靠谱。 还有一种
方法是直接把源代码打war包然后比较两个war包有什么不同。除此之外有没有其他靠谱
一点的方法呢。

为什么要验证啊,直接用自己源码打包的war包不就行了?要是不相信他们的话不用他们的war包就好了

可以试试文件md5计算,如果不一样就是改动过了,一样就是没改动。

这种问题是靠合同约束的,再说为什么要给你源码