Weaknesses of type CWE-149

5 results

Neutralização Inadequada de Sintaxe de Aspas

Ocorre quando uma aplicação falha em escapar ou neutralizar caracteres de aspas (simples, duplas ou invertidas) antes de usá-los em contextos sensíveis como SQL, shells ou templates. Um atacante injeta aspas para quebrar a sintaxe esperada e executar comandos ou consultas não autorizadas.

Example

Um formulário recebe o nome do usuário e o insere diretamente em uma query SQL: `SELECT * FROM users WHERE name = '` + userName + `'`. Se userName contiver uma aspa (ex: `admin' OR '1'='1`), a query fica: `SELECT * FROM users WHERE name = 'admin' OR '1'='1'`, retornando todos os registros.

How to mitigate

Use prepared statements ou parameterized queries (o SGBD escapa para você), ou implemente escaping robusto da sintaxe de aspas conforme o contexto (SQL, shell, HTML). Validação de entrada é secundária — a defesa real é escapar na saída.