Weaknesses of type CWE-19
13 resultsManipulação inadequada de dados
Fraqueza genérica que cobre falhas na forma como dados são processados, validados, convertidos ou armazenados durante a execução de um programa. Quando dados não são tratados corretamente — sem sanitização, conversão de tipo insegura ou validação incompleta — o software fica exposto a injeção, corrupção de memória, lógica quebrada ou exposição de informações sensíveis.
Um formulário que recebe um número de telefone, armazena como string sem validação, e depois usa diretamente numa query SQL ou passa para operação matemática sem conversão de tipo. Ou um arquivo JSON importado sem verificar tipos dos campos, causando comportamento inesperado quando usado.
Valide e sanitize todos os dados na entrada (whitelist, não blacklist). Converta e verifique tipos explicitamente. Use APIs seguras para cada contexto (parameterized queries para BD, escape para HTML/JSON, etc.). Teste casos extremos: strings vazias, nulos, tipos inesperados, tamanhos fora do esperado.