Weaknesses of type CWE-230
12 resultsTratamento inadequado de valores ausentes
Ocorre quando o código não valida ou trata corretamente situações em que um valor esperado está ausente, nulo ou vazio. Isso pode levar a exceções não tratadas, comportamentos inesperados ou falhas na lógica de segurança, já que verificações de controle de acesso ou validações podem ser contornadas.
Uma API que espera um parâmetro 'user_id' em uma requisição, mas não verifica se ele foi fornecido. Quando ausente, a aplicação trata como nulo, pula validações de permissão e executa a ação como administrador por padrão.
Implemente validação explícita no início da função: verifique se cada entrada obrigatória existe e tem valor antes de usá-la. Use type hints e linters para forçar detecção de valores nulos, e lance exceções com falha rápida quando um valor crítico estiver faltando.