Weaknesses of type CWE-234
2 resultsFalha ao lidar com parâmetro ausente
Ocorre quando o código não valida ou não trata adequadamente a ausência de um parâmetro esperado, assumindo que ele sempre será fornecido. Isso pode levar a exceções não tratadas, comportamento indefinido ou exposição de informações sensíveis, dependendo de como a aplicação processa esse vazio.
Uma API REST que recebe um ID de usuário como parâmetro e o usa diretamente em uma query SQL sem verificar se foi realmente enviado. Se o parâmetro não vier na requisição, a query falha silenciosamente ou retorna dados inesperados.
Sempre validar a presença de parâmetros esperados no início da função ou handler, lançar exceção clara (ou retornar erro estruturado) se estiverem faltando, e nunca assumir defaults implícitos. Use schemas de validação (como JSON Schema ou bibliotecas de validação) para garantir que todas as entradas obrigatórias estejam presentes.