Weaknesses of type CWE-234

2 results

Falha ao lidar com parâmetro ausente

Ocorre quando o código não valida ou não trata adequadamente a ausência de um parâmetro esperado, assumindo que ele sempre será fornecido. Isso pode levar a exceções não tratadas, comportamento indefinido ou exposição de informações sensíveis, dependendo de como a aplicação processa esse vazio.

Example

Uma API REST que recebe um ID de usuário como parâmetro e o usa diretamente em uma query SQL sem verificar se foi realmente enviado. Se o parâmetro não vier na requisição, a query falha silenciosamente ou retorna dados inesperados.

How to mitigate

Sempre validar a presença de parâmetros esperados no início da função ou handler, lançar exceção clara (ou retornar erro estruturado) se estiverem faltando, e nunca assumir defaults implícitos. Use schemas de validação (como JSON Schema ou bibliotecas de validação) para garantir que todas as entradas obrigatórias estejam presentes.