Weaknesses of type CWE-570
1 resultExpressão sempre falsa
É quando o código contém uma condição lógica que nunca avalia como verdadeira, geralmente por erro de digitação, tipo de dado incompatível ou operador errado. Isso leva a código morto ou fluxos de segurança que nunca são executados, permitindo que comportamentos perigosos passem despercebidos.
Um validador que verifica se uma senha tem menos de 8 caracteres escreve `if (length < 8 && length > 12)` — a condição nunca é verdadeira porque um número não pode ser menor que 8 E maior que 12 simultaneamente, deixando senhas fracas passarem.
Use ferramentas de análise estática (linters, SonarQube) para detectar condições impossíveis; revise a lógica booleana em validações e fluxos de segurança; implemente testes de cobertura de código que capturem branches não alcançáveis e alertem desenvolvedores.