Weaknesses of type CWE-687
3 resultsArgumento incorreto em chamada de função
O código chama uma função passando um argumento com valor errado, diferente do esperado pela função. Isso pode causar comportamento inesperado, execução de lógica incorreta ou vulnerabilidades quando a função processa o valor indevido sem validação apropriada.
Um desenvolvedor chama uma função de validação de permissões passando o ID do usuário errado, ou chama uma função de criptografia com um tamanho de chave incompatível. A função executa normalmente, mas com dados incorretos, levando a decisões de segurança baseadas em informação falsa.
Valide sempre o contexto antes de chamar funções críticas: verifique que o argumento existe, tem o tipo correto e está dentro do escopo esperado. Adicione testes unitários que cubram casos de argumentos inválidos e use type hints/tipagem estática para flagrar erros em tempo de compilação.