Weaknesses of type CWE-710
6 resultsNão conformidade com regras de codificação
A aplicação não segue padrões e práticas de desenvolvimento estabelecidas (como convenções de naming, estrutura de módulos, validação de entrada padronizada), deixando janelas abertas para bugs e vulnerabilidades. Quando essas regras existem, quebrá-las aumenta a superfície de ataque e torna o código mais difícil de auditar.
Um projeto define que todas as entradas de usuário devem passar por uma função de sanitização centralizada, mas um desenvolvedor valida entrada diretamente no controller, ignorando a regra. Isso cria um ponto cego onde injection attacks não são detectadas.
Estabeleça e documente regras de codificação claras (coding guidelines), implemente revisão de código obrigatória e use ferramentas de análise estática (linters, SonarQube) para detectar desvios automaticamente. Treine o time e aplique a conformidade como critério de merge em repositórios.