Weaknesses of type CWE-710

6 results

Não conformidade com regras de codificação

A aplicação não segue padrões e práticas de desenvolvimento estabelecidas (como convenções de naming, estrutura de módulos, validação de entrada padronizada), deixando janelas abertas para bugs e vulnerabilidades. Quando essas regras existem, quebrá-las aumenta a superfície de ataque e torna o código mais difícil de auditar.

Example

Um projeto define que todas as entradas de usuário devem passar por uma função de sanitização centralizada, mas um desenvolvedor valida entrada diretamente no controller, ignorando a regra. Isso cria um ponto cego onde injection attacks não são detectadas.

How to mitigate

Estabeleça e documente regras de codificação claras (coding guidelines), implemente revisão de código obrigatória e use ferramentas de análise estática (linters, SonarQube) para detectar desvios automaticamente. Treine o time e aplique a conformidade como critério de merge em repositórios.