Fallos del tipo CWE-1113
1 resultadoEstilo de comentário inadequado
É quando o código usa comentários em um formato ou padrão que não segue as convenções do projeto, linguagem ou equipe, prejudicando legibilidade e manutenção. Embora pareça menor, comentários inconsistentes criam confusão, dificultam code reviews e podem mascarar intenções maliciosas ou ocultar falhas de segurança.
Um arquivo Python usa comentários com `//` (sintaxe de C/Java) em vez de `#`, ou um projeto Node.js mistura comentários JSDoc formais com comentários soltos e sem padrão, tornando difícil extrair documentação automatizada ou entender o propósito do código.
Estabeleça e enforce um guia de estilo de comentários (ex: ESLint, Pylint) no pipeline de CI/CD. Use ferramentas de linting e revise durante code review para garantir consistência e clareza nos comentários em toda a base de código.