Fallos del tipo CWE-230

12 resultados

Manipulação inadequada de valores ausentes

Ocorre quando o código não valida ou trata corretamente campos, variáveis ou parâmetros que estão vazios, nulos ou não preenchidos. O programa assume que um valor sempre será fornecido, e quando ele está ausente, a lógica falha ou comporta-se de forma inesperada, potencialmente gerando erros de acesso, bypass de validação ou decisões lógicas incorretas.

Ejemplo

Uma API que processa um objeto JSON com campo 'email' opcional: se o desenvolvedor acessa diretamente 'usuario.email' sem verificar se ele existe, pode gerar uma exceção não tratada que expõe stack trace, ou pior, se esse campo for usado em SQL sem validação, permitir injeção. Um relatório financeiro que soma valores sem checar se um campo de 'desconto' está nulo pode resultar em cálculo errado.

Cómo mitigar

Sempre validar explicitamente se campos esperados estão presentes e com valor válido antes de usar; implementar schemas de validação (JSON Schema, DTOs com @NotNull); usar null-checks ou operadores de coalescing (??). Tratar ausência de valor como condição excepcional ou padrão aceitável, nunca ignorar.