Fallos del tipo CWE-683

5 resultados

Chamada de função com ordem incorreta de argumentos

Ocorre quando uma função é chamada passando argumentos em uma ordem diferente da esperada pela sua assinatura. O compilador ou interpretador pode não detectar o erro se os tipos forem compatíveis, levando a comportamento imprevisto, corrupção de dados ou falhas de segurança.

Ejemplo

Uma função de autenticação definida como `verificar_credenciais(usuario, senha)` é chamada como `verificar_credenciais(senha, usuario)`. Se ambos forem strings, o código roda sem erro, mas compara valores trocados, permitindo acesso não autorizado.

Cómo mitigar

Use testes unitários que validem comportamento com diferentes combinações de entrada; prefira funções com argumentos nomeados (kwargs em Python, named parameters em C#) ao invés de posicionais; implemente linting estático e revisão de código focada em chamadas de função críticas.