Fallos del tipo CWE-794
5 resultadosFiltragem incompleta de múltiplas instâncias de elementos especiais
A aplicação tenta filtrar ou remover caracteres/sequências perigosas (como tags HTML, comandos SQL ou payloads de injeção), mas sua lógica não lida com múltiplas ocorrências ou variações do mesmo elemento especial. Um atacante consegue contornar o filtro usando repetição ou aninhamento do padrão bloqueado.
Um WAF bloqueia '<script>', mas o código aplica remoção apenas uma vez. Se a entrada é '<<script>script>', após remover '<script>', fica '<script>' — contornando a defesa. Outro cenário: filtro remove 'OR ', mas '((OR )) OR ' passa porque trata 'OR' apenas na primeira ocorrência.
Aplique filtragem iterativa até que nenhuma nova ocorrência do padrão seja encontrada, ou use abordagem de whitelist (permitir apenas o que é conhecido como seguro) em vez de blacklist. Prefira escape/encoding de caracteres especiais conforme o contexto (HTML escape, SQL parameterizado, etc.) em vez de simples remoção.