Falhas do tipo CWE-1049

3 resultados

Operações de consulta excessivas em tabelas grandes

A aplicação executa muitas operações de leitura ou filtro direto em tabelas de grande volume sem usar índices, paginação ou otimizações adequadas. Isso causa consumo descontrolado de CPU, memória e I/O do banco, degradando performance ou causando indisponibilidade (DoS).

Exemplo

Um endpoint que carrega todos os registros de uma tabela com milhões de linhas em memória para fazer um filtro em aplicação (em vez de usar WHERE no SQL), ou uma busca sem índice que varre a tabela inteira a cada requisição de usuário.

Como mitigar

Use índices nas colunas de filtro/busca, implemente paginação obrigatória, aplique filtros no banco (SQL/query engine) e monitore planos de execução. Teste com volumes reais antes de produção.