Falhas do tipo CWE-1078

1 resultado

Estilo ou formatação inadequados no código-fonte

É a falta de consistência, clareza ou boas práticas de formatação no código-fonte que prejudicam legibilidade, manutenibilidade e aumentam o risco de erros lógicos passar despercebido. Código mal formatado facilita a introdução de vulnerabilidades porque revisores humanos têm dificuldade em entender a intenção real.

Exemplo

Um bloco de validação de entrada sem indentação clara, com variáveis com nomes genéricos (a, b, x), e lógica espalhada em múltiplas linhas sem comentários — um revisor pode deixar passar uma condição de segurança crítica porque simplesmente não consegue rastrear o fluxo.

Como mitigar

Adote e enforça um guia de estilo (usando ferramentas como ESLint, Black, Prettier). Mantenha nomes significativos para variáveis, indentação consistente, e adicione comentários em lógica sensível. Incluir verificação de estilo no pipeline de CI/CD reduz risco de código confuso chegar à produção.