Falhas do tipo CWE-1116
4 resultadosComentários imprecisos ou desatualizado no código
Comentários que não refletem o comportamento real do código, causando confusão durante manutenção e análise de segurança. Quando documentação e implementação divergem, desenvolvedores e auditores tomam decisões erradas sobre o funcionamento e segurança do sistema.
Um função marcada com comentário dizendo 'valida entrada do usuário' mas que na verdade não realiza nenhuma validação; ou documentação que afirma 'acesso restrito a admins' quando o código permite qualquer usuário autenticado. Isso leva a brechas quando alguém confia no comentário ao invés de revisar o código.
Mantenha comentários sincronizados com o código durante refatorações e mudanças. Use linting e análise estática para detectar divergências. Priorize código autoexplicativo e testes automatizados em lugar de comentários longos; quando usar comentários, documente o 'por quê', não o 'o quê' obvio.