Falhas do tipo CWE-1119
2 resultadosUso excessivo de desvios incondicionais
Código que abusa de instruções de salto incondicional (goto, break, continue, return antecipado) sem estrutura clara, criando fluxo de controle complexo e difícil de seguir. Isso aumenta a chance de bugs lógicos, dificulta testes e manutenção, e pode esconder vulnerabilidades de segurança em caminhos menos óbvios.
Um validador de entrada com múltiplos 'goto' aninhados e retornos espalhados que faz com que uma verificação crítica de autorização seja pulada em certos cenários, permitindo acesso não autorizado.
Refatore usando estruturas de controle claras (if/else, loops, funções separadas). Mantenha fluxo linear e legível, evite saltos desnecessários, e garanta que verificações críticas de segurança sejam sempre alcançadas. Use revisão de código para detectar lógica confusa.