Falhas do tipo CWE-149

5 resultados

Neutralização inadequada de sintaxe de aspas

Ocorre quando a aplicação não escapa ou valida corretamente caracteres de aspas (simples, duplas ou crases) em dados de entrada antes de usá-los em contextos sensíveis como SQL, shell ou templates. Um atacante injeta aspas para quebrar a sintaxe esperada e executar comandos ou consultas não autorizadas.

Exemplo

Um formulário de busca recebe o termo do usuário e monta uma query SQL sem escape: `SELECT * FROM produtos WHERE nome = '` + entrada + `'`. Se o usuário digita `'; DROP TABLE produtos; --`, a query executada se torna `SELECT * FROM produtos WHERE nome = ''; DROP TABLE produtos; --'`, deletando a tabela.

Como mitigar

Use prepared statements (queries parametrizadas) ou escape de caracteres específicos do contexto (SQL, shell, HTML) através de bibliotecas confiáveis. Valide e sanitize entrada em relação ao esperado, rejeitando ou neutralizando aspas quando não forem legítimas.