Falhas do tipo CWE-683
5 resultadosChamada de função com ordem incorreta de argumentos
Ocorre quando uma função é chamada com argumentos passados em ordem diferente da esperada pela definição. O compilador ou interpretador não detecta o erro se os tipos forem compatíveis, levando a comportamentos imprevistos ou falhas de lógica. O perigo está em que o código compila/executa sem erros, mas faz operações com dados trocados.
Uma função de autenticação recebe `validarUsuario(senha, usuario)` mas o código chama `validarUsuario(usuario, senha)`. Se ambos forem strings, nenhum erro é gerado, mas a validação compara dados incorretos, potencialmente permitindo acesso não autorizado.
Use named parameters/keyword arguments quando a linguagem suporta (Python, C#, etc.), adicione type hints ou anotações de tipo, e implemente testes unitários que validem a ordem correta dos argumentos. Ferramentas de linting estático também ajudam a flagrar chamadas suspeitas.