Weaknesses of type CWE-1113

1 result

Estilo de comentário inadequado

Fraqueza onde o código usa um estilo de comentário incorreto ou inconsistente que pode prejudicar a legibilidade, manutenibilidade ou, em casos raros, a segurança. Exemplos incluem comentários malformados, sintaxe de comentário errada para a linguagem, ou formatação que confunde analisadores estáticos e ferramentas de segurança.

Example

Um desenvolvedor usa barra dupla (//) em um arquivo que exige apenas comentários em bloco (/* */), ou deixa comentários abertos sem fechar, fazendo com que ferramentas de análise de código estático interpretem o restante do arquivo como comentário e falhem na detecção de vulnerabilidades reais.

How to mitigate

Aplique padrões de comentários consistentes no projeto (use linters e formatadores automáticos), configure validação de sintaxe no pipeline de CI/CD, e treine o time sobre as convenções de comentários da linguagem e framework em uso.