Weaknesses of type CWE-1113
1 resultEstilo de comentário inadequado
Fraqueza onde o código usa um estilo de comentário incorreto ou inconsistente que pode prejudicar a legibilidade, manutenibilidade ou, em casos raros, a segurança. Exemplos incluem comentários malformados, sintaxe de comentário errada para a linguagem, ou formatação que confunde analisadores estáticos e ferramentas de segurança.
Um desenvolvedor usa barra dupla (//) em um arquivo que exige apenas comentários em bloco (/* */), ou deixa comentários abertos sem fechar, fazendo com que ferramentas de análise de código estático interpretem o restante do arquivo como comentário e falhem na detecção de vulnerabilidades reais.
Aplique padrões de comentários consistentes no projeto (use linters e formatadores automáticos), configure validação de sintaxe no pipeline de CI/CD, e treine o time sobre as convenções de comentários da linguagem e framework em uso.