Weaknesses of type CWE-179
7 resultsValidação prematura ou em ordem incorreta
Ocorre quando o software valida dados em sequência errada ou muito cedo, permitindo que entradas malformadas ou perigosas contornem verificações posteriores. Se a validação inicial não cobre todos os cenários, ou se operações críticas acontecem antes da validação completa, um atacante pode explorar essa janela.
Um formulário web valida se o campo de email contém '@' antes de verificar o comprimento máximo. Um atacante envia um email gigante que passa na primeira verificação, mas causa buffer overflow ou DoS em função posterior que esperava input pequeno.
Valide todos os dados de forma completa e centralizada antes de qualquer operação. Defina a ordem correta: tamanho → formato → conteúdo → contexto. Nunca confie em validações parciais ou em múltiplos pontos do código.