Fallos del tipo CWE-1049
3 resultadosOperações excessivas de consulta em tabelas grandes
É quando o código executa múltiplas consultas (queries) sem limites ou filtros adequados contra tabelas com muitos registros, consumindo recursos desnecessariamente. O risco é degradação de performance, indisponibilidade do banco de dados e até negação de serviço (DoS), já que uma consulta mal otimizada pode travar a aplicação ou derrotar camadas de cache.
Um endpoint que permite buscar usuários sem paginação e sem índices, aceitando filtros que varrem milhões de linhas. Ou um loop que faz uma query por item sem usar JOIN, causando N+1 queries — se há 10 mil itens, 10 mil consultas são executadas.
Implemente paginação obrigatória, use índices apropriados nas colunas de filtro, aplique limites de resultados por requisição, combine operações em JOINs em vez de loops, e monitore queries lentas. Valide e restrinja os parâmetros de entrada para evitar varreduras desnecessárias.