Fallos del tipo CWE-1288
30 resultadosValidação inconsistente de entrada
A aplicação não valida a consistência lógica entre diferentes campos ou parâmetros da entrada do usuário, aceitando dados contraditórios ou incoerentes que deveriam ser rejeitados. Isso permite que um atacante envie combinações de valores que violam regras de negócio, causando comportamento imprevisto, bypass de controles ou corrupção de estado.
Um sistema bancário valida que cada campo (data, valor, conta) existe, mas não valida que a data da transação não pode ser no futuro, ou que a conta de origem não pode ser a mesma da conta de destino. Um atacante envia dados tecnicamente 'válidos' que violam a lógica esperada.
Implemente validação em conjunto (não apenas campo a campo): verifique relacionamentos lógicos entre campos antes de processar. Use testes de integridade semântica — não apenas formato — e documente explicitamente quais combinações são legítimas no seu modelo de dados.