Fallos del tipo CWE-156
5 resultadosNeutralização inadequada de espaços em branco
A aplicação não remove ou valida corretamente espaços em branco (espaços, tabulações, quebras de linha) em entradas de usuário, permitindo que atacantes contornem filtros, validações ou lógica de autorização. Um validador pode rejeitar `../etc/passwd`, mas aceitar `.. / etc / passwd` ou `..%09etc%09passwd` se os espaços não forem normalizados.
Um WAF ou filtro de XSS que bloqueia `<script>` mas não trata espaços: um atacante envia `< script >` ou `< script>` e o payload passa despercebido. Ou um sistema de ACL que nega acesso a `/admin`, mas permite `/admin ` (com espaço no final) porque a comparação não normaliza.
Normalize todas as entradas removendo ou padronizando espaços em branco antes de validação, autenticação ou processamento sensível. Use funções nativas como `trim()`, `replaceAll()` ou regex para eliminar whitespace, e aplique isso consistentemente em todas as fronteiras de confiança da aplicação.