Fallos del tipo CWE-571

1 resultado

Expressão sempre verdadeira

Uma condição no código é escrita de forma que sempre avalia como verdadeira, independentemente das circunstâncias. Isso geralmente indica um erro de lógica — o desenvolvedor provavelmente quis verificar algo, mas escreveu a condição errada. O perigo é que verificações de segurança, validações ou lógica crítica podem ser contornadas sem efeito.

Ejemplo

Um programa verifica permissões de admin com `if (user_role == 'admin' || user_role == 'guest')` — a lógica era fazer algo especial se admin, mas como qualquer usuário satisfaz essa condição (porque guest também entra), a verificação fica inútil e até usuários sem privilégio executam o código protegido.

Cómo mitigar

Revise lógica condicional durante code review; use linting tools que detectem condições redundantes ou sempre-verdadeiras; mantenha testes unitários que validem cada caminho lógico do código, especialmente em verificações de segurança e validação de entrada.