Falhas do tipo CWE-149
5 resultadosNeutralização inadequada de sintaxe de aspas
Ocorre quando a aplicação não escapa ou valida corretamente caracteres de aspas (simples, duplas ou crases) em dados de entrada antes de usá-los em contextos sensíveis como SQL, shell ou templates. Um atacante injeta aspas para quebrar a sintaxe esperada e executar comandos ou consultas não autorizadas.
Um formulário de busca recebe o termo do usuário e monta uma query SQL sem escape: `SELECT * FROM produtos WHERE nome = '` + entrada + `'`. Se o usuário digita `'; DROP TABLE produtos; --`, a query executada se torna `SELECT * FROM produtos WHERE nome = ''; DROP TABLE produtos; --'`, deletando a tabela.
Use prepared statements (queries parametrizadas) ou escape de caracteres específicos do contexto (SQL, shell, HTML) através de bibliotecas confiáveis. Valide e sanitize entrada em relação ao esperado, rejeitando ou neutralizando aspas quando não forem legítimas.