Falhas do tipo CWE-571
1 resultadoExpressão sempre verdadeira
É quando uma condição no código é construída de forma que sempre avalia como verdadeira, independente dos valores em tempo de execução. Isso pode mascarar lógica de segurança ineficaz, deixar código morto ou permitir que fluxos perigosos nunca sejam bloqueados.
Um validador que verifica se `(x > 0 || x <= 0)` nunca vai bloquear entrada inválida, pois qualquer número sempre satisfaz uma das duas condições. Se essa expressão fosse a única barreira antes de usar `x` como índice de array, a vulnerabilidade passa despercebida.
Revise condições lógicas durante code review e testes automatizados; use ferramentas de análise estática para detectar expressões tautológicas. Implemente testes de segurança que verificam especificamente casos que deveriam ser rejeitados.