Armazenamento de senhas em texto plano
Salvar senhas diretamente no banco de dados sem criptografia (hashing) permite que qualquer pessoa com acesso ao banco veja as credenciais dos usuários.
Fonte ainda não adicionadachecklist · revisão 1
Este é um rascunho educacional para auxiliar programadores no início da carreira a evitarem vulnerabilidades críticas em seus códigos. As informações aqui listadas são pontos de partida para estudo e devem ser verificadas em documentações oficiais e manuais de boas práticas de segurança, como os da OWASP. Este conteúdo não substitui a autoria humana e serve apenas como base estrutural.
Como esta lista decide
Salvar senhas diretamente no banco de dados sem criptografia (hashing) permite que qualquer pessoa com acesso ao banco veja as credenciais dos usuários.
Fonte ainda não adicionadaOcorre quando dados inseridos pelo usuário não são sanitizados, permitindo que atacantes manipulem consultas ao banco de dados.
Fonte ainda não adicionadaConfiar cegamente no que vem do cliente pode levar a problemas como Cross-Site Scripting (XSS) e execução indesejada de código.
Fonte ainda não adicionadaHardcoding de chaves de serviço, senhas ou tokens dentro do código-fonte, que acabam sendo enviados para repositórios públicos como o GitHub.
Fonte ainda não adicionadaExibir erros de sistema (como stack traces) na interface do usuário pode revelar tecnologias, versões e vulnerabilidades da infraestrutura para atacantes.
Fonte ainda não adicionadaIgnorar atualizações de bibliotecas e frameworks mantém o projeto vulnerável a falhas de segurança já conhecidas e corrigidas pela comunidade.
Fonte ainda não adicionadaContinue explorando