checklist · revisão 1

Erros de segurança comuns cometidos por desenvolvedores iniciantes

Este é um rascunho educacional para auxiliar programadores no início da carreira a evitarem vulnerabilidades críticas em seus códigos. As informações aqui listadas são pontos de partida para estudo e devem ser verificadas em documentações oficiais e manuais de boas práticas de segurança, como os da OWASP. Este conteúdo não substitui a autoria humana e serve apenas como base estrutural.

Ver 1 revisãoAtualizada em 4 de ago. de 2026
Conhece bem este tema?

Como esta lista decide

Frequência de ocorrência em projetos de aprendizado50%Impacto na segurança do sistema50%
01

Armazenamento de senhas em texto plano

Salvar senhas diretamente no banco de dados sem criptografia (hashing) permite que qualquer pessoa com acesso ao banco veja as credenciais dos usuários.

Fonte ainda não adicionada
02

SQL Injection (SQLi)

Ocorre quando dados inseridos pelo usuário não são sanitizados, permitindo que atacantes manipulem consultas ao banco de dados.

Fonte ainda não adicionada
03

Falta de validação de dados de entrada

Confiar cegamente no que vem do cliente pode levar a problemas como Cross-Site Scripting (XSS) e execução indesejada de código.

Fonte ainda não adicionada
04

Exposição de chaves de API e segredos

Hardcoding de chaves de serviço, senhas ou tokens dentro do código-fonte, que acabam sendo enviados para repositórios públicos como o GitHub.

Fonte ainda não adicionada
05

Configuração de mensagens de erro detalhadas

Exibir erros de sistema (como stack traces) na interface do usuário pode revelar tecnologias, versões e vulnerabilidades da infraestrutura para atacantes.

Fonte ainda não adicionada
06

Uso de dependências desatualizadas

Ignorar atualizações de bibliotecas e frameworks mantém o projeto vulnerável a falhas de segurança já conhecidas e corrigidas pela comunidade.

Fonte ainda não adicionada

Continue explorando

Ver categoria →