Ir para o conteúdo
CodeAuditAgent
Todos os artigos

OWASP

Guias sobre segurança de código, revisão de código com IA e correções que se sustentam.

· 7 min de leitura

IDOR e controle de acesso quebrado: um guia prático

Como IDOR e controle de acesso quebrado se infiltram em REST, GraphQL e route handlers do Next.js, como testar e as correções que se sustentam no código real.

  • Segurança
  • OWASP
  • Controle de acesso

· 7 min de leitura

Prevenindo SQL injection em Node.js, Python e Go

Trechos SQL vulneráveis e corrigidos em pg, Prisma, psycopg, SQLAlchemy e database/sql do Go, mais ORDER BY e listas IN seguros. Mapeado para CWE-89.

  • Segurança
  • SQL
  • OWASP

· 9 min de leitura

As 10 vulnerabilidades de código para caçar em 2026

Checklist prático das dez classes de vulnerabilidade para checar em todo code review, mapeadas ao OWASP Top 10 e ao CWE, com a correção direta de cada uma.

  • Segurança
  • OWASP
  • Checklist