Ir para o conteúdo
CodeAuditAgent
Todos os artigos

Segurança

Guias sobre segurança de código, revisão de código com IA e correções que se sustentam.

· 7 min de leitura

IDOR e controle de acesso quebrado: um guia prático

Como IDOR e controle de acesso quebrado se infiltram em REST, GraphQL e route handlers do Next.js, como testar e as correções que se sustentam no código real.

  • Segurança
  • OWASP
  • Controle de acesso

· 8 min de leitura

Checklist de segurança do App Router do Next.js

Checklist prático para o App Router do Next.js: server actions, route handlers, middleware, variáveis de ambiente, CSRF, cabeçalhos, webhooks e cache.

  • Next.js
  • Segurança
  • Checklist

· 7 min de leitura

Condições de corrida e falhas TOCTOU em aplicações web

Como gasto duplo, reuso de cupom e burla de limites acontecem quando requisições correm juntas, e como corrigir com restrições, locks e idempotência.

  • Concorrência
  • Bancos de dados
  • Segurança

· 7 min de leitura

Prevenindo SQL injection em Node.js, Python e Go

Trechos SQL vulneráveis e corrigidos em pg, Prisma, psycopg, SQLAlchemy e database/sql do Go, mais ORDER BY e listas IN seguros. Mapeado para CWE-89.

  • Segurança
  • SQL
  • OWASP

· 9 min de leitura

As 10 vulnerabilidades de código para caçar em 2026

Checklist prático das dez classes de vulnerabilidade para checar em todo code review, mapeadas ao OWASP Top 10 e ao CWE, com a correção direta de cada uma.

  • Segurança
  • OWASP
  • Checklist

· 5 min de leitura

O que um ID CWE diz sobre um bug

Identificadores CWE transformam um achado de segurança vago em uma classe de fraqueza precisa e rastreável. Um guia rápido para lê-los e priorizar correções.

  • CWE
  • Segurança
  • Fundamentos