Weaknesses of type CWE-1057
1 resultOperações de acesso a dados fora do componente gerenciador esperado
É quando o código acessa ou modifica dados diretamente contornando o componente responsável por gerenciá-los (como um DAO, repositório ou camada de persistência). Isso quebra o padrão arquitetural, criando inconsistências, perda de validações e dificuldade para manutenção — especialmente grave em aplicações com múltiplos acessos aos mesmos dados.
Em vez de chamar `usuarioRepository.atualizar(usuario)`, o código acessa diretamente `database.getConnection()` e executa um UPDATE manual. Quando a lógica de validação ou cache do repositório muda, essa chamada direta não acompanha e causa inconsistências.
Centralize todo acesso a dados em um único componente (DAO, repositório ou serviço de persistência) e proíba acessos diretos. Use injeção de dependência e revise o código em busca de queries ou operações de banco fora desse caminho esperado.