Weaknesses of type CWE-17
1 resultSeparação Inadequada de Domínios de Funcionalidade
A aplicação mistura lógica de segurança, validação e processamento de dados em componentes que não deveriam estar interligados, violando o princípio de separação de responsabilidades. Isso facilita bypasses de segurança porque uma falha em um componente compromete toda a cadeia, sem que haja barreiras independentes de proteção.
Um sistema de autenticação que valida o usuário e simultaneamente processa suas permissões dentro do mesmo método, sem separação de camadas. Se a validação falhar parcialmente, a lógica de permissões pode ser contornada, comprometendo o controle de acesso.
Implemente separação clara entre camadas: autenticação em uma, autorização em outra, processamento de negócio em uma terceira. Use padrões como MVC ou arquitetura em camadas para garantir que cada responsabilidade esteja isolada e testável independentemente.