untaint

(PECL taint >=0.1.0)

untaintElimina la marca de corrupción de los strings

Descripción

function untaint(string &$string, string &...$strings): bool

Elimina la marca de corrupción de los strings indicados.

La marca se almacena en el propio string y no en la variable, por lo que se elimina a la vez para todas las variables que comparten ese string. Se utiliza para dar por buenos los valores que se hayan validado manualmente, por ejemplo tras una comprobación estricta contra una lista de valores permitidos.

Parámetros

string

Una variable que contiene el string que se va a limpiar.

strings

Variables adicionales que se van a limpiar.

Valores devueltos

Devuelve siempre true. Cuando taint.enable está deshabilitado, la función no hace nada y aun así devuelve true.

Ejemplos

Ejemplo #1 Ejemplo con untaint()

<?php
$id = "42";
taint($id);
if (preg_match('/^\d+$/', $id)) {
    // validado estrictamente como dígitos: se puede confiar en él
    untaint($id);
}
var_dump(is_tainted($id));
?>

Resultado del ejemplo anterior es similar a:

bool(false)

Notas

Nota:

Solo los valores de tipo string pueden llevar la marca; pasar un valor que no sea un string no tiene ningún efecto.

Véase también

  • taint() - Marca strings como corrompidos
  • is_tainted() - Comprueba si un string está corrompido
add a note

User Contributed Notes

There are no user contributed notes for this page.