(PECL taint >=0.1.0)
untaint — Elimina la marca de corrupción de los strings
Elimina la marca de corrupción de los strings indicados.
La marca se almacena en el propio string y no en la variable, por lo que se elimina a la vez para todas las variables que comparten ese string. Se utiliza para dar por buenos los valores que se hayan validado manualmente, por ejemplo tras una comprobación estricta contra una lista de valores permitidos.
stringUna variable que contiene el string que se va a limpiar.
stringsVariables adicionales que se van a limpiar.
Devuelve siempre true. Cuando
taint.enable está deshabilitado,
la función no hace nada y aun así devuelve true.
Ejemplo #1 Ejemplo con untaint()
<?php
$id = "42";
taint($id);
if (preg_match('/^\d+$/', $id)) {
// validado estrictamente como dígitos: se puede confiar en él
untaint($id);
}
var_dump(is_tainted($id));
?>Resultado del ejemplo anterior es similar a:
bool(false)
Nota:
Solo los valores de tipo string pueden llevar la marca; pasar un valor que no sea un string no tiene ningún efecto.