(PECL taint >=0.1.0)
untaint — Retire la marque de corruption des chaînes
Efface la marque de corruption sur les chaînes données.
La marque est stockée sur la chaîne elle-même, pas sur la variable, donc cela l'efface pour chaque variable partageant la même chaîne à la fois. Utiliser cette fonction pour autoriser des valeurs que l'on a validées soi-même, par exemple après une vérification stricte par liste blanche.
stringUne variable contenant la chaîne à nettoyer.
stringsD'autres variables à nettoyer.
Retourne toujours true. Lorsque
taint.enable est désactivé, la
fonction ne fait rien et retourne quand même true.
Exemple #1 Exemple avec untaint()
<?php
$id = "42";
taint($id);
if (preg_match('/^\d+$/', $id)) {
// validé strictement comme des chiffres : sûr à utiliser
untaint($id);
}
var_dump(is_tainted($id));
?>Résultat de l'exemple ci-dessus est similaire à :
bool(false)
Note:
Seules les valeurs de type chaîne peuvent porter la marque ; passer un type non-chaîne est sans effet.