untaint

(PECL taint >=0.1.0)

untaintRetire la marque de corruption des chaînes

Description

function untaint(string &$string, string &...$strings): bool

Efface la marque de corruption sur les chaînes données.

La marque est stockée sur la chaîne elle-même, pas sur la variable, donc cela l'efface pour chaque variable partageant la même chaîne à la fois. Utiliser cette fonction pour autoriser des valeurs que l'on a validées soi-même, par exemple après une vérification stricte par liste blanche.

Liste de paramètres

string

Une variable contenant la chaîne à nettoyer.

strings

D'autres variables à nettoyer.

Valeurs de retour

Retourne toujours true. Lorsque taint.enable est désactivé, la fonction ne fait rien et retourne quand même true.

Exemples

Exemple #1 Exemple avec untaint()

<?php
$id = "42";
taint($id);
if (preg_match('/^\d+$/', $id)) {
    // validé strictement comme des chiffres : sûr à utiliser
    untaint($id);
}
var_dump(is_tainted($id));
?>

Résultat de l'exemple ci-dessus est similaire à :

bool(false)

Notes

Note:

Seules les valeurs de type chaîne peuvent porter la marque ; passer un type non-chaîne est sans effet.

Voir aussi

  • taint() - Marque des chaînes comme corrompues
  • is_tainted() - Vérifie si une chaîne est corrompue
add a note

User Contributed Notes

There are no user contributed notes for this page.