untaint
PHP Manual
PHP Manual»Funciones de taint»untaint

untaint

(PECL taint >=0.1.0)

untaint — Elimina la marca de corrupción de los strings

Descripción

function untaint(string &$string, string &...$strings): bool

Elimina la marca de corrupción de los strings indicados.

La marca se almacena en el propio string y no en la variable, por lo que se elimina a la vez para todas las variables que comparten ese string. Se utiliza para dar por buenos los valores que se hayan validado manualmente, por ejemplo tras una comprobación estricta contra una lista de valores permitidos.

Parámetros

string

Una variable que contiene el string que se va a limpiar.

strings

Variables adicionales que se van a limpiar.

Valores devueltos

Devuelve siempre true. Cuando taint.enable está deshabilitado, la función no hace nada y aun así devuelve true.

Ejemplos

Ejemplo #1 Ejemplo con untaint()

<?php
$id = "42";
taint($id);
if (preg_match('/^\d+$/', $id)) {
    // validado estrictamente como dígitos: se puede confiar en él
    untaint($id);
}
var_dump(is_tainted($id));
?>

Resultado del ejemplo anterior es similar a:

bool(false)

Notas

Nota:

Solo los valores de tipo string pueden llevar la marca; pasar un valor que no sea un string no tiene ningún efecto.

Véase también

  • taint() - Marca strings como corrompidos
  • is_tainted() - Comprueba si un string está corrompido

To Top