PHP 8.6.0 Beta 3 is available for testing

taint

(PECL taint >=0.1.0)

taintMarca strings como corrompidos

Descripción

function taint(string &$string, string &...$strings): bool

Marca manualmente los strings indicados como corrompidos, como si procedieran de la entrada del usuario. Las variables se pasan por referencia, pero la marca se almacena en el string y no en la variable: todas las variables que comparten el mismo string quedan corrompidas a la vez.

Resulta útil sobre todo para pruebas, y para simular la entrada del usuario en scripts CLI, donde las superglobales $_GET, $_POST y $_COOKIE no están pobladas.

Parámetros

string

Una variable que contiene el string que se va a marcar.

strings

Variables adicionales que se van a marcar.

Valores devueltos

Devuelve siempre true. Cuando taint.enable está deshabilitado, la función no hace nada y aun así devuelve true.

Ejemplos

Ejemplo #1 Ejemplo con taint()

<?php
$name = "world";
taint($name);
var_dump(is_tainted($name));
?>

Resultado del ejemplo anterior es similar a:

bool(true)

Notas

Nota:

Solo se marcan los strings no vacíos; las variables que contienen otros tipos, o strings vacíos, se ignoran silenciosamente.

Nota:

Los strings internados, persistentes y permanentes (literales de string, strings compartidos de opcache) no pueden llevar nunca la marca y se omiten silenciosamente.

Véase también

  • untaint() - Elimina la marca de corrupción de los strings
  • is_tainted() - Comprueba si un string está corrompido

add a note

User Contributed Notes

There are no user contributed notes for this page.
To Top