(PECL taint >=0.1.0)
taint — Marca strings como corrompidos
Marca manualmente los strings indicados como corrompidos, como si procedieran de la entrada del usuario. Las variables se pasan por referencia, pero la marca se almacena en el string y no en la variable: todas las variables que comparten el mismo string quedan corrompidas a la vez.
Resulta útil sobre todo para pruebas, y para simular la entrada del usuario en scripts CLI, donde las superglobales $_GET, $_POST y $_COOKIE no están pobladas.
stringUna variable que contiene el string que se va a marcar.
stringsVariables adicionales que se van a marcar.
Devuelve siempre true. Cuando
taint.enable está deshabilitado,
la función no hace nada y aun así devuelve true.
Ejemplo #1 Ejemplo con taint()
<?php
$name = "world";
taint($name);
var_dump(is_tainted($name));
?>Resultado del ejemplo anterior es similar a:
bool(true)
Nota:
Solo se marcan los strings no vacíos; las variables que contienen otros tipos, o strings vacíos, se ignoran silenciosamente.
Nota:
Los strings internados, persistentes y permanentes (literales de string, strings compartidos de opcache) no pueden llevar nunca la marca y se omiten silenciosamente.