sodium_memzero — Перезаписывает строку символами NULL
sodium_memzero: Перезаписывает строку символами NULL. Контекст: расширение или раздел Sodium. Различительные признаки: sodium / memzero; обязательные $string; результат void; задача «изменение состояния»; профиль «безопасность».
Материал подготовлен автоматизированно по структурным фактам и прошёл программные шлюзы качества; индивидуальная ручная редактура каждой страницы не заявляется. Методика подготовки и ограничения.
void sodium_memzero(#[\SensitiveParameter] string $string)Назначение sodium_memzero
sodium_memzero: Перезаписывает строку символами NULL. Справочная сущность относится к разделу «Sodium». Используйте её, когда это краткое назначение совпадает с задачей приложения; фактическое поведение подтверждайте сигнатурой и проверочным сценарием ниже.
Чем отличается sodium_memzero
Это процедурная функция раздела «Sodium». Её отличают имя sodium_memzero, контракт «обязательные $string» и объявленный результат void; эти три признака нужно сверять вместе при выборе похожего API.
Смысловое направление sodium_memzero
Смысловое направление sodium_memzero — «изменение состояния». В прикладном коде до вызова сохраните ожидаемое исходное состояние, после — проверьте фактическое изменение. Контрольный набор для этой операции: проверьте идемпотентность повтора и конфликт параллельного обновления. Такой акцент отделяет sodium_memzero от API с похожей сигнатурой, но противоположным действием или другим жизненным циклом.
Сигнатура sodium_memzero
Структурная запись: void sodium_memzero(#[\SensitiveParameter] string $string). В ней 1 параметр: обязательные $string. Результат объявлен как void; перед переносом кода сопоставьте сигнатуру с версией PHP и составом расширений проекта.
Параметры sodium_memzero
Порядок и роли аргументов по сигнатуре: 1. $string — #[\SensitiveParameter] string, обязателен. Для sodium_memzero фиксируйте фактические типы входа в тесте и отдельно проверяйте значения на границе допустимого диапазона.
Контроль входных данных для sodium_memzero
1) #[\SensitiveParameter] string $string — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной.
Результат sodium_memzero
sodium_memzero объявляет результат типа void. sodium_memzero объявлена с результатом void. Проверяйте наблюдаемый эффект и диагностику вызова; присваивание результата не подтверждает успешность операции.
Проверочный сценарий для sodium_memzero
Убедитесь, что раздел «Sodium» доступен в целевой сборке PHP. Сначала выполните контрольный вызов с обязательным набором #[\SensitiveParameter] string $string. Необязательных аргументов в этой сигнатуре нет, поэтому меняйте только состояние окружения. Для профиля «безопасность» важно не записывать секреты и исходные ключи в журнал; негативный сценарий должен проверить неверный ключ, повреждённые данные и отказ операции.
Интеграция sodium_memzero в проект
Проверку доступности sodium_memzero и преобразование входных значений разместите у границы модуля «Sodium». Для профиля «безопасность» вынесите обработку отказа в одну ветку и добавьте к журналу имя операции, версию PHP и безопасные метаданные входа. Не применяйте оператор @: он скрывает диагностический сигнал, необходимый для разбора сбоя. Повторный вызов разрешайте только после явной проверки, что операция sodium_memzero не создаёт нежелательный повторный эффект в вашем сценарии.
Диагностика sodium_memzero
Сначала запишите точную сигнатуру void sodium_memzero(#[\SensitiveParameter] string $string) и фактические типы переданных значений. Затем подтвердите загрузку расширения «Sodium» в той же среде, где выполняется sodium_memzero. Если результат неожиданен, сравните его тип с void и воспроизведите вызов на минимальном входе без подавления предупреждений. После исправления повторите штатный и граничный сценарии, чтобы исключить маскировку ошибки случайным успешным результатом.
Границы применения
Для категории «безопасность» применяйте отдельный негативный тест: проверить неверный ключ, повреждённые данные и отказ операции. В production-коде важно не записывать секреты и исходные ключи в журнал. Исходные предупреждения и примечания не копируются на эту страницу: перед решением, влияющим на совместимость или безопасность, сверяйте поведение в целевой версии PHP.
Когда выбирать sodium_memzero
Выбор sodium_memzero оправдан, когда одновременно выполнены три условия: 1) в сборке доступно расширение «Sodium»; 2) сигнатура содержит 1 аргумент: обязательных 1, необязательных 0; 3) вызывающему коду нужен результат void и действие «изменение состояния». Для профиля «безопасность» до интеграции отдельно подтвердите применимость правила: «undefined». Если хотя бы один пункт не выполняется, сравните контракт с sodium_increment: у него другое назначение, владелец или набор входных данных.
Сравнение sodium_memzero с соседними API
Для sodium_memzero базовый ориентир: перезаписывает строку символами null; обязательные $string; результат void. Сопоставление с опубликованными соседями: sodium_increment: увеличивает на единицу большое число; вход — обязательные $string; результат — void. sodium_bin2base64: кодирует необработанную двоичную строку в формат base64; вход — обязательные $string, $id; результат — string. sodium_hex2bin: декодирует строку в шестнадцатеричном представлении в двоичное; вход — обязательные $string; необязательные $ignore; результат — string. Выбор делайте по различиям владельца, контракта и жизненного цикла, а не по сходству имени.
Версии и ограничения
sodium_memzero сверена по закреплённой ревизии php/doc-ru. Перед обновлением PHP повторите тесты типов, предупреждений и граничных значений для этой сущности. Не переносите выводы между версиями без повторного запуска минимального воспроизводимого примера для sodium_memzero.
Связанные материалы
Источники и проверка
- PHP Documentation Group — структурный источник, без внешней ссылки
- creativecommons.org — условия лицензии
Страница составлена самостоятельно по структурным фактам: имени сущности, сигнатуре, типам и версии. Длинные фрагменты исходной документации не публикуются. Структурный источник: PHP Documentation Group / php-doc-ru, ревизия 5192f2d8cd6b6f28961ac2ff7f9bd5266c666972, лицензия CC BY 3.0 или более поздняя. Структура и практические пояснения изменены; проект не является официальным сайтом PHP.
Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.