Start · Sprachen · PHP · Referenz · #[SensitiveParameter]

#[SensitiveParameter]

Attribute

Markiert einen Parameter als sensibel — in Stack-Traces wird der Wert redacted.

seit PHP 8.2.0 Kategorie: error

Signatur

#[\SensitiveParameter]

Beschreibung

Verhindert, dass Passwörter, Tokens oder API-Keys in Error-Logs oder Sentry-Alerts landen.

Rückgabewert

Typ
void

Beispiele

Passwort-Handler

<?php

function login(
    string $email,
    #[\SensitiveParameter] string $password,
): bool {
    // Wenn hier eine Exception fliegt, wird $password im Trace als 'Object' angezeigt
}

// Wichtig · Fallstricke

Wichtig: Fast alle Auth-Libraries sollten alle Passwort-Parameter damit annotieren.