🐘 PHP & Symfony Digest

Denní přehled PHP, Symfony a ekosystému · středa 1. července 2026

TL;DR

Symfony vydalo údržbové verze 6.4.42, 7.4.14, 8.0.14 a 8.1.1 release symfony

V druhé polovině června 2026 vyšla vlna údržbových vydání napříč podporovanými řadami: 6.4.42, 7.4.14, 8.0.14 (kolem 19.–20. června) a nejnovější 8.1.1 (27. června 2026). Verze 8.1 zůstává aktuální podporovanou řadou s podporou plánovanou do 31. ledna 2027, zatímco 6.4 je aktivní LTS.

Tato vydání se soustředila na opravy chyb po vydání Symfony 8.1 – mimo jiné opravy kódování v komponentě Console, ošetření reconnectu v EventSourceHttpClient, vylepšení dev cache v AssetMapperu, práci s null skupinami ve Validatoru, konfigurovatelný time drift OIDC tokenů v SecurityHttp a podporu covariantních šablon v TypeInfo.

Souběžně pokračuje vývoj Symfony 8.2, kam míří nové funkce jako Cron constraint pro validaci cron výrazů, jednorázové podepsané (single-use signed) URL, vizuální indikátor dumpnutých proměnných v profileru a možnost předávat constraintům i nestringové parametry.

A Week of Symfony #1016: Twig 4.0, Symfony AI a bezpečnostní opravy UX symfony

Týdenní přehled za 15.–21. června 2026 shrnuje 50 sloučených pull requestů (41 v kódu, 9 v dokumentaci) a 26 uzavřených issues od 24 přispěvatelů. Kniha Symfony dostala aktualizaci pro verzi 8.1 ve více jazycích a byla dokončena série „New in Symfony 8.1".

Vyšlo Symfony UX 3.2.0 a 2.36.1, která řeší dvě bezpečnostní chyby. Pokračovala série „New in Twig 4.0" s články o přísnějším sandboxu a nových expression parserech. Nově byla také spuštěna série Symfony AI s úvodním dílem „One API to Rule Them All".

Z komunitních akcí se konal Symfony/PHP Meetup Barcelona (25. června) a chystá se Web Summer Camp 2026 (2.–4. července, Opatija). SymfonyOnline June 2026 uzavřel čtyři dny přednášek s 300 účastníky z 35 zemí.

PHP 8.5.7 vyšlo jako bezpečnostní update php release

PHP 8.5.7 bylo vydáno 2. června 2026 jako bezpečnostní aktualizace, další v řadě průběžných vydání první poloviny roku. PHP 8.5 je od svého vydání v listopadu aktuální stabilní řadou a druhým rokem potvrzuje závazek komunity k ročnímu vydávacímu cyklu s dvěma lety aktivní podpory a následnými bezpečnostními opravami až do 31. prosince 2027.

Mezi klíčové novinky 8.5 patří operátor roury pipe operator (|>) pro řetězení callables zleva doprava bez pomocných proměnných, nové rozšíření URI stavějící na knihovnách uriparser (RFC 3986) a Lexbor (WHATWG URL), a připojení plného call stacku k fatálním chybám při vypršení execution timeoutu.

Souběžně proběhly bezpečnostní patch aktualizace i pro starší podporované řady 8.2, 8.3 a 8.4, takže provozovatelé by měli zkontrolovat, zda běží na nejnovějších patch verzích své větve.

Doctrine: ORM 3.6.7, DBAL 4.4.3 a posun EOL pro ORM 2 doctrine release

V rámci průběžné údržby vyšla Doctrine ORM 3.6.7 (25. května 2026) a Doctrine DBAL 4.4.3 (20. března 2026). Obě knihovny pokračují v pravidelných patch vydáních v řadách ORM 3 / DBAL 4, které byly představeny jako výsledek více než dekády práce desítek přispěvatelů.

Významnou zprávou je aktualizace plánu End of Life pro ORM 2. Původní záměr ukončit podporu ORM 2 v únoru 2026 byl přehodnocen – maintaineři vydali zprávu upřesňující nový harmonogram, aby dali projektům víc času na migraci na ORM 3, který je v produkci již téměř dva roky.

Týmům, které stále běží na ORM 2 nebo DBAL 3, se doporučuje naplánovat upgrade; migrační cesta na ORM 3 a DBAL 4 je nadále aktivně dokumentována a podporována.

PHPStan 2.2: unsealed array shapes a bezpečnější klíče polí tooling

PHPStan 2.2 („Unsealed Array Shapes, Safer Array Keys, and More!", vydáno 28. května 2026) přináší unsealed array shapes, které umožňují u tvarů polí povolit i další klíče nad rámec explicitně definovaných – užitečné pro postupné typování strukturovaných polí.

Novinkami jsou také typy decimal-int-string a non-decimal-int-string, nový konfigurační parametr reportUnsafeArrayStringKeyCasting a simulace analýzy smyček pro dvojice goto/label včetně neignorovatelného pravidla goto na nedefinovaný label na levelu 0. Nově je také povolena reinicializace readonly property v __clone (od PHP 8.3).

PHPStan 2.2 navazuje na řadu 2.x, která je pokračovatelem velkého vydání PHPStan 2.0; static analýza tak dále zpřesňuje detekci chyb v typování polí a řízení toku.

Composer a API Platform: nová minor verze na obzoru tooling release

Na straně nástrojů pokračuje vývoj Composeru – řada 2.9 přinesla automatické blokování aktualizací na balíčky se známými bezpečnostními advisory (defaultně zapnuto), nový příkaz repository pro správu repozitářů z CLI bez ruční editace composer.json a automatické zotavení z jednoduchých konfliktů v lock souboru přes update --lock. Řada 2.9 mezitím dosáhla EOL (28. května 2026) ve prospěch novější 2.10.

API Platform vydal 26. června 2026 4.4.0-alpha.2, čímž otevírá cestu k příští minor verzi. Aktuální stabilní podporovanou verzí zůstává 4.3.13 (řada 4.3 vyšla 13. března 2026), přičemž nová minor vychází každých šest měsíců a major každé dva roky. Řada 4.1 dosáhla EOL v březnu 2026.