🐘 PHP & Symfony Digest

Denní přehled PHP, Symfony a ekosystému · sobota 4. července 2026

TL;DR

PHP 8.5.8 – další bugfix vydání větve 8.5 php release

2. července 2026 vyšlo PHP 8.5.8 jako běžné bugfix vydání aktuální stabilní řady 8.5. Navazuje na 8.5.7 (bezpečnostní update z 2. 6.) a 8.5.6 (bezpečnostní update ze 7. 5.), takže poslední „security" vydání proběhla v předchozích měsících a toto je čistě opravné.

Řada PHP 8.5 je aktivně podporovaná: aktivní bugfix i bezpečnostní opravy jsou plánované až do 31. 12. 2027. Připomeňme, že 8.5 přinesla mimo jiné pipe operátor (`|>`), novou URI extension a možnost úpravy vlastností přímo při `clone`. Doporučení zní držet produkci na nejnovější patch verzi kvůli kumulativním opravám.

A Week of Symfony #1017 a maintenance vydání symfony release

28. června 2026 vyšlo A Week of Symfony #1017, které shrnuje týden vývoje. V rámci pravidelných maintenance vydání ze 27. 6. dorazily Symfony 6.4.42, 7.4.14 a 8.0.14 spolu s prvním minorem nové řady – Symfony 8.1.1.

Ve vývojové větvi Symfony 8.2 se objevilo několik novinek: nový cron constraint pro validaci cron výrazů, jednorázové podepsané URL (single-use signed URLs), vizuální indikátor dumpnutých proměnných v profileru a podpora předávání ne-stringových parametrů do constraints. Předchozí #1016 (21. 6.) hlásil dokončení série „New in Symfony 8.1", aktualizaci Symfony Book pro 8.1 a nová vydání Symfony UX 3.2.0 a 2.36.1 s bezpečnostními opravami.

Twig 3.28.0 – opravy pro PHP 8.5 a rychlejší smyčky symfony tooling

3. července 2026 vyšla verze Twig 3.28.0. Mezi opravami je řešení PHP 8.5 deprecation při dekódování oktalových escape sekvencí, oprava prázdných `Markup` hodnot dosud vyhodnocovaných jako truthy a renderování backed enumů pomocí jejich backing hodnoty ve funkci `html_attr`.

Novinkami jsou podpora přejmenování proměnných v object destructuring, escaping strategie `html_attr_relaxed`, short-circuiting v řetězcích null-safe operátoru a volba `always_allowed_in_sandbox` pro filtry, funkce a testy. Výkonově se snížilo využití paměti a zrychlilo obnovení kontextu v `for` smyčkách. Třída `Twig\Markup` je nově označena `@final` a stane se finální ve Twig 4.0.

Doctrine posouvá konec životnosti ORM 2 na únor 2027 doctrine

Doctrine tým aktualizoval plán konce životnosti ORM 2. Původně měl nastat v únoru 2026, ale kvůli nízké adopci ORM 3 – podle instalací na Packagistu jen zhruba 25–30 % oproti ORM 2 – se EOL posouvá minimálně na únor 2027. Cílem je dát projektům víc času na migraci.

Zároveň se ale zpřísňuje, co lze do větve 2.x mergovat: od března 2026 se přijímají už jen změny týkající se kompatibility s novými verzemi PHP. Doctrine připomíná, že upgrade path na ORM 3 zjednodušil vrácením některých deprecations a doporučuje naplánovat přechod během příštího roku. Aktuální stabilní stack je ORM 3 / DBAL 4 (ORM 3.6.7 vyšlo v květnu 2026).

PHPStan 2.2.4 a řada 2.2 s „Unsealed Array Shapes" tooling release

3. července 2026 vyšlo PHPStan 2.2.4, aktuálně nejnovější verze statického analyzátoru. Řadu 2.2 otevřelo vydání z 28. 5. 2026 s tématem „Unsealed Array Shapes, Safer Array Keys, and More", které rozšiřuje práci s tvary polí a bezpečnějším typováním klíčů.

PHPStan plně podporuje PHP 8.5 od 13. 2. 2026. Během jara proběhla i rychlá série patchů 2.1.48–2.1.50 (15.–17. 4.) opravujících regrese v narrowingu typů u velkých unionů, čtení promoted properties a scope typing u enum cases. Připomeňme, že hlavní skok přinesl PHPStan 2.0 s levelem 10 a 50–70% úsporou paměti na velkých projektech.

API Platform 5.0.0-alpha.1 zahajuje vývoj nové major verze tooling php

29. června 2026 vyšlo API Platform v5.0.0-alpha.1, čímž se rozjel vývoj nové major řady. Stabilní zůstává větev 4.3 (vydaná 13. 3. 2026), která dostává běžné bugfixy; předchozí 4.2 je v režimu bezpečnostních oprav a main větev slouží pro nové funkce.

API Platform drží pravidelný rytmus – nový minor každých šest měsíců a nový major zhruba každé dva roky, spolu s poslední minor verzí na předchozím majoru se stejnými funkcemi kvůli hladké migraci. Framework se instaluje přes `composer require api-platform/core` nebo přes CLI instalátor pro nové projekty a slouží ke stavbě REST i GraphQL API.