🐘 PHP & Symfony Digest

Denní přehled PHP, Symfony a ekosystému · pátek 10. července 2026
Mám dostatek dat, sestavuji výsledný digest.

TL;DR

PHP 8.6.0 Alpha 1 + čtyři security release php

Druhého července 2026 bylo vydáno hned pět PHP verzí najednou. Čtyři z nich jsou security release: PHP 8.5.8, 8.4.23, 8.3.32 a 8.2.32. Všichni uživatelé dotčených větví jsou vyzýváni k okamžitému upgradu; podrobnosti o záplatách jsou v souboru ChangeLog-8.php na php.net.

Vedle toho startuje nový cyklus: PHP 8.6.0 Alpha 1 je první testovací vydání budoucí verze, která by měla být obecně dostupná koncem roku 2026. Alpha 1 není určena pro produkci – jde o výzvu testovat RFC funkce a hlásit regrese. Druhá alpha (Alpha 2) je naplánována na 16. července 2026. V tuto chvíli jsou pro PHP 8.6 diskutovány nebo přijaty RFC zahrnující deprecations pro 8.6 a další interní vylepšení.

PHP mění licenci: přechod na Modified BSD (BSD-3-Clause) php

Dlouho diskutovaný RFC php_license_update byl odhlasován a implementován. Hlasování skončilo 4. dubna 2026 a PHP přechází z původní „PHP License 3.01" a „Zend Engine License 2.00" na Modified BSD License (SPDX-Identifier: BSD-3-Clause). Nová licence je schválena OSI, kompatibilní s GPL a celosvětově uznávaná.

Přechod neomezuje stávající práva uživatelů ani nepřidává nová omezení – jde čistě o harmonizaci s moderním open-source světem. Licence je nyní zahrnuta v souboru LICENSE v repozitáři php-src a textace v phpinfo() byla rovněž aktualizována. Pro velké korporace a projekty, které dříve vyžadovaly právní posouzení „PHP License", je to výrazné zjednodušení.

Symfony 8.0 EOL + co přinesl Symfony 8.1 symfony

Červenec 2026 znamená konec podpory Symfony 8.0. Jako standardní (ne-LTS) verze dostávala bug a security fixy po dobu osmi měsíců od vydání v listopadu 2025. Od nynějška již nesmíte počítat s žádnými záplatami pro větev 8.0 a je doporučeno migrovat na Symfony 8.1, která má podporu do ledna 2027. Aktuálně udržované větve jsou: 6.4 (LTS, aktivní), 7.4, 8.1 a 8.2 (vývoj).

Symfony 8.1, vydaný v květnu 2026, přinesl několik výrazných novinek. Klíčovou je podpora HTTP-less aplikací – nyní lze sestavit plnohodnotnou Symfony aplikaci s DI kontejnerem bez závislosti na HttpKernel, což otevírá cestu pro CLI-only nebo worker microservices. Dále přibyl DeepCloner pro výkonné hluboké klonování komplexních grafů PHP objektů a možnost seskupovat konzolové příkazy do jedné třídy, čímž sdílí závislosti a usnadňují správu.

A Week of Symfony #1018: Twig 3.28.0 a dění v 8.2 symfony

Přehled týdne 29. června – 5. července 2026 shrnuje velmi aktivní vývojové období: za jediný týden bylo sloučeno 33 pull requestů (21 v kódu, 12 v dokumentaci), uzavřeno 25 issues a přispělo 18 autorů, kteří přinesli 5 518 přidaných a 4 348 odebraných řádků. Samostatně bylo 3. července 2026 vydáno Twig 3.28.0 s vylepšeními maker a sandboxu.

V větvi Symfony 8.2 (zatím ve vývoji) přibyly pozoruhodné funkce: Cron constraint pro validaci cron výrazů, single-use signed URLs (každé URL lze použít právě jednou), vizuální indikátor pro dumpované proměnné v profileru a podpora předávání ne-stringových parametrů do constraints. V Symfony 8.1 byl opraven `#[MapDateTime]` při resolving argumentů konzolových příkazů. Probíhá také redesign stránky pro výjimky (PR #64766) a přidání funkce Remote Template Emails (PR #64782).

PHPStan 2.2.5 + phpstan-phpunit 2.0.18 + Pest 4.7.5 tooling

Začátek července přinesl sérii drobných, ale důležitých release v nástrojovém ekosystému. PHPStan 2.2.5 (vydán 5. července 2026) aktualizoval závislost na nikic/PHP-Parser na verzi 5.8.0, čímž přichází podpora nových syntaktických prvků z aktuálního PHP. PHPStan je nyní ve větvi 2.2.x a aktivně sleduje vývoj PHP 8.6. Přidruženě bylo vydáno phpstan/phpstan-phpunit 2.0.18 (4. 7. 2026), které zvyšuje coverage pro PHPUnit 12.x API.

Pest v4.7.5 byl vydán 6. července 2026 a nově vyžaduje phpunit/phpunit ^12.5.30 jako minimální verzi. Aktualizace reaguje na opravy v PHPUnit 12.5.x a zachovává plnou kompatibilitu s existujícími Pest testy. Pro projekty, které kombinují PHPStan s Pestem, existuje rozšíření PestStan, které přidává type-safe expect() a správnou podporu $this v testovacích closurách.

Doctrine ORM 2: EOL odložen, adopce ORM 3 stále pomalá doctrine

Doctrine ORM 3 a DBAL 4 byly vydány v únoru 2024, přičemž původní plán počítal s ukončením podpory ORM 2 v únoru 2026. Jenže podle dat z Packagist tvoří instalace ORM 3 stále jen přibližně 25–30 % oproti ORM 2 – adopce nestačí na to, aby bylo bezpečné starší větev opustit. Doctrine tým proto oznámil, že ORM 2 bude dostávat bug a security fixy nejméně další dva roky.

Aktuálně je tedy doporučenou verzí ORM 3 (s Doctrine DBAL 4), ale projekty, které migraci nestihly, nemusejí panikařit – security patche pro ORM 2 budou k dispozici. DBAL 4 přináší čistší API bez deprecated metod a plnou podporu pro PHP 8.x typy. Pokud migrujete, doporučuje se začít aktualizací na DBAL 4 a poté přejít na ORM 3, kde se výrazně změnilo chování lazy-loadingu a konfigurace mapování.