🐘 PHP & Symfony Digest

Denní přehled PHP, Symfony a ekosystému · pátek 24. července 2026
Mám dost dat, sestavuji digest.

TL;DR

PHP 8.6 Alpha cyklus startuje + bezpečnostní vydání pro stabilní větve php

Dne 2. července 2026 PHP tým spustil alpha cyklus pro PHP 8.6.0 vydáním Alpha 1 (release manager Marco Beccati). O čtrnáct dní později, 16. července, přišlo Alpha 2 (Ryan Scherler / svpernova09). Příští zastávka je Alpha 3 plánovaná na 30. července. Obě alpha verze jsou výhradně pro testování – nikoli pro produkci. NEWS a UPGRADING soubory jsou dostupné v repozitáři php/php-src na GitHubu.

Ve stejný den (2. července) vyšly bezpečnostní záplaty pro všechny aktivně udržované stabilní větve: PHP 8.5.8, 8.4.23, 8.3.32 a 8.2.32. Upgrade je doporučen všem uživatelům. Na RFC frontě pro PHP 8.6 je aktivní návrh na deprecace (Gina P. Banyard, 22. června), jehož text musel být zmražen do 13. července, a dále diskuse o ext/gd 2.4 přinášející OOP API tříd Gd\*, sync s libgd 2.4 a 2D vector/canvas podporu.

Symfony UX 3.3.0 a Twig 3.28.0 symfony release

Symfony UX 3.3.0 bylo vydáno 15. července 2026 a přináší klíčovou novinku: integraci s Symfony Reprise – novou knihovnou pro client-side reaktivitu postavenou přímo nad Symfony UX Turbo a Stimulus. Kromě toho release zahrnuje několik DX vylepšení napříč komponentami (TwigComponent, LiveComponent, Chart.js bridge). Reprise tak rozšiřuje ekosystém UX o deklarativní reaktivní vázání bez potřeby plného JS frameworku.

Twig 3.28.0 vyšlo 3. července 2026 s vylepšenou podporou maker (přesnost zachování scope) a zpřísněním sandboxu pro bezpečnější renderování nedůvěryhodných šablon. Zároveň byl přidán test do CI pro edge-case u šablon s hodnotou "0" v labelu – chyba, která se projevovala v TwigBridge formulářích a byla záhy backportována do větve 6.4 (commit 1dbbec9).

Week of Symfony #1020 – nové PR a SymfonyCon Warsaw 2026 symfony

Týden 13.–19. července přinesl 13 mergnutých pull requestů (9 kód, 4 dokumentace), 11 uzavřených issues a příspěvky 14 autorů (+233 / −88 řádků). Mezi backporty do větve 6.4 patří: náhrada nativního dechunk stream filtru čistě PHP implementací v HttpClient (879ac15), oprava Twig maker v Mailer panelu WebProfileru (b416502) a povolení více podtržítek na začátku proměnné v Dotenv (d9b1d6d).

Na hlavní větvi jsou otevřeny zajímavé PR: #64892 přidává AMPHP SQL transport pro Messenger, #64883 implementuje MetaWhatsApp Notifier bridge a issue #64894 navrhuje SSR Streaming support. V konzoli má přibýt přístup k input a output ve handleSignal() (#64885). SymfonyCasts spustil nový kurz věnovaný upgradu na Symfony 8 a SymfonyCon Warsaw 2026 oznámil první čtyři potvrzené přednášející.

PHPStan 2.2.5 a Pest 4.7.5 tooling release

PHPStan 2.2.5 bylo vydáno 5. července 2026 a je aktuální stabilní verzí na Packagist. Verze 2.x přináší výrazně rozšířenou inferenci generik a novou sadu pravidel pro PHP 8.4+ (property hooks, asymetrická viditelnost). Zároveň phpstan/phpstan-phpunit extension prošel v týdnu 8. července povýšením z 2.0.16 na 2.0.18 s opravami pro práci s PHPUnit 12 mock API.

Pest v4.7.5 vyšlo 6. července 2026. Minimální požadavky jsou PHP ^8.3 a PHPUnit ^12.5.30, což odráží nejnovější PHPUnit major se změněným mock/stub API. Pest PHPStan plugin (5.x-dev) byl 17. července aktualizován pro kompatibilitu s PHPStan ^2.2.5 a PHP ^8.4; plugin zajišťuje generické typové inference pro expect() a architektonické testy. Ekosystém testu tak v červenci 2026 posunul minimální laťku na PHP 8.3 napříč nástroji.

Laravel 13.21 – atribut #[RouteKey] a nové validační pravidlo release

Laravel 13.21.0 a 13.21.1 byly vydány 21. července 2026. Nejvýraznější novinka je nový PHP atribut #[RouteKey], který lze umístit přímo na Eloquent model a nahradit tak přepisování metody getRouteKeyName(). Dále přibyl atribut #[RequestAttribute] jako kontextová injekce hodnot z requestu do action metod, a nové validační pravidlo base64 pro přímou validaci base64-enkódovaných řetězců.

Image komponenta nově podporuje výstupní formáty PNG, GIF, AVIF a BMP (doplněk k dosud jedinému JPEG/WebP). Předchozí patch Laravel 13.20.0 (14. července) přinesl enum overlap klíče pro fronty, metodu capitalize pro Stringable::initials() a vylepšení testování HTTP a front. Framework stále iteruje rychlým tempem – přibližně jeden minor release týdně.

Doctrine ORM 2 EOL odložen; API Platform 4.1 skončil doctrine release

Doctrine projekt zveřejnil (říjen 2025) aktualizaci plánu EOL pro ORM 2: původní termín únor 2026 byl odsunut, protože adopce ORM 3 se zastavila na pouhých 25–30 % instalací oproti ORM 2 (data Packagist). ORM 2 tak nadále dostává bug fixy a bezpečnostní záplaty po dobu dalších minimálně 2 let. ORM 3 a DBAL 4 (vydány v únoru 2024) zůstávají aktuálními major verzemi; DBAL 4 dokumentace je nyní ve verzi 4.4 s rozšířenou podporou typů.

API Platform 4.1 dosáhlo End of Life 13. března 2026 a od tohoto data nepřijímá bezpečnostní ani jiné záplaty. Aktuální stabilní větví je 4.3 (vydána 13. března 2026, poslední patch 4.3.17); větev 4.2 je označena jako old-stable a přijímá pouze bezpečnostní opravy. Uživatelé na 4.1 by měli okamžitě upgradovat.