PHP România
Agregator al celor mai importante știri și tutoriale pentru dezvoltatorii PHP, Laravel, Symfony, WordPress din România.
Cele mai noi știri
CVE-2026-49215: Bypass al protecției CSRF în symfony/ux-live-component: headerul Accept este pe lista sigură CORS
Versiunile afectate ale componentului Symfony UX Live sunt între 2.22.0 și 3.1.0, iar problema de securitate a fost remediată în versiunile 2.36.0 și 3.1.0. Invocarea metodelor annotate cu #[LiveAction] din browser putea permite atacuri CSRF, dar acum este necesară și antetul X-Requested-With: XMLHttpRequest, ceea ce îmbunătățește protecția. Utilizatorii trebuie să adauge X-Requested-With în lista de antete permise CORS pentru apelurile cross-origin.
Citește mai mult →CVE-2026-49216: XSS în symfony/ux-autocomplete prin datele de răspuns AJAX neescapate
Versiunile Symfony afectate de o problemă de securitate sunt cele între 2.2.0 - 2.36.0 și 3.0.0 - 3.1.0 în componenta Symfony UX Autocomplete. Problema permite executarea de cod HTML din răspunsurile AJAX, ceea ce ar putea facilita atacurile XSS. O soluție a fost implementată în versiunile 2.36.0 și 3.1.0, folosind un helper pentru a scăpa valorile HTML de forma implicită.
Citește mai mult →Typed Objects pentru Eloquent cu Expressive
Expressive este un pachet Laravel care transformă modelele Eloquent în obiecte PHP tipizate și le convertește înapoi pentru persistenta acestora. Acesta oferă aplicațiilor o granulație tipizată fără a înlocui Eloquent.
Citește mai mult →Blocarea malware-ului și politicile de dependență în Composer 2.10
Composer 2.10 introduce funcții de blocare a malware-ului pentru pachetele de pe Packagist.org, alături de un nou sistem de configurare a politicilor de dependență și schimbări axate pe securitate. Aceste actualizări sunt relevante pentru îmbunătățirea securității proiectelor PHP.
Citește mai mult →SymfonyOnline iunie 2026: Dând voce agenților tăi, în stilul Symfony AI
SymfonyOnline va avea loc online pe 11-12 iunie 2026, cu 15 experți care vor susține prezentări. Guillaume Loulier de la SensioLabs va vorbi despre integrarea AI în Symfony pentru a permite comunicarea vocală cu agenții. Conferința va include workshop-uri premergătoare, iar toate prezentările vor fi disponibile pentru vizionare ulterioară.
Citește mai mult →Aegis pentru Laravel: scaffolding și ajutoare de validare pentru obiecte de valoare
Aegis oferă o soluție pentru validarea șirurilor de caractere ca adrese de email în Laravel, printr-un obiect de valoare. Acesta include validare, conversie Eloquent și un stub de test, toate generate dintr-o singură comandă Artisan.
Citește mai mult →Noutăți în Symfony 8.1: Îmbunătățiri ale injecției de dependență
Componenta DependencyInjection din Symfony 8.1 continuă să evolueze cu îmbunătățiri care facilitează lucrul cu autowiring, decorarea serviciilor și variabilele de mediu. Printre noutăți se numără suportul pentru variabile de mediu ca Closures sau Stringables și decorarea serviciilor etichetate, simplificând configurarea și eficiența aplicatiilor. De asemenea, au fost adăugate opțiuni pentru exclusivitatea fișierelor în importuri și suport pentru variabile de mediu cu puncte în nume.
Citește mai mult →Acum în cititor: Bluesky, Mastodon și Fediverse
WordPress.com a introdus o nouă secțiune denumită Social Feeds în Reader, care permite utilizatorilor să interacționeze cu conturile de Bluesky, Mastodon și alte platforme din Fediverse. Utilizatorii pot citi, reacționa și publica direct din Reader, fără a fi nevoie să folosească aplicații externe. De asemenea, există opțiunea de a compune postări mai lungi, care pot fi publicate pe blog și distribute pe rețelele sociale conectate.
Citește mai mult →Ce înseamnă noile reguli de retragere ale UE pentru eCommerce
Începând cu 19 iunie 2026, comercianții online care vând consumatorilor din UE trebuie să ofere un proces de retragere clar și accesibil. Aceasta modificare provine din Directiva (UE) 2023/2673 și se aplică în special pentru serviciile financiare vândute la distanță. Comercianții trebuie să se asigure că opțiunea de retragere este vizibilă și ușor de utilizat, fără obstacole pentru consumatori.
Citește mai mult →Playa: Jucători temporari bazați pe cookie-uri pentru Laravel
A apărut un model de Player ușor pentru vizitatori, bazat pe un cookie HttpOnly și stocat în bază de date. Această soluție poate îmbunătăți gestionarea sesiunilor temporare în Laravel.
Citește mai mult →SymfonyOnline iunie 2026: reguli personalizate PHPStan: gărzi pentru codul Symfony asistat de AI
SymfonyOnline 2026 este programat pentru 11 și 12 iunie 2026, oferind două zile de discuții tehnice, una dedicată AI și cealaltă aprofundării Symfony. Vor fi prezentări preînregistrate, inclusive o sesiune cu Dave Liddament despre reguli personalizate PHPStan pentru codul Symfony asistat de AI. Conferința va include și ateliere tehnice în perioada 9-10 iunie, cu locuri limitate pentru o experiență interactivă de învățare.
Citește mai mult →Noutăți în Symfony 8.1: Îmbunătățiri în streaming-ul și interogarea JSON
Symfony 8.1 îmbunătățește componentele JsonStreamer și JsonPath, oferind un mecanism nou pentru gestionarea obiectelor de tip scalar prin interfața ValueObjectTransformerInterface. Acesta permite serializarea unor obiecte, cum ar fi bani sau date, într-o formă mai simplă, optimizând performanța și gestionarea memoriei. De asemenea, acum este posibilă definirea opțiunilor implicite pentru toate operațiunile de scriere și citire, precum și crearea de funcții JsonPath personalizate.
Citește mai mult →