PHP · RFC-Watch
Vorschlag zur Zulassung von Standardwerten bei schreibgeschützten Klasseneigenschaften, um strikte Verträge mit konstanter Semantik zu ermöglichen. Die RFC ermöglicht die Initialisierung von Readonly-Properties ohne Kons…
PHP · Archiv
Klassischer Stack-Overflow-Thread mit umfassender Übersicht von PHP-Operatoren und Symbolen: `$`, `->`, `=>`, `::`, `&`, `*`, `@` und weitere. Unverzichtbare Referenz für Anfänger beim Entschlüsseln unbekannter Syntax un…
PHP · Lesestoff
Der Beitrag demonstriert einen Prompt-Injection-Angriff, der System-Prompt und Kundendaten aus einem Laravel-basierten KI-Support-Agenten extrahiert. Anschließend werden vier Abwehrmaßnahmen vorgestellt: gehärtete Prompt…
PHP · RFC-Watch
Eine RFC schlägt mehrere Deprecations für PHP 8.6 vor. In der Internals-Mailingliste wird die fehlende Analyse der Auswirkungen auf bestehenden Code kritisiert. Teilnehmer fordern systematische Bewertungen vor dem Entfer…
PHP · Security
FrankenPHP 1.12.4 schließt HTTP-Header-Spoofing durch Unterstrich-Kollision, integriert Sicherheits-Patches aus Caddy 2.11.4 und Mercure 0.24.2 und behebt Abstürze sowie Data Races im Worker-Modus. Die CGI-Umlagerung von…
PHP · Releases
Composer 2.10.2 enthält mehrere Sicherheitskorrekturen: Validierung von Paketnamen, Schutz vor Path-Traversal in Bin-Pfaden, Bereinigung von Anmeldedaten in der Ausgabe, striktere Redirect-Behandlung und Verhinderung der…