PHP · Lesestoff
Freek Van der Herten erklärt, warum CLAUDE.md am besten als temporärer Arbeitsspeicher für KI-Sitzungen fungiert und nicht als dauerhafte Projektdokumentation. Der Beitrag gibt praktische Hinweise, die Datei übersichtlic…
PHP · Lesestoff
Entwickler, die KI in Laravel-Anwendungen integrieren, sollten diesen Artikel lesen, um Intercept kennenzulernen. Das Paket liefert Middleware, die Prompt-Injection und PII-Offenlegung im Laravel AI SDK verhindert und so…
PHP · Lesestoff
Shift integriert KI-gestützte Code-Review in seinen Laravel-Upgrade-Workflow. Die Funktion verbindet Shifts detaillierte Migrations-Kommentare mit KI-Kontext für eine zweite Analyseschicht und verbessert Genauigkeit sowi…
PHP · Lesestoff
Ein Einblick in ein Entwickler-Dotfiles-Repository mit Shell-Aliasen, Funktionen und CLI-Tools für schnelle Maschineneinrichtung. Behandelt moderne Alternativen zu Unix-Werkzeugen (eza, bat, ripgrep, fd, zoxide, delta) m…
PHP · RFC-Watch
Der RFC schlägt eine kombinierte Zuweisung für den Pipe-Operator vor: $x |>= callable steht als Abkürzung für $x = $x |> callable. Verkettung wird unterstützt. Eine Implementierung mit Tests liegt als Pull-Request gegen …
PHP · Lesestoff
Jarred Sumner erklärt, warum das Bun-Team Teile der Runtime von Zig nach Rust verlagert, nachdem es in einer Codebasis mit gemischter Garbage Collection und manueller Speicherverwaltung immer wieder zu Memory-Safety-Prob…
PHP · RFC-Watch
Vorschlag zur Zulassung von Standardwerten bei schreibgeschützten Klasseneigenschaften, um strikte Verträge mit konstanter Semantik zu ermöglichen. Die RFC ermöglicht die Initialisierung von Readonly-Properties ohne Kons…
PHP · Archiv
Klassischer Stack-Overflow-Thread mit umfassender Übersicht von PHP-Operatoren und Symbolen: `$`, `->`, `=>`, `::`, `&`, `*`, `@` und weitere. Unverzichtbare Referenz für Anfänger beim Entschlüsseln unbekannter Syntax un…
PHP · Lesestoff
Der Beitrag demonstriert einen Prompt-Injection-Angriff, der System-Prompt und Kundendaten aus einem Laravel-basierten KI-Support-Agenten extrahiert. Anschließend werden vier Abwehrmaßnahmen vorgestellt: gehärtete Prompt…
PHP · RFC-Watch
Eine RFC schlägt mehrere Deprecations für PHP 8.6 vor. In der Internals-Mailingliste wird die fehlende Analyse der Auswirkungen auf bestehenden Code kritisiert. Teilnehmer fordern systematische Bewertungen vor dem Entfer…
PHP · Security
FrankenPHP 1.12.4 schließt HTTP-Header-Spoofing durch Unterstrich-Kollision, integriert Sicherheits-Patches aus Caddy 2.11.4 und Mercure 0.24.2 und behebt Abstürze sowie Data Races im Worker-Modus. Die CGI-Umlagerung von…
PHP · Releases
Composer 2.10.2 enthält mehrere Sicherheitskorrekturen: Validierung von Paketnamen, Schutz vor Path-Traversal in Bin-Pfaden, Bereinigung von Anmeldedaten in der Ausgabe, striktere Redirect-Behandlung und Verhinderung der…