Symfony hat Version 6.4.43 veröffentlicht, die am 29. Juli von Fabien Potencier getaggt und signiert wurde. Es handelt sich um ein Patch-Update für den 6.4-Zweig.
Das Changelog von 6.4.43 umfasst über 80 gemergte Fixes. Mehrere betreffen sicherheitsrelevantes Verhalten: SecurityBundle beschränkt Redirect-Ziele nun auch ohne aktive Session auf den aktuellen Host; HttpFoundation validiert die erlaubten Zeichen in Cookie-Pfaden und -Domains; HttpClient entfernt bei Redirects zu anderen Authorities die Header Proxy-Authorization und den ursprünglichen Host-Header und schlägt fehl, wenn ein https-Proxy konfiguriert ist, den libcurl nicht nutzen kann; SmtpTransport weist Steuerzeichen in setLocalDomain() zurück.
HttpClient ersetzt außerdem den nativen "dechunk"-Stream-Filter durch eine reine PHP-Implementierung und korrigiert das Escaping des generierten curl-Befehls. Der Serializer erhält mehrere Korrekturen, darunter die Bevorzugung des serialisierten Namens gegenüber dem rohen Property-Schlüssel, eine Klassenprüfung im MimeMessageNormalizer sowie Fixes für Diskriminator-Attribute und Support-Checks bei verschachtelten Arrays.
Weitere Fixes betreffen Cache (Unterstützung für relay 0.40, einen Relay-Class-not-found-Fehler bei RedisCluster/RedisArray, Initialisierung des PhpArrayAdapter), Mailer (fataler TypeError beim Versand einer RawMessage über API-Transports, Verpackung von AsyncAws-Exceptions in AmazonSqs und SES), Messenger (ack/reject bei bereits gelöschten Redis-Stream-Einträgen, Entfernen von Traces im ErrorDetailsStamp), Console (Abstürze bei Multibyte-Breiten, Tabellenränder bei colspan-Zellen, unabhängige Dekoration von stdout und stderr), Yaml (NaN-Handling, Integer mit führendem Plus, Zeilenumbruch nach Backslashes), String (Multibyte-splice, Offsets außerhalb des Bereichs, AsciiSlugger-Locale-TypeError), AssetMapper, Routing, PropertyInfo, Dotenv, EventDispatcher und ErrorHandler. Der Validator weist nun falsch platzierte "X"-Zeichen in ISBN-10 zurück, und IpUtils erhielt die Bereiche aus RFC2544, RFC5180, RFC5737 und RFC3849. Das Release erlaubt zudem Twig 4, bereitet auf PHP-8.6-Änderungen bei Fehlermeldungen vor und aktualisiert Validator-Übersetzungen in rund zwei Dutzend Sprachen. Nutzer von Symfony 6.4 sollten wie gewohnt über Composer aktualisieren.
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·