Symfony ha lanzado la versión 6.4.43, etiquetada y firmada por Fabien Potencier el 29 de julio. Es una actualización de parche para la rama 6.4.
El registro de cambios de 6.4.43 contiene más de 80 correcciones fusionadas. Varias afectan a comportamientos sensibles a la seguridad: SecurityBundle ahora restringe los destinos de redirección al host actual incluso sin sesión activa; HttpFoundation valida los caracteres permitidos en rutas y dominios de cookies; HttpClient elimina las cabeceras Proxy-Authorization y Host original en redirecciones a otra autoridad y falla cuando se configura un proxy https que libcurl no puede usar; SmtpTransport rechaza caracteres de control en setLocalDomain().
HttpClient también sustituye el filtro de flujo nativo "dechunk" por una implementación en PHP puro y corrige el escape del comando curl generado. Serializer recibe varias correcciones, como preferir el nombre serializado sobre la clave de propiedad sin procesar, una comprobación de clase en MimeMessageNormalizer y arreglos en atributos discriminadores y en las comprobaciones de soporte de arrays anidados.
Otras correcciones abarcan Cache (soporte para relay 0.40, error de clase Relay no encontrada con RedisCluster/RedisArray, inicialización de PhpArrayAdapter), Mailer (TypeError fatal al enviar un RawMessage mediante transportes API, envoltura de excepciones de AsyncAws en AmazonSqs y SES), Messenger (ack/reject con entradas de stream de Redis ya eliminadas, eliminación de trazas en ErrorDetailsStamp), Console (fallos con anchos multibyte, bordes de tabla con celdas colspan, decoración independiente de stdout y stderr), Yaml (manejo de NaN, enteros con signo más inicial, plegado de líneas tras barras invertidas), String (splice multibyte, offsets fuera de rango, TypeError de locale en AsciiSlugger), AssetMapper, Routing, PropertyInfo, Dotenv, EventDispatcher y ErrorHandler. El Validator ahora rechaza caracteres "X" mal ubicados en ISBN-10, e IpUtils incorpora los rangos de RFC2544, RFC5180, RFC5737 y RFC3849. La versión también permite Twig 4, se prepara para los cambios en mensajes de error de PHP 8.6 y actualiza las traducciones del validador en unas dos docenas de idiomas. Los usuarios de Symfony 6.4 deben actualizar mediante Composer como de costumbre.
Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
Esperando tu clic …
·