PHP · Lectures
Freek Van der Herten explique pourquoi CLAUDE.md doit rester une mémoire de travail temporaire pour les sessions de codage IA plutôt qu'une documentation permanente. L'article propose des pratiques concises pour conserve…
PHP · Lectures
Les développeurs qui intègrent l’IA dans Laravel devraient lire cet article pour découvrir Intercept. Ce package fournit des middlewares qui protègent contre les injections de prompts et la fuite de PII dans le Laravel A…
PHP · Lectures
Shift intègre désormais une relecture de code assistée par l'IA dans son flux de mise à niveau Laravel. Cette fonctionnalité combine les commentaires détaillés de Shift avec le contexte de l'IA pour une deuxième passe d'…
PHP · Lectures
Un tour d'horizon d'un dépôt dotfiles développeur contenant des alias shell, des fonctions et des outils CLI pour une mise en place rapide. Présente des remplaçants modernes aux utilitaires Unix (eza, bat, ripgrep, fd, z…
PHP · RFC Watch
La RFC propose une forme d’affectation composée de l’opérateur pipe : $x |>= callable équivaut à $x = $x |> callable. Le chaînage est pris en charge. Une implémentation avec tests a été soumise via pull-request sur php-s…
PHP · Lectures
Jarred Sumner explique pourquoi l’équipe de Bun transfère une partie du runtime de Zig vers Rust après avoir multiplié les problèmes de sécurité mémoire dans une base de code mêlant garbage collection et gestion manuelle…
PHP · RFC Watch
Proposition d'autoriser les valeurs par défaut sur les propriétés de classe en lecture seule, établissant des contrats stricts avec un comportement semblable à des constantes. Cette RFC simplifie l'initialisation des pro…
PHP · Archives
Thread Stack Overflow classique cataloguant les opérateurs et symboles PHP : `$`, `->`, `=>`, `::`, `&`, `*`, `@`, etc. Référence essentielle pour les débutants décodant une syntaxe inconnue et pour les développeurs conf…
PHP · Lectures
L'article présente une attaque par injection de prompt qui extrait le prompt système et des données clients d'un agent support IA sous Laravel. Il détaille ensuite quatre couches de défense : prompt renforcé, garde LLM l…
PHP · RFC Watch
Une RFC propose plusieurs dépréciations pour PHP 8.6. Sur la liste Internals, les participants soulignent l'absence d'analyse d'impact sur le code existant. Ils demandent des évaluations systématiques avant suppression d…
PHP · Sécurité
FrankenPHP 1.12.4 corrige l'usurpation d'en-têtes HTTP par collision de caractères de soulignement, intègre les correctifs de sécurité de Caddy 2.11.4 et Mercure 0.24.2, et résout les plantages et courses de données en m…
PHP · Versions
Composer 2.10.2 apporte plusieurs correctifs de sécurité : validation des noms de paquets, protection contre le path traversal dans les binaires, assainissement des identifiants, gestion stricte des redirections et préve…