The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

The Php Times

Versions — Écosystème

FrankenPHP 1.12.6 corrige un crash HTTP/2 lors de la lecture de php://input après la fin d'une requête


FrankenPHP v1.12.6 corrige un segfault capable de faire tomber tout le processus lorsqu'un script PHP lit php://input après frankenphp_finish_request() sous HTTP/2.

FRANKENPHP RELEASES, 5 août 2026 sélectionné par Sönke

La version ajoute aussi un exemple de worker PSR-15 et des mises à jour de documentation. Mise à jour recommandée pour les utilisateurs HTTP/2.

FrankenPHP 1.12.6 est une version corrective qui résout un crash capable de faire tomber l'ensemble du processus lors d'un trafic servi en HTTP/2.

Le défaut survenait lorsqu'un script PHP appelait frankenphp_finish_request() — ou fermait son contexte prématurément — puis lisait paresseusement php://input, un schéma fréquent lorsque enable_post_data_reading est désactivé. FrankenPHP tentait alors de définir une deadline de lecture sur un flux HTTP/2 déjà finalisé, déréférençait l'état du flux devenu nul et provoquait un segfault. Les connexions HTTP/1 n'étaient pas concernées.

Le correctif, apporté par @dunglas dans la pull request #2538, ignore la deadline de lecture du corps de la requête une fois le contexte terminé. Il résout l'issue #2535. Toute personne utilisant FrankenPHP en HTTP/2 est invitée à mettre à jour.

La version comprend également des changements de documentation : un nouvel exemple de worker PSR-15 par @dunglas (#2539), la suppression de la casse de titre dans la documentation par @alexandre-daubois (#2534) et des traductions mises à jour (#2537). Le changelog complet compare v1.12.5 à v1.12.6.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

← Écosystème — Page B1

"All the Code That's Fit to Ship" · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité