Packagist

Autre

Private Packagist 2025 contributions for the Open Source Pledge

Private Packagist a contribué 30 497 $ à des projets open source en 2025, soutenant des outils et bibliothèques essentiels tels que PHP Foundation, Symfony et d'autres. L'article souligne l'importance pour les entreprises de soutenir financièrement l'écosystème open source, tout en annonçant des améliorations de sécurité et de fonctionnalité dans leurs produits. Ils mettent également en place un programme de parrainage pour Packagist.org et Composer.

Dev back

Publishing to Packagist

Ce tutoriel explique comment créer un bundle réutilisable avec Symfony, en incluant des étapes pour publier un package sur Packagist, gérer les mises à jour automatiques et fournir des instructions d'installation et d'utilisation d'un service générant du texte factice. Il est pertinent pour les développeurs PHP et Symfony.

Dev back

Introducing PIE: The Modern PHP Extension Installer

Découvrez PIE, un nouvel installateur moderne d'extensions PHP qui simplifie la gestion des extensions avec un système de commandes similaire à Composer. PIE remplace PECL, qui est devenu compliqué à utiliser. Il permet d'installer facilement des extensions directement à partir de Packagist avec une syntaxe conviviale et gère la compatibilité des versions PHP. Grâce à PIE, l'installation d'extensions devient partie intégrante des workflows modernes de développement PHP, facilitant ainsi l'intégration dans les projets.

Dev back

PHP version stats: July, 2023 - stitcher.io

Cet article présente des statistiques sur l'utilisation des versions de PHP dans la communauté, en mettant l'accent sur les données du système de paquets Packagist. Il montre la tendance à la baisse des versions obsolètes et souligne la croissance des versions PHP 8.1 et 8.2. De plus, il indique que PHP 8.0 recevra des mises à jour de sécurité jusqu'à la fin de novembre 2023, tandis que les versions antérieures ne sont plus supportées. On y trouve également une analyse des exigences minimales des paquets Composer les plus populaires.

Dev back

PHP version stats: January, 2024 - stitcher.io

Cet article présente une synthèse biannuelle des statistiques d'utilisation des différentes versions de PHP au sein de la communauté, mettant en évidence l'adoption croissante de PHP 8.3 par rapport à 8.2 et la diminution des versions 7.*, tout en soulignant l'importance de maintenir à jour les installations PHP pour garantir la sécurité et la performance.

Dev back

PHP version stats: July, 2024 - stitcher.io

Cet article analyse l'évolution des versions de PHP au sein de la communauté, en mettant en avant des statistiques d'usage, l'adoption des nouvelles versions, et les exigences minimales des packages Composer. Les données montrent que les versions PHP 7.* ont une adoption plus rapide par rapport aux 8.*, avec une préoccupation sur l'engagement des auteurs de packages à mettre à jour les versions minimales requises pour encourager l'évolution de l'écosystème PHP. L'article invite également les lecteurs à réfléchir sur la responsabilité collective dans la mise à jour des exigences de version.

Sécurité

Discover Security Advisories with Composer’s audit command

Octobre est le mois de la sensibilisation à la cybersécurité. L'article aborde l'importance des pratiques de sécurité comme l'utilisation de mots de passe forts et l'authentification à facteurs multiples. Il évoque aussi des outils de la communauté PHP, notamment Composer, pour gérer les vulnérabilités dans les dépendances, par le biais de la commande audit qui signale les avis de sécurité pour les paquets installés. Cela aide les développeurs à intégrer ces pratiques essentielles à leur processus de développement tout en réduisant les risques liés aux vulnérabilités connues.

Dev back

Shutting down Packagist.org support for Composer 1.x

Composer 1.x, utilisé par la communauté PHP, sera complètement désactivé le 1er août 2025 en raison de ses limitations architecturales et de la nécessité de se concentrer sur Composer 2.x. Les utilisateurs doivent migrer vers Composer 2.x avant le 1er février 2025 pour éviter toute interruption, bien que des mesures temporaires soient en place pour ceux qui ont besoin de rester sur 1.x via Private Packagist jusqu'en décembre 2026. Des mises à jour de sécurité pour Composer 2.x sont également annoncées.

Dev back

Sunsetting the PHP Version Stats Blog Series

L'auteur annonce la fin de sa série d'articles sur les statistiques de l'utilisation des versions de PHP, qui seront désormais automatisées et intégrées directement sur Packagist.org. La nouvelle fonctionnalité permettra aux mainteneurs de consulter les statistiques d'utilisation de PHP par paquet et version, facilitant ainsi la prise de décisions sur le support des versions. De plus, il parle de l'importance de la sensibilisation à la cybersécurité et du soutien à l'open-source.