From faf9470bc30ad2962599d9c57974a634af0d37d2 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=AD=A6=E7=94=B0=20=E6=86=B2=E5=A4=AA=E9=83=8E?= Date: Fri, 31 Jul 2026 14:47:53 +0900 Subject: [PATCH 1/6] =?UTF-8?q?doc-en=20=E3=81=A8=E5=90=8C=E6=9C=9F?= =?UTF-8?q?=E3=81=97=20PDO=20=E3=81=A8=20mysqli=20=E3=81=AE=E6=96=87?= =?UTF-8?q?=E6=B3=95=E4=BF=AE=E6=AD=A3=E3=82=92=E5=8F=8D=E6=98=A0=EF=BC=88?= =?UTF-8?q?11=E3=83=95=E3=82=A1=E3=82=A4=E3=83=AB=EF=BC=89?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit php/doc-en@1cc1b81 (#5712) の追従。多くは から への 変更だが、以下は原文の記述内容が変わっている。 - reference/pdo/constants.xml: PDO::ATTR_STATEMENT_CLASS の説明を差し替え。 クラス名だけでなく、コンストラクタ引数の配列も設定する旨と、配列の 第1要素がクラス名・第2要素が引数の配列である旨を追加 - reference/mysqli/configure.xml: サポート表に「8.2.0 以降」の行を追加し、 既存行を「5.4.0 から 8.1.x まで」に変更。拡張モジュールとクライアント ライブラリを自由に組み合わせられる旨の段落を削除 - reference/mysqli/summary.xml: mysqli::get_warnings の NOT DOCUMENTED を 実際の説明に置き換え、$mysqli_stmt::field_count から - not documented を削除。 field_count・param_count・sqlstate から given / statement の限定語を削除 - reference/mysqli/mysqli/poll.xml: reject パラメータの説明を no pending asynchronous query exists to poll に書き換え - reference/mysqli/mysqli/stmt-init.xml: mysqli_stmt function を mysqli_stmt method に変更し、戻り値を an object から a mysqli_stmt object に具体化 - reference/mysqli/ini.xml: mysqli.max_links の説明から MySQL を削除 - reference/mysqli/quickstart.xml: 原文のタイポ(complain / databased)と neither に対する not の誤りを修正し、emulation を support に言い換え。 あわせて php/doc-en@c2088ac ([skip-revcheck] #3202) の Such a separation is sometimes considered the only ... も取り込む --- reference/mysqli/configure.xml | 24 +++++++++---------- reference/mysqli/ini.xml | 12 +++++----- reference/mysqli/mysqli/poll.xml | 16 ++++++------- reference/mysqli/mysqli/stmt-init.xml | 16 ++++++------- reference/mysqli/quickstart.xml | 18 +++++++------- reference/mysqli/summary.xml | 10 ++++---- reference/mysqlinfo/set.xml | 2 +- reference/pdo/constants.xml | 6 +++-- reference/pgsql/functions/pg-fetch-object.xml | 6 ++--- reference/tidy/tidy/parsefile.xml | 2 +- reference/tidy/tidy/parsestring.xml | 2 +- 11 files changed, 58 insertions(+), 56 deletions(-) diff --git a/reference/mysqli/configure.xml b/reference/mysqli/configure.xml index ed742c7e9a..470a684389 100644 --- a/reference/mysqli/configure.xml +++ b/reference/mysqli/configure.xml @@ -1,6 +1,6 @@ - +
@@ -34,14 +34,15 @@ 各拡張モジュールが使用するクライアントライブラリを選択したりすることができます。 - + クライアントライブラリには MySQL Native Driver を使うことを推奨します。 + PHP 8.2.0 以降では、MySQL Native Driver が唯一の選択肢です。 そのほうがパフォーマンスが向上し、MySQL Client Library を使用した場合には使えない機能も使用することができます。 PHP の MySQL Native Driver とは? に、MySQL Native Driver の利点が簡単にまとめられています。 - + /path/to/mysql_config は、MySQL Server に含まれる @@ -62,7 +63,14 @@ - 5.4.x 以降 + 8.2.0 以降 + mysqlnd + + libmysqlclient はサポートされません。 + mysqlnd しか使えなくなりました。 + + + 5.4.0 から 8.1.x まで mysqlnd @@ -86,14 +94,6 @@ - - MySQL 拡張モジュールとクライアントライブラリの組み合わせは自由であることに注意しましょう。 - たとえば、MySQL 拡張モジュールは MySQL Client Library (libmysqlclient) を使うようにして有効にし、 - 一方 mysqli 拡張モジュールは MySQL Native Driver - を使うようにするということも可能です。 - しかし、それ以外にも拡張モジュールとクライアントライブラリのすべての組み合わせが使用可能です。 - -
diff --git a/reference/mysqli/ini.xml b/reference/mysqli/ini.xml index f1e0518d89..ee053e35a0 100644 --- a/reference/mysqli/ini.xml +++ b/reference/mysqli/ini.xml @@ -1,6 +1,6 @@ - +
&reftitle.runtime; @@ -147,9 +147,9 @@ int - + 作成できる持続的接続の最大数。0 を設定すると無制限となります。 - + @@ -158,9 +158,9 @@ int - - プロセス毎の MySQL 接続の最大数。 - + + プロセス毎の接続の最大数。 + diff --git a/reference/mysqli/mysqli/poll.xml b/reference/mysqli/mysqli/poll.xml index d131155362..9b246f2579 100644 --- a/reference/mysqli/mysqli/poll.xml +++ b/reference/mysqli/mysqli/poll.xml @@ -1,6 +1,6 @@ - + @@ -56,18 +56,18 @@ error - - クエリが失敗した、あるいは接続が切断されたなどのエラーが発生した接続のリスト。 - + + クエリが失敗した、あるいは接続が切断されたなどのエラーが発生した接続のリスト。 + reject - - 関数から結果を取得できるような非同期クエリが実行されていないという理由で、 - 拒否された接続のリスト。 - + + 問い合わせの対象となる保留中の非同期クエリが存在しないという理由で、 + 拒否された接続のリスト。 + diff --git a/reference/mysqli/mysqli/stmt-init.xml b/reference/mysqli/mysqli/stmt-init.xml index a3a4797d3a..5f458a8fc1 100644 --- a/reference/mysqli/mysqli/stmt-init.xml +++ b/reference/mysqli/mysqli/stmt-init.xml @@ -1,6 +1,6 @@ - + @@ -26,10 +26,10 @@ ステートメントオブジェクトを割り当て、初期化します。 - - mysqli_stmt_prepare がコールされるまで、 - これ以降のあらゆる mysqli_stmt 関数のコールは失敗します。 - + + これ以降、mysqli_stmt_prepare をコールするまでは、 + mysqli_stmt のどのメソッドをコールしても失敗します。 + @@ -44,9 +44,9 @@ &reftitle.returnvalues; - - オブジェクトを返します。 - + + mysqli_stmt オブジェクトを返します。 + diff --git a/reference/mysqli/quickstart.xml b/reference/mysqli/quickstart.xml index db401600e0..b8e84f613f 100644 --- a/reference/mysqli/quickstart.xml +++ b/reference/mysqli/quickstart.xml @@ -1,6 +1,6 @@ - + クイックスタートガイド @@ -253,13 +253,13 @@ mysqli.default_socket=/tmp/mysql.sock ソケット(パイプ名)のデフォルトは \\.\pipe\MySQL となります。 - + Unixドメインソケットベース、 および Windows の名前付きパイプベースの接続が両方確立されず、 port パラメータが未設定の場合、 ライブラリはデフォルトのポートを 3306 に設定します。 - + mysqlnd ライブラリと @@ -331,7 +331,7 @@ mysqli.default_socket=/tmp/mysql.sock Webサーバーは多くの PHP プロセスをforkさせる可能性があることに注意して下さい。 - + 持続的接続についてよくある不満が、 再利用する前にステートがリセットされないというものです。 たとえば、 @@ -343,7 +343,7 @@ mysqli.default_socket=/tmp/mysql.sock これは、望ましくない副作用と見なされるかもしれません。 一方で、persistent という名前は、 ステートを維持することを約束していると理解されるかもしれません。 - + mysqli 拡張モジュールは、 持続的接続について、両方の解釈をサポートしています: @@ -1079,9 +1079,9 @@ array(2) { クライアント側でプリペアドステートメントをエミュレートする - + API は、クライアント側でのプリペアドステートメントのエミュレートをサポートしていません。 - + 参照 @@ -1198,13 +1198,13 @@ Hi! - + アプリケーションやフレームワークの開発者は、 セッションの値やデータベースカタログを調べることによって、 もっと便利なAPIを提供できます。 しかし、カタログを調べることをベースにしたカスタムのやり方は、 パフォーマンスに影響がある可能性があることに注意して下さい。 - + 結果セットを扱う diff --git a/reference/mysqli/summary.xml b/reference/mysqli/summary.xml index b5c71a10df..771929337c 100644 --- a/reference/mysqli/summary.xml +++ b/reference/mysqli/summary.xml @@ -1,6 +1,6 @@ - + MySQLi 拡張モジュールの関数概要 @@ -203,7 +203,7 @@ mysqli::get_warnings mysqli_get_warnings N/A - ドキュメント化されていない + SHOW WARNINGS の結果を取得する mysqli::init @@ -388,7 +388,7 @@ $mysqli_stmt::field_count mysqli_stmt_field_count N/A - 指定されたステートメントのフィールド数を返す - ドキュメント化されていない + ステートメントのフィールド数を返す $mysqli_stmt::insert_id @@ -406,13 +406,13 @@ $mysqli_stmt::param_count mysqli_stmt_param_count N/A - 指定されたステートメントのパラメータ数を返す + ステートメントのパラメータ数を返す $mysqli_stmt::sqlstate mysqli_stmt_sqlstate N/A - 直前のステートメント操作の SQLSTATE エラーを返す + 直前の操作の SQLSTATE エラーを返す メソッド diff --git a/reference/mysqlinfo/set.xml b/reference/mysqlinfo/set.xml index e0435b81aa..8e2aa93be1 100644 --- a/reference/mysqlinfo/set.xml +++ b/reference/mysqlinfo/set.xml @@ -1,6 +1,6 @@ - + MySQL ドライバおよびプラグイン MySQL diff --git a/reference/pdo/constants.xml b/reference/pdo/constants.xml index d637f6e729..291445e466 100644 --- a/reference/pdo/constants.xml +++ b/reference/pdo/constants.xml @@ -1,6 +1,6 @@ - + &reftitle.constants; @@ -434,7 +434,9 @@ - ステートメントが返すクラス名を設定します。 + PDOStatement オブジェクトを拡張するクラス名と、 + そのコンストラクタの引数を設定します。 + 配列の最初の要素がクラス名で、2 番目の要素がコンストラクタの引数の配列です。 diff --git a/reference/pgsql/functions/pg-fetch-object.xml b/reference/pgsql/functions/pg-fetch-object.xml index 3c0b5dae20..2eabbee712 100644 --- a/reference/pgsql/functions/pg-fetch-object.xml +++ b/reference/pgsql/functions/pg-fetch-object.xml @@ -1,7 +1,7 @@ - + @@ -87,11 +87,11 @@ &reftitle.errors; - + constructor_args が空ではないのに、 クラスにコンストラクタが存在しない場合、 ValueError がスローされます。 - + diff --git a/reference/tidy/tidy/parsefile.xml b/reference/tidy/tidy/parsefile.xml index 92bec5c964..feb3edb213 100644 --- a/reference/tidy/tidy/parsefile.xml +++ b/reference/tidy/tidy/parsefile.xml @@ -1,6 +1,6 @@ - + diff --git a/reference/tidy/tidy/parsestring.xml b/reference/tidy/tidy/parsestring.xml index 2ca269a21b..1014553d3b 100644 --- a/reference/tidy/tidy/parsestring.xml +++ b/reference/tidy/tidy/parsestring.xml @@ -1,6 +1,6 @@ - + From c0851ff17a728fdbff5e45ef4bfd37bf9fd1d8c1 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=AD=A6=E7=94=B0=20=E6=86=B2=E5=A4=AA=E9=83=8E?= Date: Fri, 31 Jul 2026 14:47:59 +0900 Subject: [PATCH 2/6] =?UTF-8?q?session=20=E3=81=AE=20INI=20=E3=83=87?= =?UTF-8?q?=E3=82=A3=E3=83=AC=E3=82=AF=E3=83=86=E3=82=A3=E3=83=96=E3=81=AB?= =?UTF-8?q?=20PHP=208.4.0=20=E3=81=AE=E9=9D=9E=E6=8E=A8=E5=A5=A8=E6=B3=A8?= =?UTF-8?q?=E8=A8=98=E3=82=92=E8=BF=BD=E5=8A=A0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit php/doc-en@7fabff2 (#5702) の追従。 - session.use_only_cookies を無効にすること、session.referer_check と session.trans_sid_hosts に空でない値を設定すること、 session.use_trans_sid を有効にすること、session.trans_sid_tags を デフォルト値から変更することが、いずれも PHP 8.4.0 以降は非推奨である旨を 一覧表の Changelog 列と本文の警告に追加 - session.trans_sid_tags のデフォルト値の記述から input=src を削除 --- reference/session/ini.xml | 44 ++++++++++++++++++++++++++++++++------- 1 file changed, 37 insertions(+), 7 deletions(-) diff --git a/reference/session/ini.xml b/reference/session/ini.xml index a71404feb2..9cdd182c3c 100644 --- a/reference/session/ini.xml +++ b/reference/session/ini.xml @@ -1,6 +1,6 @@ - +
&reftitle.runtime; @@ -118,13 +118,13 @@ session.use_only_cookies "1" INI_ALL - + この設定を無効にすることは PHP 8.4.0 以降では非推奨。 session.referer_check "" INI_ALL - + 空でない値を設定することは PHP 8.4.0 以降では非推奨。 session.cache_limiter @@ -142,19 +142,19 @@ session.use_trans_sid "0" INI_ALL - + この設定を有効にすることは PHP 8.4.0 以降では非推奨。 session.trans_sid_tags "a=href,area=href,frame=src,form=" INI_ALL - PHP 7.1.0 から利用可能 + PHP 7.1.0 から利用可能。この設定を変更することは PHP 8.4.0 以降では非推奨。 session.trans_sid_hosts $_SERVER['HTTP_HOST'] INI_ALL - PHP 7.1.0 から利用可能 + PHP 7.1.0 から利用可能。空でない値を設定することは PHP 8.4.0 以降では非推奨。 session.sid_length @@ -459,6 +459,12 @@ 送信されており、かつ、指定した文字列が見付からない場合、埋め込 まれたセッションIDは無効となります。デフォルトは空の文字列です。 + + + session.referer_check に空でない値を設定することは、 + PHP 8.4.0 以降は非推奨です。 + + @@ -575,6 +581,12 @@ に埋め込む攻撃を防ぐことができます。 デフォルトは 1 (有効) となります。 + + + session.use_only_cookies を無効にすることは、 + PHP 8.4.0 以降は非推奨です。 + + @@ -733,6 +745,12 @@ IDの付加をするかどうかを指定します。 デフォルトは、0(無効)です。 + + + session.use_trans_sid を有効にすることは、 + PHP 8.4.0 以降は非推奨です。 + + URLに基づくセッション管理は、Cookieに基づくセッション管理と比べ @@ -764,13 +782,19 @@ session.trans_sid_tags は、透過的セッションIDのサポートが有効な場合にどの HTML タグをリライトするかを指定します。 デフォルトは - a=href,area=href,frame=src,input=src,form= + a=href,area=href,frame=src,form= です。 form は特別なタグで、<input hidden="session_id" name="session_name"> がフォーム変数に追加されます。 + + + session.trans_sid_tags をデフォルト値から変更することは、 + PHP 8.4.0 以降は非推奨です。 + + PHP 7.1.0 より前のバージョンでは、この目的で使われていた設定項目は @@ -798,6 +822,12 @@ php.net,wiki.php.net,bugs.php.net のように指定します。 + + + session.trans_sid_hosts に空でない値を設定することは、 + PHP 8.4.0 以降は非推奨です。 + + From 83184bf33c6c2d5b72c5917848e12a3c323ccba9 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=AD=A6=E7=94=B0=20=E6=86=B2=E5=A4=AA=E9=83=8E?= Date: Fri, 31 Jul 2026 14:48:04 +0900 Subject: [PATCH 3/6] =?UTF-8?q?security/database=20=E3=81=AB=20mssql=5Fque?= =?UTF-8?q?ry=20=E3=81=AE=E4=BE=8B=E3=81=8C=E5=89=8A=E9=99=A4=E6=B8=88?= =?UTF-8?q?=E3=81=BF=E6=8B=A1=E5=BC=B5=E3=81=A7=E3=81=82=E3=82=8B=E6=97=A8?= =?UTF-8?q?=E3=81=AE=20note=20=E3=82=92=E8=BF=BD=E5=8A=A0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit php/doc-en@0009ebd (#5709) の追従。攻撃例で使っている mssql_query が PHP 7.0.0 で削除された mssql 拡張モジュールのものであり、現在は sqlsrv または pdo_sqlsrv を使うべきである旨の note が原文に追加された。 --- security/database.xml | 13 ++++++++++++- 1 file changed, 12 insertions(+), 1 deletion(-) diff --git a/security/database.xml b/security/database.xml index 6d0e2097a6..ba5b13e1c9 100644 --- a/security/database.xml +++ b/security/database.xml @@ -1,6 +1,6 @@ - + @@ -309,6 +309,17 @@ $result = mssql_query($query); MSSQLSERVERサービスが充分な権限で実行されていた場合、攻撃者は このマシンにアクセスする権限を有することになります。 + + + mssql_query 関数は、 + PHP 7.0.0 で削除された + mssql 拡張モジュールが提供していたものです。 + ここでは攻撃を説明するためだけに使っています。 + MSSQLサーバーに接続する新しいコードでは、代わりに + sqlsrv 拡張モジュールや + pdo_sqlsrv 拡張モジュールを使うべきです。 + + 上記の例は、データベースサーバーの種類に依存しています。 From a7e3483983f505ece8135bacd60b07ba298464ba Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=AD=A6=E7=94=B0=20=E6=86=B2=E5=A4=AA=E9=83=8E?= Date: Fri, 31 Jul 2026 14:48:06 +0900 Subject: [PATCH 4/6] =?UTF-8?q?localeconv=20=E3=81=AE=E6=88=BB=E3=82=8A?= =?UTF-8?q?=E5=80=A4=E3=81=AE=E8=AA=AC=E6=98=8E=E3=81=AE=E8=AA=A4=E3=82=8A?= =?UTF-8?q?=E3=82=92=E4=BF=AE=E6=AD=A3?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit php/doc-en@92367ae (#5707) の追従。p_cs_precedes・p_sep_by_space・ n_cs_precedes・n_sep_by_space は int を返すが、原文が true / false と 記述していた誤りが修正され、1 / 0 になった。 --- reference/strings/functions/localeconv.xml | 16 +++++++--------- 1 file changed, 7 insertions(+), 9 deletions(-) diff --git a/reference/strings/functions/localeconv.xml b/reference/strings/functions/localeconv.xml index a5914f9168..27e715b30d 100644 --- a/reference/strings/functions/localeconv.xml +++ b/reference/strings/functions/localeconv.xml @@ -1,6 +1,6 @@ - + @@ -90,29 +90,27 @@ p_cs_precedes - currency_symbol が正の値を前に置く場合に&true;、後に置く場合に - &false; + currency_symbol が正の値の前に置かれる場合に 1、後に置かれる場合に 0 p_sep_by_space - 正の値から currency_symbol を1文字の空白で区切る場合に&true;、 - そうでない場合に&false; + 正の値から currency_symbol を1文字の空白で区切る場合に 1、 + そうでない場合に 0 n_cs_precedes - currency_symbol が負の値を前に置く場合に&true;、後に置く場合に - &false; + currency_symbol が負の値の前に置かれる場合に 1、後に置かれる場合に 0 n_sep_by_space - 負の値から currency_symbol を1文字の空白で区切る場合に&true;、 - そうでない場合に&false; + 負の値から currency_symbol を1文字の空白で区切る場合に 1、 + そうでない場合に 0 From 64e4ce1a5a19b45bebd3e785c3ded8273414d175 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=AD=A6=E7=94=B0=20=E6=86=B2=E5=A4=AA=E9=83=8E?= Date: Fri, 31 Jul 2026 14:48:10 +0900 Subject: [PATCH 5/6] =?UTF-8?q?shell=5Fexec=20=E3=81=AB=E3=83=90=E3=83=83?= =?UTF-8?q?=E3=82=AF=E3=82=AF=E3=82=A9=E3=83=BC=E3=83=88=E6=BC=94=E7=AE=97?= =?UTF-8?q?=E5=AD=90=E3=81=8C=E9=9D=9E=E6=8E=A8=E5=A5=A8=E3=81=A7=E3=81=82?= =?UTF-8?q?=E3=82=8B=E6=97=A8=E3=82=92=E8=BF=BD=E8=A8=98?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit php/doc-en@81593f0 (#5719) の追従。identical to the backtick operator が identical to the deprecated backtick operator に変更された。 --- reference/exec/functions/shell-exec.xml | 8 ++++---- 1 file changed, 4 insertions(+), 4 deletions(-) diff --git a/reference/exec/functions/shell-exec.xml b/reference/exec/functions/shell-exec.xml index 6d388235d0..0a40286a76 100644 --- a/reference/exec/functions/shell-exec.xml +++ b/reference/exec/functions/shell-exec.xml @@ -1,6 +1,6 @@ - + @@ -15,11 +15,11 @@ stringfalsenullshell_exec stringcommand - - この関数は + この関数は、非推奨の バッククォート演算子 と等価です。 - + Windows では、パイプがテキストモードでオープンされるため、 From 99acd0de80d971a78f404ec08b484f132091b796 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=E6=AD=A6=E7=94=B0=20=E6=86=B2=E5=A4=AA=E9=83=8E?= Date: Fri, 31 Jul 2026 14:48:14 +0900 Subject: [PATCH 6/6] =?UTF-8?q?getimagesize=20=E3=81=AE=E5=8F=82=E8=80=83?= =?UTF-8?q?=E3=81=AB=20getimagesizefromstring=20=E3=82=92=E8=BF=BD?= =?UTF-8?q?=E5=8A=A0?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit php/doc-en@22ca944 の追従。 --- reference/image/functions/getimagesize.xml | 3 ++- 1 file changed, 2 insertions(+), 1 deletion(-) diff --git a/reference/image/functions/getimagesize.xml b/reference/image/functions/getimagesize.xml index 6c4d8b92c0..690a4e0986 100644 --- a/reference/image/functions/getimagesize.xml +++ b/reference/image/functions/getimagesize.xml @@ -1,6 +1,6 @@ - + @@ -286,6 +286,7 @@ if (isset($info["APP13"])) { &reftitle.seealso; + getimagesizefromstring image_type_to_mime_type exif_imagetype exif_read_data