allowed_remote_hosts, forbidden_file_extensions) enable dynamic media associations without sacrificing safety. Supports use cases like:
.php, .exe).uploads/{tenant_id}) while preventing directory traversal or path injection.intervention/image support to block malicious payloads in vector graphics, improving both performance and security.MediaUploaderConfiguration class or enum-based ON_DUPLICATE_* behavior (breaking change).MediaUploaderConfiguration structure.For Executives: *"Laravel-Mediable 7.0.0 eliminates critical security gaps in our media uploads, making it a must-have for [regulated/compliance-heavy] projects. Key upgrades:
.php, .exe).For Engineering: *"7.0.0 hardens the package against OWASP Top 10 risks while improving API stability:
allowed_remote_hosts/schemes: Whitelist remote URLs to prevent SSRF (e.g., *.trusted-cdn.com).forbidden_file_extensions/mime_types: Blacklist executables (default includes .php, .js, .sh).../ traversal and . in directory names.MediaUploader now uses MediaUploaderConfiguration (type-safe, cleaner).ON_DUPLICATE_* constants moved to Enum\OnDuplicateBehaviour.beforeSave() now accepts \Closure (better static analysis).
Tradeoffs:How can I help you explore Laravel packages today?