PlanificarPHP y Laravel
PHP 8.6 llega a release candidate con valores de sesión más estrictos
No hubo RC1: el primer release candidate es el RC2, publicado el 24 de septiembre. La lista de funciones está cerrada y cambian tres valores de sesión.

Qué hacer
Añade el RC de 8.6 a tu matriz de CI ahora y busca la configuración de sesiones y las funciones que pasan a estar deprecadas.
No hubo RC1: un script de publicación actualizó los números de versión de la API en el paso equivocado, así que los responsables del release descartaron esa etiqueta. El calendario actual: el RC2 salió el 24 de septiembre; después vienen el RC3 el 8 de octubre, el RC4 el 22 de octubre, el RC5 el 5 de noviembre y la versión final el 19 de noviembre.
El congelamiento total de funciones fue el 22 de septiembre, así que la lista ya está cerrada: aplicación parcial de funciones, clamp(), una clase Time\Duration, una nueva API de polling Io\Poll, constructores de URI y reanudación de sesiones TLS y early data en los streams de OpenSSL.
El cambio que más probablemente te afecte son los nuevos valores por defecto de las sesiones:
- session.use_strict_mode ahora vale 1.
- session.cookie_httponly ahora vale 1, así que JavaScript ya no puede leer la cookie de sesión.
- session.cookie_samesite ahora vale "Lax".
Entre las nuevas deprecaciones están return dentro de finally, devolver un valor desde __construct() o __destruct(), el tercer argumento de define(), spl_object_hash() (usa spl_object_id()), is_double(), is_long(), is_integer() y doubleval(), strcoll(), SORT_LOCALE_STRING, metaphone() y mbregex.