Modul A · Grundlagen · Lektion A2
PHP-Versionen und Support: welche Version du 2026 einsetzen solltest
Eine PHP-Version ist nicht für immer sicher. Jede Unterversion – also 8.3, 8.4 und so weiter – bekommt nur eine begrenzte Zeit lang Fehlerkorrekturen und Sicherheitsupdates. Danach ist sie „End of Life“: Neu entdeckte Lücken werden nicht mehr geschlossen. Wer eine Website oder Anwendung betreibt, sollte deshalb wissen, wo die eigene Version im Lebenszyklus steht.
Lernziele
- Du kennst den Support-Zyklus einer PHP-Version.
- Du kannst prüfen, ob deine Version noch Sicherheitsupdates bekommt.
- Du weißt, wie du ein Upgrade Schritt für Schritt angehst.
Der Support-Zyklus: zwei plus zwei Jahre
Das PHP-Projekt veröffentlicht jedes Jahr gegen Ende November eine neue Unterversion. Seit einer Regeländerung im Jahr 2024 gilt für jeden Zweig ein Zyklus von vier Jahren:
- Zwei Jahre aktiver Support: Fehler und Sicherheitslücken werden behoben, es erscheinen regelmäßig Bugfix-Releases.
- Zwei Jahre Sicherheitssupport: Nur noch kritische Sicherheitsprobleme werden korrigiert, und zwar nach Bedarf.
Das Ende einer Phase fällt dabei immer auf den 31. Dezember eines Jahres. Das macht die Planung einfacher, weil man nicht mehr vom genauen Erscheinungstag abhängt.
Die unterstützten Zweige im Überblick
Stand dieser Lektion sind vier Zweige offiziell unterstützt. Die Daten stammen von der Seite Supported Versions auf php.net, die du bei jeder Entscheidung selbst prüfen solltest.
| Zweig | Erschienen | Aktiver Support bis | Sicherheitssupport bis |
|---|---|---|---|
| 8.2 | 8. Dezember 2022 | 31. Dezember 2024 | 31. Dezember 2026 |
| 8.3 | 23. November 2023 | 31. Dezember 2025 | 31. Dezember 2027 |
| 8.4 | 21. November 2024 | 31. Dezember 2026 | 31. Dezember 2028 |
| 8.5 | 20. November 2025 | 31. Dezember 2027 | 31. Dezember 2029 |
PHP 8.1 hat seinen Sicherheitssupport am 31. Dezember 2025 beendet, alle 7er- und 5er-Versionen schon deutlich früher. Trotzdem laufen solche Versionen auf erstaunlich vielen Servern weiter – oft, weil niemand sich zuständig fühlt.
So findest du heraus, welche Version läuft
Auf der Kommandozeile genügt ein Befehl:
php -vAchtung: Der Webserver kann eine andere Version nutzen als die Kommandozeile. Bei vielen Hostern lässt sich die Version pro Domain im Kundenmenü umstellen. Im Zweifel legst du kurz eine Datei mit folgendem Inhalt an, rufst sie im Browser auf und löschst sie danach sofort wieder:
<?phpecho PHP_VERSION;Die bekannte Funktion phpinfo() verrät deutlich mehr – auch Pfade und Konfiguration. Genau deshalb gehört sie nie dauerhaft auf einen öffentlichen Server.
Ein Upgrade planen: fünf Schritte
1. Bestandsaufnahme. Welche PHP-Version läuft, welche Erweiterungen werden genutzt, welche Pakete stehen in der composer.json? Prüfe für jede Bibliothek, ob sie die Zielversion unterstützt.
2. Die Änderungen lesen. Zu jeder Version gibt es auf php.net einen Migrationsleitfaden („Migrating from PHP 8.3.x to PHP 8.4.x“). Dort stehen entfernte Funktionen, geänderte Verhaltensweisen und neue Warnungen.
3. Statische Analyse. Werkzeuge wie PHPStan, Psalm oder das Kompatibilitäts-Regelwerk für PHP_CodeSniffer finden viele Probleme, ohne dass der Code überhaupt ausgeführt wird. Mehr dazu in der Lektion Tests und Codequalität.
4. Testen in einer Kopie. Lass deine Tests unter der neuen Version laufen – idealerweise automatisch für beide Versionen parallel. Ohne Tests hilft nur ein gründlicher manueller Durchgang durch die wichtigsten Funktionen.
5. Umstellen und beobachten. Stelle zuerst eine Testumgebung um, dann die Produktion. Beobachte in den ersten Tagen die Fehlerprotokolle genau. Deprecation-Hinweise sind kein Grund zur Panik, aber eine Aufgabe für das nächste Upgrade.
Warum sich regelmäßige Upgrades lohnen
Neben der Sicherheit gibt es handfeste Vorteile. Neuere Versionen sind meist schneller, bringen Sprachmittel mit, die Code kürzer und robuster machen, und werden von aktuellen Bibliotheken vorausgesetzt. Wer jedes Jahr einen kleinen Schritt macht, hat es viel leichter als jemand, der nach sechs Jahren drei große Versionssprünge auf einmal bewältigen muss.
Die Hintergründe zu den einzelnen Versionen findest du in der Lektion Geschichte von PHP. Wie du dir eine Umgebung einrichtest, in der du mehrere Versionen parallel ausprobieren kannst, zeigt die lokale Entwicklungsumgebung.
Selbstcheck
Wie lange wird ein PHP-Zweig insgesamt unterstützt?
Vier Jahre: zwei Jahre aktiver Support und zwei Jahre reiner Sicherheitssupport, jeweils bis zum 31. Dezember.
Warum sollte phpinfo() nicht dauerhaft online bleiben?
Die Ausgabe verrät Pfade, Versionen und Konfigurationsdetails, die Angreifern die Arbeit erleichtern.
Was ist der erste Schritt vor einem Upgrade?
Eine Bestandsaufnahme: aktuelle Version, genutzte Erweiterungen und die Kompatibilität aller Abhängigkeiten.