igphp.dePHP verstehen, lernen und unterrichten

Modul A · Grundlagen · Lektion A2

PHP-Versionen und Support: welche Version du 2026 einsetzen solltest

Aktualisiert am 4 Min. Lesezeit

Eine PHP-Version ist nicht für immer sicher. Jede Unterversion – also 8.3, 8.4 und so weiter – bekommt nur eine begrenzte Zeit lang Fehlerkorrekturen und Sicherheitsupdates. Danach ist sie „End of Life“: Neu entdeckte Lücken werden nicht mehr geschlossen. Wer eine Website oder Anwendung betreibt, sollte deshalb wissen, wo die eigene Version im Lebenszyklus steht.

Lernziele

  • Du kennst den Support-Zyklus einer PHP-Version.
  • Du kannst prüfen, ob deine Version noch Sicherheitsupdates bekommt.
  • Du weißt, wie du ein Upgrade Schritt für Schritt angehst.
2022202320242025202620272028202920308.28.38.48.5Herbst 2026aktiver Supportnur Sicherheitsupdates
Balkendiagramm: Support-Zeiträume der PHP-Zweige 8.2 bis 8.5

Der Support-Zyklus: zwei plus zwei Jahre

Das PHP-Projekt veröffentlicht jedes Jahr gegen Ende November eine neue Unterversion. Seit einer Regeländerung im Jahr 2024 gilt für jeden Zweig ein Zyklus von vier Jahren:

  • Zwei Jahre aktiver Support: Fehler und Sicherheitslücken werden behoben, es erscheinen regelmäßig Bugfix-Releases.
  • Zwei Jahre Sicherheitssupport: Nur noch kritische Sicherheitsprobleme werden korrigiert, und zwar nach Bedarf.

Das Ende einer Phase fällt dabei immer auf den 31. Dezember eines Jahres. Das macht die Planung einfacher, weil man nicht mehr vom genauen Erscheinungstag abhängt.

Die unterstützten Zweige im Überblick

Stand dieser Lektion sind vier Zweige offiziell unterstützt. Die Daten stammen von der Seite Supported Versions auf php.net, die du bei jeder Entscheidung selbst prüfen solltest.

ZweigErschienenAktiver Support bisSicherheitssupport bis
8.28. Dezember 202231. Dezember 202431. Dezember 2026
8.323. November 202331. Dezember 202531. Dezember 2027
8.421. November 202431. Dezember 202631. Dezember 2028
8.520. November 202531. Dezember 202731. Dezember 2029

PHP 8.1 hat seinen Sicherheitssupport am 31. Dezember 2025 beendet, alle 7er- und 5er-Versionen schon deutlich früher. Trotzdem laufen solche Versionen auf erstaunlich vielen Servern weiter – oft, weil niemand sich zuständig fühlt.

So findest du heraus, welche Version läuft

Auf der Kommandozeile genügt ein Befehl:

php -v

Achtung: Der Webserver kann eine andere Version nutzen als die Kommandozeile. Bei vielen Hostern lässt sich die Version pro Domain im Kundenmenü umstellen. Im Zweifel legst du kurz eine Datei mit folgendem Inhalt an, rufst sie im Browser auf und löschst sie danach sofort wieder:

<?phpecho PHP_VERSION;

Die bekannte Funktion phpinfo() verrät deutlich mehr – auch Pfade und Konfiguration. Genau deshalb gehört sie nie dauerhaft auf einen öffentlichen Server.

Ein Upgrade planen: fünf Schritte

1. Bestandsaufnahme. Welche PHP-Version läuft, welche Erweiterungen werden genutzt, welche Pakete stehen in der composer.json? Prüfe für jede Bibliothek, ob sie die Zielversion unterstützt.

2. Die Änderungen lesen. Zu jeder Version gibt es auf php.net einen Migrationsleitfaden („Migrating from PHP 8.3.x to PHP 8.4.x“). Dort stehen entfernte Funktionen, geänderte Verhaltensweisen und neue Warnungen.

3. Statische Analyse. Werkzeuge wie PHPStan, Psalm oder das Kompatibilitäts-Regelwerk für PHP_CodeSniffer finden viele Probleme, ohne dass der Code überhaupt ausgeführt wird. Mehr dazu in der Lektion Tests und Codequalität.

4. Testen in einer Kopie. Lass deine Tests unter der neuen Version laufen – idealerweise automatisch für beide Versionen parallel. Ohne Tests hilft nur ein gründlicher manueller Durchgang durch die wichtigsten Funktionen.

5. Umstellen und beobachten. Stelle zuerst eine Testumgebung um, dann die Produktion. Beobachte in den ersten Tagen die Fehlerprotokolle genau. Deprecation-Hinweise sind kein Grund zur Panik, aber eine Aufgabe für das nächste Upgrade.

Warum sich regelmäßige Upgrades lohnen

Neben der Sicherheit gibt es handfeste Vorteile. Neuere Versionen sind meist schneller, bringen Sprachmittel mit, die Code kürzer und robuster machen, und werden von aktuellen Bibliotheken vorausgesetzt. Wer jedes Jahr einen kleinen Schritt macht, hat es viel leichter als jemand, der nach sechs Jahren drei große Versionssprünge auf einmal bewältigen muss.

Die Hintergründe zu den einzelnen Versionen findest du in der Lektion Geschichte von PHP. Wie du dir eine Umgebung einrichtest, in der du mehrere Versionen parallel ausprobieren kannst, zeigt die lokale Entwicklungsumgebung.

Selbstcheck

Wie lange wird ein PHP-Zweig insgesamt unterstützt?

Vier Jahre: zwei Jahre aktiver Support und zwei Jahre reiner Sicherheitssupport, jeweils bis zum 31. Dezember.

Warum sollte phpinfo() nicht dauerhaft online bleiben?

Die Ausgabe verrät Pfade, Versionen und Konfigurationsdetails, die Angreifern die Arbeit erleichtern.

Was ist der erste Schritt vor einem Upgrade?

Eine Bestandsaufnahme: aktuelle Version, genutzte Erweiterungen und die Kompatibilität aller Abhängigkeiten.

Passt dazu

Grundlagen

Die Geschichte von PHP

Von Rasmus Lerdorfs Werkzeugkasten über die Zend Engine bis zu Typen, JIT und Pipe-Operator.

4 Min. Lesezeit
Grundlagen

PHP lernen

Sechs Etappen mit Übungen – und die typischen Umwege, die du dir sparen kannst.

3 Min. Lesezeit