Vorteile für Deine Website

Warum PHP-Versionsupdates wichtig sind

Entwicklung
Von Yvonne Wagner

Was ist dieses PHP eigentlich genau – und weshalb muss es immer wieder aktualisiert werden? Diese oder ähnliche Fragen stellen sich viele Websitebetreibende – vielleicht hast Du dir auch schon einmal Gedanken darüber gemacht. Deshalb klären wir heute ein paar Fragen, die immer wieder aufkommen.

Das Wichtigste zuerst: Eine aktuelle PHP-Version ist von großer Bedeutung, denn sie schließt Sicherheitslücken, bringt Verbesserungen mit sich und trägt zum reibungslosen Betrieb der Website bei. Deshalb solltest Du kein Risiko eingehen und Dich rechtzeitig um die Aktualisierung der auf deiner Website eingesetzten PHP-Version kümmern. 

Was ist eigentlich dieses PHP? 

PHP steht für Hypertext Preprocessor und ist eine frei verfügbare, sehr beliebte Programmiersprache, die kontinuierlich weiterentwickelt und aktualisiert wird. Viele dynamische Websites, Shops und Content-Management-Systeme wie WordPress oder Typo3 basieren auf PHP – denn die Programmiersprache ist besonders gut für die Webentwicklung und das Erstellen dynamischer Inhalte geeignet. 

Warum muss PHP immer wieder aktualisiert werden?

Wer eine Website, einen Shop oder eine andere Webanwendung betreibt und dabei PHP einsetzt, muss für eine aktuelle PHP-Version sorgen. Denn die Sicherheit des Systems ist nur gewährleistet, wenn regelmäßig PHP-Versionsupdates durchgeführt werden und eine aktuelle PHP-Version zum Einsatz kommt. 

So weit, so gut – wir gehen etwas näher ins Detail und schauen uns 4 gute Gründe für ein regelmäßiges Update der PHP-Version an. 

Sicherheit

Der wichtigste Grund für ein PHP-Update ist die Sicherheit der Website – denn gerade weil PHP so beliebt ist, ist es häufig Ziel von Hackern. Da die Cyberkriminalität immer weiter zunimmt, ist es wichtig, rechtzeitig zu reagieren. Die neueste PHP-Version verfügt immer über die aktuellsten Sicherheitsmaßnahmen, die in älteren Versionen von PHP nicht enthalten sind. Daher ist ein Update auf die aktuelle Version unerlässlich, um Deine Website auch in Zukunft nachhaltig zu schützen. 

Leistung

Neben dem Sicherheitsaspekt bringt ein Update auf die aktuellste PHP-Version noch weitere Vorteile im Bereich Performance mit sich. Das beste Beispiel sind die Veröffentlichungen von PHP 7.2, 7.3, 7.4 und 8.0 – denn diese Updates führten zu enormen Leistungssteigerungen. Die verbesserte Leistung wirkt sich positiv auf die Geschwindigkeit Deiner Website aus – und somit auch auf das Suchmaschinenranking sowie die Nutzungserfahrung. 

Support

Jede PHP-Version hat einen eigenen Lebenszyklus und wird in einer bestimmten Zeitspanne aktiv verbessert und unterstützt. Läuft der aktive Support aus, wird die entsprechende PHP-Version nicht mehr unterstützt und weiterentwickelt – denn die Verbesserungen finden nur noch in der neuesten PHP-Version statt. Eine aktuelle PHP-Version stellt also sicher, dass Fehler voriger Versionen behoben wurden und verhindert, dass zukünftige Wartungsarbeiten an Deiner Website komplexer werden.

Neue Features

Eines wollen wir abschließend nicht unerwähnt lassen: Jede neue PHP-Version bringt auch einen neuen Funktionsumfang und Verbesserungen mit sich. Wer up-to-date sein möchte, sollte auch den Entwickler:innen der Website die neueste und modernste PHP-Version zur Verfügung stellen – so sind ideale Ergebnisse garantiert! 

Wie oft muss ich PHP-Versionsupdates durchführen lassen? 

Die einzelnen PHP-Versionen haben meist einen Lebenszyklus von ungefähr drei Jahren. Danach werden sie nicht mehr unterstützt und auch nicht weiterentwickelt – also gibt es auch keine Sicherheitsupdates mehr für die Version. 

Wir schauen uns den Lebenszyklus einer PHP-Version etwas genauer an:

Nach der ersten Veröffentlichung einer PHP-Version wird diese circa zwei Jahre aktiv supportet und weiterentwickelt. Danach werden für ein bis zwei Jahre nur noch Sicherheitsupdates für kritische Sicherheitsprobleme bereitgestellt, eine Weiterentwicklung findet nicht mehr statt. In dieser Phase wird bereits die nächste PHP-Version weiterentwickelt, die dann parallel auch schon veröffentlicht wird. 

Der Support für eine PHP-Version wird also nur für einen bestimmten Zeitraum geleistet. Endet dieser Zeitraum, ist die Website angreifbar, sobald sich neue Sicherheitslücken auftun – denn diese werden nicht mehr geschlossen. Um dieses Risiko zu minimieren, muss die PHP-Version rechtzeitig aktualisiert werden. Hinzu kommt, dass veraltete PHP-Versionen von den Providern mit der Zeit auch abgeschaltet werden – im schlimmsten Fall funktioniert die Website dann gar nicht mehr. Zudem erlauben auch einige Webserver keine veralteten PHP-Versionen, sodass es zwangsläufig zur Stilllegung der Website kommen kann. 

Konkret bedeutet das: Ein PHP-Update wird circa einmal jährlich notwendig und sollte am besten gleich dann durchgeführt werden, wenn eine neue Version zur Verfügung gestellt wurde. 

Ich habe PHP in der Version 7.2 im Einsatz, soll nun aber auf Version 7.4 und nicht auf Version 8 updaten – warum? 

Manchmal gibt es innerhalb einer Hauptversion wichtige Sicherheitsupdates, die durchgeführt werden müssen. Wenn sich in der Hauptversion 7 zeigt, dass eine Sicherheitslücke vorliegt, wird innerhalb dieser Version 7 ein sogenannter Patch für die Reparatur gebaut, statt gleich eine neue Hauptversion 8 zu veröffentlichen. Da dieser Patch dafür sorgt, die Sicherheitslücke zu schließen, sollte das Update dringend durchgeführt werden. So wird sichergestellt, dass Dritte sich keinen Zugang zur Website verschaffen können. Zu erwähnen ist auch, dass zu diesem Zeitpunkt gegebenenfalls noch gar keine neue Hauptversion 8 verfügbar ist.

Fazit

Dieser kleine Ausflug in die Welt der PHP-Versionsupdates zeigt: Es ist immer ratsam, sich über die eingesetzte PHP-Version zu informieren und rechtzeitig ein Update durchführen zu lassen. Wenn Du wissen möchtest, auf welcher PHP-Version sich Deine Website befindet, sprich uns gerne an. Wir beraten Dich dann auch gerne, ob ein Update notwendig ist.

Yvonee Wagner
Yvonne WagnerProjektmanagement
Yvonee Wagner
Yvonne WagnerProjektmanagement