Welche CodeIgniter-Versionen bekommen noch Sicherheitsupdates?
| Version | Sicherheitsupdates bis | Restlaufzeit | Status |
|---|---|---|---|
| CodeIgniter 4zuletzt 4.7.4erschienen 24.02.2020Unterstützt | offenoffen | offen | Unterstützt |
| CodeIgniter 3zuletzt 3.1.13Nur SicherheitsupdatesLegacy, nur vereinzelte Sicherheitsupdates; letzte Version März 2022 | offenoffen | offen | Nur SicherheitsupdatesLegacy, nur vereinzelte Sicherheitsupdates; letzte Version März 2022 |
CodeIgniter war lange das Framework für schlanke PHP-Anwendungen: wenig Konfiguration, schnell produktiv, auch auf einfachem Hosting. Viele dieser Anwendungen laufen heute noch, oft auf CodeIgniter 2 oder 3 und einer alten PHP-Version.
Wann ist eine CodeIgniter-Übernahme typisch?
- Die Anwendung läuft auf CodeIgniter 2 oder 3, und der Hoster stellt die alte PHP-Version ab.
- Der Entwickler ist weg, und der Code folgt eher persönlichen Gewohnheiten als Framework-Konventionen.
- Bibliotheken und Helfer wurden selbst geschrieben oder aus alten Quellen kopiert.
Worauf ich bei CodeIgniter zuerst schaue
- Version und PHP: Welche CodeIgniter-Version, welche PHP-Version, und was bricht auf einer neueren PHP-Version?
- Struktur: Wie viel Logik steckt in Controllern, Models und eigenen Libraries?
- Datenbankzugriffe: Query Builder oder eigene SQL-Abfragen, und wie sicher sind diese gegen SQL-Injection?
- Betrieb: Cronjobs, Deployment, Konfiguration und Backups.
Erst absichern, dann umbauen
Der erste Schritt ist fast immer, die Anwendung auf einer unterstützten PHP-Version lauffähig zu machen und abzusichern. Danach folgt der Umbau auf CodeIgniter 4, am besten Bereich für Bereich, damit die Anwendung jederzeit weiterläuft.
Quellen
- [1]CodeIgniter Download und Versionen · CodeIgniter Foundation
- [2]codeigniter4/framework auf Packagist · Packagist