Alle Artikel

Wissen

PHP End of Life: Welche Versionen noch Sicherheitsupdates bekommen

Bis wann bekommen PHP 8.2, 8.3, 8.4 und 8.5 Sicherheitsupdates? Alle Termine laut php.net, was End of Life für Betreiber heisst und was passiert, wenn der Hoster eine Version abstellt.

Von Dimitri KönigAktualisiert am 3 Min. Lesezeit

PHP-Versionen mit Erscheinungsdatum und Ende der Sicherheitsupdates
VersionSicherheitsupdates bisRestlaufzeitStatus
PHP 8.5zuletzt 8.5.11erschienen 20.11.2025Unterstützt31.12.2029noch 1'188 Tagenoch 1'188 TageUnterstützt
PHP 8.4zuletzt 8.4.26erschienen 21.11.2024Unterstützt31.12.2028noch 823 Tagenoch 823 TageUnterstützt
PHP 8.3zuletzt 8.3.35erschienen 23.11.2023Nur Sicherheitsupdates31.12.2027noch 457 Tagenoch 457 TageNur Sicherheitsupdates
PHP 8.2zuletzt 8.2.34erschienen 08.12.2022Support endet bald31.12.2026noch 92 Tagenoch 92 TageSupport endet bald
PHP 8.1zuletzt 8.1.34erschienen 25.11.2021Kein Support mehr31.12.2025abgelaufenabgelaufenKein Support mehr
PHP 8.0zuletzt 8.0.30erschienen 26.11.2020Kein Support mehr26.11.2023abgelaufenabgelaufenKein Support mehr
PHP 7.4zuletzt 7.4.33erschienen 28.11.2019Kein Support mehr28.11.2022abgelaufenabgelaufenKein Support mehr
PHP 7.3zuletzt 7.3.33erschienen 06.12.2018Kein Support mehr06.12.2021abgelaufenabgelaufenKein Support mehr
PHP 7.2zuletzt 7.2.34erschienen 30.11.2017Kein Support mehr30.11.2020abgelaufenabgelaufenKein Support mehr
PHP 7.1zuletzt 7.1.33erschienen 01.12.2016Kein Support mehr01.12.2019abgelaufenabgelaufenKein Support mehr
PHP 7.0zuletzt 7.0.33erschienen 03.12.2015Kein Support mehr10.01.2019abgelaufenabgelaufenKein Support mehr
PHP 5.6zuletzt 5.6.40erschienen 28.08.2014Kein Support mehr31.12.2018abgelaufenabgelaufenKein Support mehr
Daten: endoflife.date und php.net Supported Versions, abgerufen am 30.09.2026. Restlaufzeiten berechnet am 30.09.2026.

Was bedeutet End of Life bei PHP?

End of Life heisst: Für diese PHP-Version erscheinen keine Korrekturen mehr, auch nicht für Sicherheitslücken. Die Version funktioniert weiter, aber jede neu entdeckte Schwachstelle bleibt offen. Laut php.net bekommt jede PHP-Version zwei Jahre aktiven Support mit Fehler- und Sicherheitskorrekturen und danach zwei Jahre ausschliesslich Sicherheitsupdates. Das Ende fällt jeweils auf den 31. Dezember.

Wie verbreitet sind veraltete PHP-Versionen?

PHP ist laut W3Techs auf 69,8 Prozent aller Websites im Einsatz, deren serverseitige Sprache bekannt ist (Stand 29. September 2026). Davon laufen 64,3 Prozent auf PHP 8, 27,8 Prozent auf PHP 7, 7,8 Prozent auf PHP 5 und 0,1 Prozent auf PHP 4. Mehr als ein Drittel der PHP-Websites läuft also auf PHP 7 oder älter und damit auf Versionen ohne Sicherheitsupdates. Dazu kommen PHP 8.0 und 8.1, die ebenfalls keinen Support mehr haben.

Was passiert, wenn der Hoster die PHP-Version abstellt?

Hoster bieten veraltete Versionen meist noch eine Weile an und stellen sie dann ab. Hostpoint schreibt zum Beispiel: «In der Regel sind PHP-Versionen bei Hostpoint bis zu einem Jahr nach EOL (End of Life) verfügbar und werden danach deaktiviert.» Wer bis dahin keine Version gewählt hat, läuft automatisch mit der neuen Standardversion des Hosters. Für eine Anwendung, die dafür nicht vorbereitet ist, heisst das im schlimmsten Fall: Fehlermeldungen oder eine weisse Seite, von einem Tag auf den anderen.

Was solltest du bis zum Supportende tun?

  1. Version herausfinden. Im Hosting-Panel, in der composer.json unter require.php oder mit phpinfo() auf einer geschützten Seite.
  2. Framework und CMS prüfen. Welche PHP-Versionen unterstützt die eingesetzte Version von Laravel, Symfony, TYPO3, Drupal oder Shopware? Oft muss das Framework mit aktualisiert werden.
  3. Kompatibilität des eigenen Codes prüfen. Werkzeuge wie PHPCompatibility und Rector finden entfernte Funktionen und veraltete Konstrukte.
  4. Testumgebung aufsetzen. Die Anwendung mit der neuen PHP-Version testen, bevor sie live umgestellt wird.
  5. Schrittweise aktualisieren. Grosse Sprünge wie von 7.4 auf 8.4 lassen sich in Etappen besser kontrollieren.
  6. Nach der Umstellung beobachten. Fehlerlogs in den ersten Tagen genau verfolgen, weil manche Probleme nur in seltenen Abläufen auftreten.

Typische Stolpersteine beim PHP-Upgrade

Upgrade Typische Probleme
PHP 5.6 auf 7.0 Die alten mysql_*-Funktionen sind entfernt, Datenbankzugriffe müssen auf mysqli oder PDO umgestellt werden
PHP 7.x auf 8.0 Entfernte Funktionen wie each() und create_function(), strengere Typprüfung bei internen Funktionen, viele Hinweise werden zu Fehlern
PHP 8.1 und 8.2 null an nicht-nullbare Parameter interner Funktionen ist veraltet, dynamische Eigenschaften sind ab 8.2 veraltet
PHP 8.4 Implizit nullbare Parametertypen sind veraltet und müssen explizit deklariert werden

Veraltete Funktionen («deprecated») funktionieren zunächst weiter, erzeugen aber Warnungen und fallen in einer späteren Hauptversion weg. Wer sie jetzt behebt, macht das nächste Upgrade einfacher.

Was, wenn die Anwendung niemand mehr kennt?

Ein PHP-Upgrade ist Routine, wenn jemand die Anwendung kennt. Schwierig wird es, wenn der ursprüngliche Entwickler weg ist und niemand weiss, welche Teile an der alten Version hängen. Genau dafür gibt es das Übernahme-Assessment: Es zeigt, welche PHP-Version läuft, was ein Upgrade braucht und wie dringend es ist.

Quellen

  1. [1]Supported Versions · php.net
  2. [2]Unsupported Branches · php.net
  3. [3]Usage statistics of PHP for websites · W3Techs, 29. September 2026
  4. [4]Umstellung der PHP-Versionen · Hostpoint Support Center
  5. [5]Migrating from PHP 7.4.x to PHP 8.0.x, Backward incompatible changes · php.net
  6. [6]Migrating from PHP 8.1.x to PHP 8.2.x, Deprecated features · php.net
  7. [7]Migrating from PHP 8.3.x to PHP 8.4.x, Deprecated features · php.net

FAQ

Häufige Fragen.

Bis wann bekommt PHP 8.2 Sicherheitsupdates?

Bis 31. Dezember 2026. PHP 8.2 ist im Dezember 2022 erschienen, der aktive Support endete Ende 2024, seither gibt es nur noch Sicherheitsupdates. Ab 1. Januar 2027 bleibt jede neu entdeckte Lücke in PHP 8.2 offen. Anwendungen auf PHP 8.2 sollten jetzt auf 8.4 oder 8.5 umgestellt werden.

Ist PHP 7.4 noch sicher?

Nein. PHP 7.4 bekommt seit dem 28. November 2022 keine Sicherheitsupdates mehr. Die Anwendung läuft zwar weiter, aber jede seither entdeckte Lücke bleibt offen. Viele Hoster haben PHP 7.4 bereits abgestellt oder bieten es nur noch gegen Aufpreis an.

Läuft meine Anwendung nach dem Supportende einfach weiter?

Technisch ja, solange der Hoster die Version anbietet. End of Life heisst nicht, dass PHP aufhört zu funktionieren, sondern dass keine Sicherheitskorrekturen mehr erscheinen. Das Risiko steigt mit jedem Monat, und irgendwann stellt der Hoster die Version ab.

Welche PHP-Version sollte ich einsetzen?

Die neuste Version, die dein Framework oder CMS unterstützt. Stand September 2026 sind das idealerweise PHP 8.4 oder 8.5, mit Sicherheitsupdates bis Ende 2028 beziehungsweise Ende 2029. PHP 8.3 ist bis Ende 2027 abgesichert und ein sinnvoller Zwischenschritt.