| Version | Sicherheitsupdates bis | Restlaufzeit | Status |
|---|---|---|---|
| PHP 8.5zuletzt 8.5.11erschienen 20.11.2025Unterstützt | 31.12.2029noch 1'188 Tage | noch 1'188 Tage | Unterstützt |
| PHP 8.4zuletzt 8.4.26erschienen 21.11.2024Unterstützt | 31.12.2028noch 823 Tage | noch 823 Tage | Unterstützt |
| PHP 8.3zuletzt 8.3.35erschienen 23.11.2023Nur Sicherheitsupdates | 31.12.2027noch 457 Tage | noch 457 Tage | Nur Sicherheitsupdates |
| PHP 8.2zuletzt 8.2.34erschienen 08.12.2022Support endet bald | 31.12.2026noch 92 Tage | noch 92 Tage | Support endet bald |
| PHP 8.1zuletzt 8.1.34erschienen 25.11.2021Kein Support mehr | 31.12.2025abgelaufen | abgelaufen | Kein Support mehr |
| PHP 8.0zuletzt 8.0.30erschienen 26.11.2020Kein Support mehr | 26.11.2023abgelaufen | abgelaufen | Kein Support mehr |
| PHP 7.4zuletzt 7.4.33erschienen 28.11.2019Kein Support mehr | 28.11.2022abgelaufen | abgelaufen | Kein Support mehr |
| PHP 7.3zuletzt 7.3.33erschienen 06.12.2018Kein Support mehr | 06.12.2021abgelaufen | abgelaufen | Kein Support mehr |
| PHP 7.2zuletzt 7.2.34erschienen 30.11.2017Kein Support mehr | 30.11.2020abgelaufen | abgelaufen | Kein Support mehr |
| PHP 7.1zuletzt 7.1.33erschienen 01.12.2016Kein Support mehr | 01.12.2019abgelaufen | abgelaufen | Kein Support mehr |
| PHP 7.0zuletzt 7.0.33erschienen 03.12.2015Kein Support mehr | 10.01.2019abgelaufen | abgelaufen | Kein Support mehr |
| PHP 5.6zuletzt 5.6.40erschienen 28.08.2014Kein Support mehr | 31.12.2018abgelaufen | abgelaufen | Kein Support mehr |
Was bedeutet End of Life bei PHP?
End of Life heisst: Für diese PHP-Version erscheinen keine Korrekturen mehr, auch nicht für Sicherheitslücken. Die Version funktioniert weiter, aber jede neu entdeckte Schwachstelle bleibt offen. Laut php.net bekommt jede PHP-Version zwei Jahre aktiven Support mit Fehler- und Sicherheitskorrekturen und danach zwei Jahre ausschliesslich Sicherheitsupdates. Das Ende fällt jeweils auf den 31. Dezember.
Wie verbreitet sind veraltete PHP-Versionen?
PHP ist laut W3Techs auf 69,8 Prozent aller Websites im Einsatz, deren serverseitige Sprache bekannt ist (Stand 29. September 2026). Davon laufen 64,3 Prozent auf PHP 8, 27,8 Prozent auf PHP 7, 7,8 Prozent auf PHP 5 und 0,1 Prozent auf PHP 4. Mehr als ein Drittel der PHP-Websites läuft also auf PHP 7 oder älter und damit auf Versionen ohne Sicherheitsupdates. Dazu kommen PHP 8.0 und 8.1, die ebenfalls keinen Support mehr haben.
Was passiert, wenn der Hoster die PHP-Version abstellt?
Hoster bieten veraltete Versionen meist noch eine Weile an und stellen sie dann ab. Hostpoint schreibt zum Beispiel: «In der Regel sind PHP-Versionen bei Hostpoint bis zu einem Jahr nach EOL (End of Life) verfügbar und werden danach deaktiviert.» Wer bis dahin keine Version gewählt hat, läuft automatisch mit der neuen Standardversion des Hosters. Für eine Anwendung, die dafür nicht vorbereitet ist, heisst das im schlimmsten Fall: Fehlermeldungen oder eine weisse Seite, von einem Tag auf den anderen.
Was solltest du bis zum Supportende tun?
- Version herausfinden. Im Hosting-Panel, in der
composer.jsonunterrequire.phpoder mitphpinfo()auf einer geschützten Seite. - Framework und CMS prüfen. Welche PHP-Versionen unterstützt die eingesetzte Version von Laravel, Symfony, TYPO3, Drupal oder Shopware? Oft muss das Framework mit aktualisiert werden.
- Kompatibilität des eigenen Codes prüfen. Werkzeuge wie PHPCompatibility und Rector finden entfernte Funktionen und veraltete Konstrukte.
- Testumgebung aufsetzen. Die Anwendung mit der neuen PHP-Version testen, bevor sie live umgestellt wird.
- Schrittweise aktualisieren. Grosse Sprünge wie von 7.4 auf 8.4 lassen sich in Etappen besser kontrollieren.
- Nach der Umstellung beobachten. Fehlerlogs in den ersten Tagen genau verfolgen, weil manche Probleme nur in seltenen Abläufen auftreten.
Typische Stolpersteine beim PHP-Upgrade
| Upgrade | Typische Probleme |
|---|---|
| PHP 5.6 auf 7.0 | Die alten mysql_*-Funktionen sind entfernt, Datenbankzugriffe müssen auf mysqli oder PDO umgestellt werden |
| PHP 7.x auf 8.0 | Entfernte Funktionen wie each() und create_function(), strengere Typprüfung bei internen Funktionen, viele Hinweise werden zu Fehlern |
| PHP 8.1 und 8.2 | null an nicht-nullbare Parameter interner Funktionen ist veraltet, dynamische Eigenschaften sind ab 8.2 veraltet |
| PHP 8.4 | Implizit nullbare Parametertypen sind veraltet und müssen explizit deklariert werden |
Veraltete Funktionen («deprecated») funktionieren zunächst weiter, erzeugen aber Warnungen und fallen in einer späteren Hauptversion weg. Wer sie jetzt behebt, macht das nächste Upgrade einfacher.
Was, wenn die Anwendung niemand mehr kennt?
Ein PHP-Upgrade ist Routine, wenn jemand die Anwendung kennt. Schwierig wird es, wenn der ursprüngliche Entwickler weg ist und niemand weiss, welche Teile an der alten Version hängen. Genau dafür gibt es das Übernahme-Assessment: Es zeigt, welche PHP-Version läuft, was ein Upgrade braucht und wie dringend es ist.
Quellen
- [1]Supported Versions · php.net
- [2]Unsupported Branches · php.net
- [3]Usage statistics of PHP for websites · W3Techs, 29. September 2026
- [4]Umstellung der PHP-Versionen · Hostpoint Support Center
- [5]Migrating from PHP 7.4.x to PHP 8.0.x, Backward incompatible changes · php.net
- [6]Migrating from PHP 8.1.x to PHP 8.2.x, Deprecated features · php.net
- [7]Migrating from PHP 8.3.x to PHP 8.4.x, Deprecated features · php.net