Веб-услуги

Почему старая версия PHP подвергает риску ваш сайт в Дубае, и как спланировать обновление

Чему на самом деле подвергает сайт неподдерживаемая версия PHP, какие версии сейчас поддерживаются на php.net, как спланировать обновление PHP и что обычно ломается по пути.

Close-up of a dark computer screen showing PHP and WordPress theme code
Photo: Ilya Pavlov ilyapavlov, CC0, via Wikimedia Commons

Старая версия PHP является риском для безопасности и совместимости, потому что php.net прекращает выпускать патчи для неё, как только она достигает конца жизненного цикла, оставляя любую уязвимость, найденную после этого момента, без официального исправления на данной версии. По состоянию на сентябрь 2026 года собственная страница поддерживаемых версий php.net показывает, что PHP 8.4 и PHP 8.5 находятся в активной поддержке, PHP 8.2 и PHP 8.3 находятся в поддержке только безопасности, а PHP 8.1 и более ранние версии уже достигли конца жизненного цикла. Практический ответ, спланированное обновление, сначала протестированное на тестовой копии сайта, поскольку обычно ломаются устаревшие вызовы функций и устаревшие плагины, а не основной язык.

Этот гид рассказывает, почему неподдерживаемая версия PHP имеет значение, какие версии сейчас поддерживаются согласно php.net, как правильно спланировать обновление и какие конкретные вещи обычно ломаются по пути.

Key points

  • Страница поддерживаемых версий php.net показывает PHP 8.4 и PHP 8.5 в активной поддержке по состоянию на сентябрь 2026 года, а PHP 8.1 и более ранние версии уже достигшими конца жизненного цикла.
  • Версия PHP с истёкшим жизненным циклом перестаёт получать патчи безопасности, из-за чего любая новая уязвимость превращается в постоянный, неисправленный риск.
  • Устаревшие вызовы функций, более строгая обработка типов и устаревшие плагины или библиотеки являются самыми частыми причинами поломок при обновлении PHP.
  • Тестовая копия сайта является стандартным способом проверить обновление версии PHP до того, как оно дойдёт до боевого сайта.
  • Собственный цикл релизов PHP даёт каждой версии примерно два года активной поддержки и ещё год поддержки только безопасности, что задаёт разумный ритм для планирования следующего обновления.

Почему неподдерживаемая версия PHP это реальный риск для безопасности

PHP обеспечивает серверную логику значительной части веба, включая большинство сайтов на WordPress, Laravel и других решениях на PHP, которые, вероятно, использует бизнес в Дубае. Каждая версия PHP следует фиксированному циклу поддержки, установленному самим проектом PHP: сначала активная поддержка, когда выпускаются и исправления ошибок, и патчи безопасности, затем фаза поддержки только безопасности, и, наконец, конец жизненного цикла, когда никаких дальнейших официальных патчей любого рода уже не выходит.

Когда версия PHP достигает конца жизненного цикла, код не перестаёт работать. Именно поэтому это так легко упустить из виду: сайт выглядит и ведёт себя точно так же на следующий день после конца поддержки, как и днём раньше. Меняется то, что у любой уязвимости безопасности, найденной в этой версии PHP с этого момента, уже нет официального исправления, из-за чего сайт остаётся уязвимым столько, сколько он держится на этой версии, а уязвимость со временем только растёт, а не остаётся неизменной, по мере того как находят всё новые проблемы, которые так и не будут исправлены.

Актуальные поддерживаемые версии PHP согласно php.net

Согласно собственной странице поддерживаемых версий php.net, по состоянию на сентябрь 2026 года PHP 8.4 находится в активной поддержке до конца 2026 года, а PHP 8.5 находится в активной поддержке до конца 2027 года. PHP 8.2 и PHP 8.3 перешли в фазу поддержки только безопасности, что означает, что они всё ещё получают патчи для настоящих проблем безопасности, но не для других ошибок. PHP 8.1 и PHP 8.0 уже достигли конца жизненного цикла без каких-либо дальнейших официальных патчей.

ВерсияСтатус на сентябрь 2026 годаПоддержка заканчивается
PHP 8.5Активная поддержкаКонец 2027 года
PHP 8.4Активная поддержкаКонец 2026 года
PHP 8.3Только поддержка безопасностиКонец 2027 года
PHP 8.2Только поддержка безопасностиКонец 2026 года
PHP 8.1 и более ранниеКонец жизненного циклаУже закончилась

Сайт, всё ещё работающий на PHP 8.1 или более ранней версии, находится на версии, для которой проект PHP больше не выпускает патчи безопасности, независимо от того, насколько хорошо сайт работает во всём остальном. Сайту на PHP 8.2 или PHP 8.3 непосредственная опасность пока не грозит, но время идёт: обе версии выходят из поддержки безопасности в ближайшие пару лет, а обновление версии PHP требует реального планирования, а не происходит в одночасье.

Сайт не объявляет о том, что его версия PHP осталась без поддержки. Он просто тихо перестаёт получать патч, который закрыл бы следующую уязвимость.

Что обычно ломается при обновлении версии PHP

Сам основной язык PHP редко становится главным источником проблем при обновлении версии PHP. Более частые причины: устаревшие вызовы функций, на которые новые версии PHP сначала выдают предупреждение, а затем в итоге удаляют, более строгая обработка типов в сравнениях и аргументах функций, изменившая поведение между основными версиями, и плагины, темы или пользовательские библиотеки, написанные под более старую версию PHP и никогда не обновлявшиеся для совместимости с новой.

Именно для сайта на WordPress или Laravel основной код платформы обычно хорошо поддерживается и совместим с актуальными версиями PHP, но отдельные плагины, темы и любой пользовательский код, добавленный за годы, не становятся совместимыми автоматически только потому, что платформа совместима. Каждый из них нужно проверить как часть обновления, и именно здесь на самом деле сосредоточена основная работа при обновлении версии PHP.

Как правильно спланировать обновление версии PHP

Обновление версии PHP, спланированное заранее, до того как версия достигнет конца жизненного цикла, представляет собой контролируемую часть обслуживания. То же самое обновление, вынужденное тем, что хостинг-провайдер отключает старую версию PHP, или предпринятое только после инцидента безопасности, становится поспешным тушением пожара с куда меньшим пространством для нормального тестирования. Разница между этими двумя исходами почти полностью сводится к вопросу времени.

  1. Проверьте текущую версию PHP на сайте и её статус

    Сверьте боевую версию PHP с собственной страницей поддерживаемых версий php.net, а не полагайтесь на предположение, что версия по умолчанию у хостинг-провайдера актуальна.

  2. Проаудируйте плагины, темы и пользовательский код

    Составьте список всего, что работает на сайте, и проверьте каждый элемент на известную совместимость с целевой версией PHP до начала обновления.

  3. Сначала протестируйте на тестовой копии

    Запустите обновлённую версию PHP на тестовой копии сайта, пройдитесь по каждой странице, форме и интеграции и проверьте журнал ошибок на предмет уведомлений об устаревании.

  4. Исправьте то, что выявил тест на тестовой копии

    Обновите или замените всё, что отметил тест на тестовой копии, вместо того чтобы выкладывать обновление в бой и исправлять проблемы по мере того, как их находят пользователи.

  5. Запланируйте следующую проверку

    Установите напоминание в соответствии с собственным циклом поддержки php.net, примерно раз в год-два, чтобы следующее обновление версии PHP было спланированным, а не реактивным.

Частые ошибки при обновлении версии PHP

Самая частая ошибка: заниматься обновлением версии PHP только тогда, когда хостинг-провайдер вынуждает к этому, что лишает возможности протестировать всё как следует по комфортному графику. Вторая ошибка: обновлять боевой сайт напрямую без предварительного теста на тестовой копии, из-за чего любая проблема совместимости превращается в то, с чем пользователи сталкиваются в реальном времени, а не в то, что было поймано заранее.

Третья ошибка, характерная именно для WordPress и похожих платформ, это предположение, что раз основная платформа поддерживает новую версию PHP, то и каждый плагин, и каждый фрагмент пользовательского кода на сайте тоже её поддерживает. Именно это предположение чаще всего и становится источником проблем при обновлении PHP, и его стоит проверять напрямую, а не принимать на веру.

Обновление версии PHP и производительность сайта

Обновление версии PHP часто обсуждают исключительно как вопрос безопасности, что преуменьшает реальный побочный эффект: каждый крупный релиз PHP в целом улучшал скорость выполнения кода по сравнению с предыдущей версией, так что сайт, переходящий со старой версии PHP с истёкшей поддержкой на актуальную, часто начинает работать быстрее на том же сервере без каких-либо других изменений. Для бизнеса в Дубае, который следит за временем загрузки страниц как частью общей производительности сайта, обновление версии PHP стоит рассматривать и как проект по производительности, а не только записывать его исключительно в раздел обслуживания.

Это не повод пропускать этап тестирования. Более быстрая версия PHP, обновлённая без проверки совместимости плагинов и пользовательского кода, всё равно способна сломать часть сайта, даже сделав работающие части заметно быстрее. Прирост производительности это это повод отдать обновлению приоритет пораньше, а не повод торопиться с ним.

Чем может помочь Digital Marketing Dubai

Наша работа по разработке на PHP включает аудит версии PHP и зависимостей существующего сайта, а затем планирование и тестирование обновления на тестовой копии, прежде чем оно дойдёт до боевого сайта. Отдельно для Laravel наша услуга разработки на Laravel покрывает тот же процесс в рамках собственного цикла релизов этого фреймворка. Когда сайт переходит на актуально поддерживаемую версию PHP, наши планы обслуживания сайта удерживают его там, не позволяя незаметно сползти обратно к концу жизненного цикла.

Для более широкой рутины, которая нужна сайту помимо самого PHP, наш ежемесячный чек-лист обслуживания сайта охватывает другие регулярные проверки, полезные для сайта бизнеса в Дубае наряду с его версией PHP.

Прямые ответы

Частые вопросы

Какие версии PHP сейчас поддерживаются?

По состоянию на сентябрь 2026 года собственная страница поддерживаемых версий на php.net указывает PHP 8.4 в активной поддержке до конца 2026 года и PHP 8.5 в активной поддержке до конца 2027 года, при этом PHP 8.2 и PHP 8.3 находятся в фазе поддержки только безопасности. Версии до этого, включая PHP 8.1 и PHP 8.0, уже достигли конца жизненного цикла без дальнейших официальных патчей.

Что на самом деле происходит, когда версия PHP достигает конца жизненного цикла?

Проект PHP прекращает выпускать патчи безопасности для этой версии. Сам программный код продолжает работать точно так же, как и раньше, но у любой уязвимости, найденной после этого момента, уже нет официального исправления, поэтому версия PHP с истёкшей поддержкой представляет собой живую угрозу безопасности, а не косметическую проблему.

Что обычно ломается при обновлении PHP на старом сайте?

Устаревшие вызовы функций, изменённая обработка типов при сравнениях и аргументах функций, а также устаревшие версии плагинов, тем или библиотек, которые никогда не обновлялись под новые версии PHP, являются самыми частыми источниками поломок, куда чаще, чем сам основной язык.

Можно ли безопасно протестировать обновление PHP перед выкладкой в бой?

Да, и это нужно делать. Запуск сайта на тестовой копии с новой версией PHP, проверка каждой страницы, формы и интеграции, а также проверка журнала ошибок сервера на предмет уведомлений об устаревании до того, как изменение дойдёт до боевого сайта: это стандартный способ поймать проблемы заранее.

Как часто бизнесу стоит планировать обновление версии PHP?

Примерно в соответствии с собственным циклом поддержки php.net, поскольку каждая версия PHP получает около двух лет активной поддержки, а затем ещё год поддержки только безопасности, так что реалистичный план пересматривает текущую версию каждый год-два, а не дожидается, пока версия уже станет неподдерживаемой.

Обрабатывает ли WordPress или похожая CMS обновления версии PHP автоматически?

Нет. Сам WordPress работает на широком диапазоне версий PHP, но отдельные плагины, темы и пользовательский код на сайте WordPress не становятся автоматически совместимыми с новой версией PHP, поэтому каждый из них нужно проверять как часть обновления, а не полагаться на то, что CMS сделает это сама.

Источники

  1. PHP.net: поддерживаемые версии дата обращения 21 сентября 2026 г.

Фиксированная цена в письменном виде

Пришлите бриф. Получите объём работ и цену в течение 45 минут.

  • Одна фиксированная сумма, согласованная письменно до начала работ
  • Без обязательств и без давления
  • Работа на английском и арабском с правильной вёрсткой справа налево
  • Одна команда для дизайна, маркетинга, сайтов, медиа и текстов

Получите фиксированную цену

Объём работ и цена письменно в течение 45 минут в рабочее время. Без обязательств.

Отправляя форму, вы соглашаетесь, что мы свяжемся с вами по вашему запросу. Политика конфиденциальности

Читать дальше

Другие статьи для бизнеса в ОАЭ

Все статьи
Позвонить WhatsApp Запросить цену