PHP-Versionen und WordPress: Warum Aktualität zählt

Alte PHP-Versionen sind einer der häufigsten Wege, auf denen eine WordPress-Website still unsicher wird. Hier erfahren Sie, warum die PHP-Version auf Ihrem Server ebenso wichtig ist wie WordPress selbst.

A computer monitor representing PHP version management for WordPress

WordPress ist eine PHP-Anwendung. Jede Seitenanfrage läuft durch den PHP-Interpreter auf Ihrem Server, und die PHP-Version, die Ihr Hoster bereitstellt, hat enormen Einfluss darauf, wie schnell, wie sicher und wie stabil Ihre WordPress-Website ist. Die PHP-Version ist einer der Teile des Stacks, an den Betreiber am wenigsten denken, und einer der Teile, den Hoster am häufigsten unangetastet lassen, sofern man nicht darum bittet. Das ist ein Problem.

Dieser Artikel erklärt, warum die PHP-Version wichtig ist, wie Sie prüfen, welche bei Ihnen läuft, und wie Sie sie aktualisieren, ohne Ihre Website zu zerstören.

Wie PHP-Releases funktionieren

PHP hat einen öffentlichen Veröffentlichungsplan. Etwa jeden November erscheint eine neue Hauptversion. Jede Version erhält zwei Jahre lang vollen Support, dann ein drittes Jahr nur Sicherheitssupport, danach nichts mehr. Ab da wird für diese Version niemals mehr ein Sicherheitspatch veröffentlicht, egal welcher Fehler entdeckt wird.

Dieser letzte Punkt zählt. Eine WordPress-Website, die auf PHP 7.4 läuft – seit Jahren jenseits des Lebenszyklusendes –, läuft auf Software, die nie wieder eine Korrektur erhält. Wird morgen eine kritische Schwachstelle gefunden, hat Ihre Website sie, und es wird kein Patch kommen.

Warum Hoster alte PHP-Versionen weiterlaufen lassen

Hoster zögern meist, PHP-Upgrades zu erzwingen, weil sie keine Kundenseiten kaputtmachen wollen. Manche Shared-Hoster schreiben Ihnen eine E-Mail, dann noch eine, und lassen die Standardversion dann still über Jahre unverändert. Andere stellen eine neue Version bereit, verlangen aber, dass Sie sie über ein Control Panel aktiv einschalten.

Der vorsichtige Ansatz ist vernünftig, überlässt aber Ihnen die Verantwortung, tatsächlich auf den Button zu klicken. Viele Websites, die wir prüfen, laufen auf einer PHP-Version, die ihr Hoster vor einem Jahr still zum Upgrade angeboten hat.

Die Sicherheitskosten von altem PHP

PHP hat wie jede Software Fehler. Einige dieser Fehler sind sicherheitsrelevant. Wenn PHP ein Sicherheitsupdate veröffentlicht, gilt es meist für die aktuelle und ein oder zwei vorherige Hauptversionen. Ältere Versionen bleiben verwundbar. Angreifer wissen, welche Versionen noch weit verbreitet sind, welche Schwachstellen greifen und welche Scanner sie auf Seiten richten müssen, die sie ausführen.

Schlimmer noch: Manche WordPress-Sicherheitsfixes selbst hängen von Sprachfunktionen ab, die nur in neueren PHP-Versionen existieren. Ein gepatchtes WordPress auf einer uralten PHP-Version kann sich still anders verhalten als dasselbe gepatchte WordPress auf einer aktuellen Version und Lücken hinterlassen, die das Sicherheitsteam nicht beabsichtigt hat.

Die Performance-Kosten

PHP hat seine Performance über die jüngsten Versionen deutlich verbessert. Reale WordPress-Benchmarks zeigen durchgängig prozentuale Verbesserungen im zweistelligen Bereich beim Wechsel von PHP 7 auf PHP 8 und weitere Zugewinne über die 8.x-Reihe. Für eine inhaltsreiche Website bedeutet das schnellere Seitenladezeiten, geringere Serverkosten und bessere Core-Web-Vitals-Werte.

Wenn sich Ihre Website trotz gutem Hoster und sauberer Plugin-Liste träge angefühlt hat, ist die PHP-Version eines der ersten Dinge, die Sie prüfen sollten. Kostenlose Geschwindigkeit liegt bereit, um abgeholt zu werden.

So prüfen Sie Ihre PHP-Version

Am schnellsten geht es aus WordPress heraus. Gehen Sie zu Werkzeuge, dann Website-Zustand, dann zum Reiter Informationen. Klappen Sie den Abschnitt Server auf. Dort ist die PHP-Version aufgeführt, zusammen mit der Datenbankversion, dem Webserver und einigen weiteren Details.

Wenn Sie keinen Zugriff auf das Dashboard haben, fragen Sie Ihren Hoster. Er kann Ihnen sagen, welche Version aktiv ist und welche Versionen für ein Upgrade verfügbar sind. Seriöse Hoster veröffentlichen die von ihnen unterstützten PHP-Versionen auf ihrer Website.

Die Kompatibilitätsprüfung vor dem Upgrade

PHP zu aktualisieren ist nicht bloß ein Klick auf einen Button. Alte Themes und Plugins können Funktionen nutzen, die in neueren PHP-Versionen entfernt wurden, oder Verhalten, das verschärft wurde, oder Muster, die nun fatale Fehler statt Warnungen erzeugen. Ein blindes Upgrade kann eine Website lahmlegen.

Das sichere Vorgehen ist, zuerst eine Kompatibilitätsprüfung durchzuführen. Das offizielle Plugin PHP Compatibility Checker kann Ihr aktives Theme und Ihre Plugins gegen eine Ziel-PHP-Version scannen und potenzielle Probleme melden. Noch besser: Ein Entwickler kann das moderne Äquivalent direkt auf dem Code ausführen.

Was auch immer der Scan meldet – der eigentliche Test besteht darin, das Upgrade zuerst auf einer Staging-Kopie anzuwenden. Die Staging-Umgebung lässt Sie das echte Verhalten mit echten Daten sehen, einschließlich der Probleme, die eine statische Prüfung übersehen könnte.

Was tun, wenn ein Plugin nicht kompatibel ist

Wenn das Staging-Upgrade zeigt, dass ein Plugin auf der neuen PHP-Version kaputtgeht, haben Sie drei Möglichkeiten. Ein alternatives Plugin finden, das die neue Version unterstützt. Das betroffene Plugin selbst patchen, wenn Sie die Entwicklungskapazität haben. Oder akzeptieren, dass das Plugin verwaist ist, und entweder jemanden dafür bezahlen, es für Sie zu pflegen, oder ganz davon wegmigrieren.

Was Sie nicht tun sollten, ist, auf der alten PHP-Version zu bleiben, um das Plugin am Leben zu halten. Das lässt das schwächste Glied Ihres Stacks alles andere ausbremsen.

Ein praktischer Zeitplan für PHP-Upgrades

Die einfachste Regel lautet, höchstens eine Hauptversion hinter dem aktuellen PHP-Release zu liegen. Mitte 2026 ist die aktuelle stabile Linie PHP 8.4, wobei 8.3 nur noch Sicherheitssupport erhält. Alles älter als 8.3 gehört auf Ihre To-do-Liste. Alles aus der 7.x-Reihe sollte als dringend behandelt werden.

Planen Sie, einmal im Jahr zu testen und zu aktualisieren, idealerweise im ersten Quartal, wenn sich das neueste Release gesetzt hat. Bei den meisten Hostern ist das Upgrade ein einziger Klick, aber das Testen zählt mehr als der Klick.

Brauchen Sie Unterstützung?

Wenn Sie nicht sicher sind, auf welcher PHP-Version Ihre Website läuft, oder wenn Sie das Upgrade aus Angst, etwas kaputtzumachen, aufgeschoben haben, kann das Team von Defyn eine Kompatibilitätsprüfung durchführen, eine Staging-Website vorbereiten und Sie sicher durch das Upgrade führen. Melden Sie sich, und wir bringen das Fundament unter Ihrer WordPress-Website auf den aktuellen Stand.

Avatar von Claire Smith
Sponsored Loved this story? Defyn turns articles like this into the websites your competitors wish they had. Talk to us → defyn.com.au