PHP-versionen på din webb – varför den spelar roll och hur du kollar den

· 4 min lästid · WordPress Säkerhet Underhåll
PHP-versionen på din webb – varför den spelar roll och hur du kollar den

PHP är det som driver WordPress. Ändå är det en av de saker som flest webbägare aldrig tänker på — och som sällan hamnar på agendan förrän något slutar fungera.

Varje PHP-version har ett slutdatum. När support upphör slutar man också patcha säkerhetshål. Kör du PHP 7.4 idag har du kört utan säkerhetsuppdateringar sedan november 2022.

Hur utbrett är problemet?

Mer utbrett än man skulle önska. Bland de WordPress-webbplatser vi kollar på regelbundet är gamla PHP-versioner ett av de vanligaste fynden — i klass med inaktuella plugins och svaga lösenord.

PHP 7.4 är fortfarande vanligare än det borde vara. Några webbägare kör till och med 7.2 eller 7.3, som slutade få säkerhetsuppdateringar för fyra respektive tre år sedan.

Anledningen är nästan alltid densamma: ingen har satt sig och tänkt på det. Det rullar på, sidan verkar fungera, och PHP-versionen är inte något man ser med blotta ögat.

Vad du faktiskt riskerar

En gammal PHP-version innebär inte att sidan slutar fungera imorgon. Det är mer subtilt än så.

Kända säkerhetshål i gamla versioner utnyttjas aktivt av automatiserade attacker. De letar inte efter en specifik webb — de söker av miljontals adresser och slår till när de hittar ett gammalt system.

Prestandan påverkas också. PHP 8.2 är mätbart snabbare än 7.4 på de flesta WordPress-installationer. Det handlar inte om sekunder, men 200–400 millisekunder extra per sidladdning adderar sig snabbt om du har besökare.

Sedan finns kompatibiliteten. Moderna plugins och teman börjar kräva PHP 8.0 eller högre. Kör du en gammal version kan du hamna i en sits där du antingen inte kan uppdatera plugins — eller tvingas köra plugins som inte längre stöds på din version.

Hur du kollar vilken version du kör

Enklaste sättet är via din webbhotells kontrollpanel. Letar du i cPanel eller Plesk hittar du nästan alltid en sektion som heter "PHP Version" eller "Select PHP Version" där du ser vad som är aktivt.

Alternativt kan du installera ett plugin som Health Check & Troubleshooting — det visar PHP-version direkt i WordPress adminpanel under Verktyg → Site Health.

En tredje väg är att skapa en liten PHP-fil med <?php phpinfo(); ?> och ladda upp den via FTP, men det kräver att du tar bort den efteråt. Kontrollen via adminpanelen är enklare.

Vad du bör köra

PHP 8.2 är i skrivande stund den stabila versionen som WordPress officiellt rekommenderar. PHP 8.3 finns men är så pass ny att en del plugins inte hängt med ännu.

Gå inte upp till absolut senaste versionen samma dag den släpps. Vänta några månader tills ekosystemet hinner ikapp.

Undvik allt under PHP 8.0. Det är EOL (end of life) eller nära nog.

Innan du byter — testa ordentligt

Det finns en anledning till att man inte bara klickar upp PHP-versionen utan att tänka efter. Äldre plugins och teman kan ha kod som inte fungerar med nyare PHP. Resultatet kan vara allt från ett PHP-varningsmeddelande som dyker upp i footern till en helt vit sida.

Gör en backup innan. Det är inte förhandlingsbart.

Har du tillgång till en staging-miljö är det rätt väg att gå — testa uppgraderingen där först och kolla igenom hela sidan systematiskt. Formulär, checkout om du kör WooCommerce, kontaktsidor, sökfunktion. Det tar en timme men kan spara dig ett akutärende.

Vi skriver mer om hur staging fungerar i praktiken i inlägget om staging-miljö i WordPress.

När du inte kan uppgradera direkt

Ibland är man fast. Kunden har ett gammalt tema med anpassad kod, eller ett plugin som inte längre underhålls och som kraschar på PHP 8.x.

Då har du några alternativ:

  • Byt ut det problematiska pluginet mot ett modernt alternativ med samma funktion
  • Anlita en utvecklare för att uppdatera den gamla koden
  • Acceptera tillfälligt att du kör PHP 7.4 och prioritera att byta ut det som blockerar

Det sista alternativet är inte bra, men ibland realistiskt som en kort övergångslösning. "Kort" betyder veckor, inte år.

PHP är inte det enda som åldras

Samma logik gäller WordPress-kärnan, plugins och teman. Allt mjukvara har ett supportfönster, och allt utanför det fönstret är en potentiell ingång för den som letar.

Om du vill ha ett samlat grepp om vad som faktiskt behöver hållas uppdaterat löpande — och vad som händer om man låter bli — kan du läsa mer om vad vårt WordPress-underhåll inkluderar eller titta på priser om du funderar på att lägga det på någon annan.

Hur mår din webb?

Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet, på under en minut.

Testa gratis

Inget konto krävs

Få fler tips som dessa

Prenumerera på vårt nyhetsbrev, vi delar tips om webbunderhåll, säkerhet och prestanda.