Her PHP sürümü bir öncekinden hızlıdır ve yaklaşık üç yıl güvenlik düzeltmesi alır. Desteklenen bir sürümü çalıştırmamanın tek gerekçesi, bağımlı olduğunuz bir şeyin onda çalışmamasıdır — ki bu, tahmin değil, yanıtı olan bir sorudur.
Destek penceresi taban çizgisidir
- Etkin destek: hata ve güvenlik düzeltmeleri, yaklaşık iki yıl.
- Güvenlik desteği: yalnızca güvenlik, bir yıl daha.
- Ondan sonra: hiçbir şey, hiçbir zaman. Bilinen bir açık, sunucunuzda temelli açık kalır.
Desteklenmeyen bir sürüm çalıştırmak bir bakım tercihi değil, açık bırakılmış bir kapıdır. Üstelik otomatik bir taramanın ilk baktığı şeylerden biridir.
Geçmeden önce denetleyin
composer why-not php 8.3
vendor/bin/rector process --dry-run
phpcs --standard=PHPCompatibility --runtime-set testVersion 8.3 app/
İlk satır, sizi geride tutan paketlerin adını verir. Çoğu zaman bu, terk edilmiş tek bir kitaplıktır; onu değiştirmek ise sonsuza dek geride kalmaktan daha küçük bir iştir.
İşin içinde bir içerik yönetim sistemi varsa
Çekirdek için ve her eklenti için uyumluluk sayfasına bakın. Üç yıldır güncellenmemiş bir eklenti, takılıp kalmanızın sebebidir; ayrıca başlı başına bir güvenlik sorunudur.
Güvenle geçmek
- Bir yedek alın — bkz. Her güncellemeden önce yedekleyin.
- Önce hazırlık ortamını değiştirin — ve ödeme, dosya yükleme, e-posta ve zamanlanmış görevleri baştan sona çalıştırın.
- Canlıyı geçirin, eski sürümü kurulu bırakın — böylece geri dönmek tek satır olur.
- Bir gün boyunca hata kaydını izleyin — kullanımdan kaldırma uyarıları denemelerle değil, trafikle gelir.
Bir de zamanlanmış görevlerinizin kullandığı sürüm
php -v # the CLI
curl -sSI https://yourdomain.com | grep -i x-powered-by
Komut satırı ile web ayrı ayarlardır. Site yeni bir sürümde çalışırken gece çalışan bir görevin eski sürümde olması, yalnızca geceleri ortaya çıkan arızalar üretir — bkz. PHP'yi yamalı tutmak.