PHP verzija i ažuriranje WordPress sajta: zašto je važno i kako bezbedno preći na noviju
Stara PHP verzija na serveru je jedan od najčešće zanemarenih rizika WordPress sajtova. Objašnjavamo zašto je verzija važna, kako da proverite kompatibilnost i kako da pređete na noviju bez ispadanja sajta.
Sadržaj članka
WordPress, teme i dodaci napisani su u programskom jeziku PHP, a server izvršava taj kod pomoću određene verzije PHP-a. Tu verziju bira hosting ili vi u kontrolnom panelu, i ona se ne menja sama kada ažurirate WordPress. Zato mnogi sajtovi godinama rade na verziji kojoj je odavno istekla podrška. PHP verzija WordPress sajta utiče na bezbednost, brzinu i mogućnost ažuriranja dodataka. U ovom tekstu objašnjavamo zašto je to važno i kako da pređete na noviju verziju bez neprijatnih iznenađenja.
Zašto je PHP verzija važna
- Bezbednost: svaka grana PHP-a ima ograničen period podrške. Kada istekne, otkriveni bezbednosni propusti se više ne ispravljaju.
- Brzina: novije verzije PHP-a su generalno brže i efikasnije troše memoriju, što se oseti posebno u admin panelu i web shopovima.
- Kompatibilnost: autori dodataka i tema postepeno prestaju da podržavaju stare verzije. U jednom trenutku nova verzija dodatka više ne može da se instalira, pa ostajete na staroj, sa poznatim propustima.
- Zahtevi WordPressa: WordPress radi i na prilično starim verzijama, ali zvanično preporučuje mnogo noviju. Aktuelnu preporuku proverite na stranici sa zahtevima na wordpress.org.
Ažuriranja su deo osnovne zaštite sajta, o čemu pišemo u tekstu bezbednost sajta: SSL, bekapi i ažuriranja.
Životni ciklus PHP verzija
Svaka grana PHP-a (8.2, 8.3, 8.4...) prvo dobija aktivnu podršku sa ispravkama grešaka, a zatim period u kome se ispravljaju samo bezbednosni propusti. Posle toga podrška prestaje. Stanje u trenutku pisanja ovog teksta, oktobra 2026:
| Verzija | Status | Bezbednosne ispravke do |
|---|---|---|
| 7.4 i starije | Bez podrške | Isteklo |
| 8.0 i 8.1 | Bez podrške | Isteklo |
| 8.2 | Samo bezbednosne ispravke | Kraj 2026. |
| 8.3 | Samo bezbednosne ispravke | Kraj 2027. |
| 8.4 | Aktivna podrška | Kraj 2028. |
| 8.5 | Aktivna podrška | Kraj 2029. |
Tačne datume uvek proverite na zvaničnoj stranici php.net sa podržanim verzijama, jer se ova tabela vremenom menja. Važno je i to da je podrška WordPressa za najnoviju granu PHP-a ponekad označena kao „beta“ dok se ne potvrdi kompatibilnost, a dodaci mogu da kasne još više. Zato najnovija verzija nije uvek najbolji izbor za produkcijski sajt, već najnovija koju podržavaju vaše teme i dodaci.
Kako da proverite trenutnu verziju i kompatibilnost
Trenutnu verziju vidite u WordPressu u meniju Alatke, Zdravlje sajta, kartica Informacije, odeljak Server. Zdravlje sajta prikazuje i upozorenje ako je verzija zastarela. Zatim proverite kompatibilnost:
- Spisak dodataka i tema: na stranici svakog dodatka na wordpress.org piše minimalna PHP verzija i kada je poslednji put ažuriran. Dodatak koji nije ažuriran godinama je najveći rizik.
- Prilagođen kod: child tema, isečci koda i dodaci po meri. Ovaj kod niko drugi ne ažurira, pa ga treba pregledati ručno ili alatom PHPCompatibility za PHP_CodeSniffer.
- Komercijalne teme i dodaci sa isteklim licencama često su zaglavljeni na staroj verziji. Proverite da li možete da ih ažurirate.
Automatske provere su korisne, ali ne hvataju sve. Konačan test je uvek rad sajta na novoj verziji.
Bezbedan prelazak korak po korak
- Bekap baze i fajlova, uz proveru da se može vratiti. Postupak opisujemo u tekstu WordPress bekap i vraćanje sajta.
- Ažurirajte WordPress, dodatke i temu na postojećoj PHP verziji. Novije verzije dodataka obično već imaju ispravke za novi PHP.
- Napravite staging kopiju i na njoj promenite PHP verziju. Kako se pravi testna kopija opisano je u tekstu staging sajt: testiranje izmena.
- Uključite beleženje grešaka i prođite kroz ključne delove sajta.
- Promenite verziju na živom sajtu u kontrolnom panelu hostinga (na primer u cPanelu kroz opciju za izbor PHP verzije), u mirnom periodu, i ponovite provere.
Ako nemate staging, prelazak se može uraditi i direktno, ali tada obavezno sa svežim bekapom i u terminu kada je najmanje posetilaca, uz spremnost da se verzija odmah vrati na prethodnu. Na većini hostinga povratak je jedan klik.
Beleženje grešaka i šta proveriti posle prelaska
Da biste videli greške, a da ih posetioci ne vide, u wp-config.php privremeno dodajte:
define( 'WP_DEBUG', true );
define( 'WP_DEBUG_LOG', true );
define( 'WP_DEBUG_DISPLAY', false );
Greške se tada upisuju u fajl wp-content/debug.log. Upozorenja tipa „Deprecated“ znače da kod koristi zastarele funkcije: sajt radi, ali dodatak treba ažurirati ili zameniti. „Fatal error“ znači da deo sajta ne radi i problem se mora rešiti pre prelaska na živi sajt. Posle provere vratite WP_DEBUG na false i obrišite log, jer ne treba da ostane javno dostupan.
Šta proveriti posle promene verzije:
- Početnu stranicu, nekoliko podstranica i blog.
- Slanje kontakt forme i stizanje e-pošte.
- Kod web shopa: korpu, plaćanje, e-poštu o porudžbini i admin listu porudžbina.
- Prijavu u admin, uređivanje stranice i rad page buildera.
- Zakazane zadatke, bekape i druge procese koji rade u pozadini.
Ako se sajt posle promene ne učita, WordPress obično pošalje administratoru e-poštu o režimu oporavka sa linkom za prijavu, u kome možete isključiti dodatak koji pravi problem. Ako to ne pomogne, vratite prethodnu PHP verziju u panelu hostinga.
Redovno održavanje umesto velikih skokova
Najteži prelasci su sa vrlo stare verzije na novu, jer se tada nagomila mnogo nekompatibilnosti odjednom. Mnogo je lakše menjati verziju postepeno, kada aktuelna grana uđe u period samo bezbednosnih ispravki, i redovno ažurirati dodatke. Dobro je i da jednom godišnje pregledate spisak dodataka i uklonite one koji se više ne razvijaju. Zastareli i nepodržani kod je čest put kojim napadači ulaze u sajt, o čemu pišemo u tekstu hakovan WordPress sajt: znaci i šta uraditi.
Prelazak na noviju PHP verziju nije komplikovan kada se radi planski: bekap, ažuriranje, test na kopiji, pa tek onda živi sajt. Ako niste sigurni na kojoj verziji radi vaš sajt ili želite da prelazak i redovno održavanje preuzmemo mi, pošaljite nam upit za održavanje WordPress sajta.
Česta pitanja
Kako da saznam koju PHP verziju koristi moj WordPress sajt?
U WordPressu otvorite Alatke, Zdravlje sajta, karticu Informacije i odeljak Server. Verziju možete videti i u kontrolnom panelu hostinga, gde se obično i menja.
Da li ažuriranje WordPressa menja i PHP verziju?
Ne. PHP verziju određuje server, pa je menjate u panelu hostinga ili to radi hosting kompanija. WordPress samo prikazuje upozorenje ako je verzija zastarela.
Da li odmah preći na najnoviju PHP verziju?
Ne obavezno. Izaberite najnoviju podržanu verziju koju podržavaju vaš WordPress, tema i dodaci. Najnovija grana ponekad još nema punu podršku svih dodataka, pa je proverite na staging kopiji.
Šta ako se sajt pokvari posle promene PHP verzije?
Vratite prethodnu verziju u panelu hostinga, što je obično jedan klik, pa u logu grešaka pronađite dodatak ili deo koda koji pravi problem. Zato je promenu najbolje prvo isprobati na testnoj kopiji.
#WordPress#PHP#ažuriranje sajta#bezbednost sajta#održavanje sajta