本文目录导读:

PHP 的技术生命周期管理主要围绕官方版本支持策略和社区生态展开,了解这一点对项目选型、安全维护和成本控制至关重要。
以下是截至 2025 年 5 月的详细技术生命周期概览:
PHP 官方支持策略(核心规则)
PHP 官方(PHP.net)对每个大版本提供 3 年的官方支持,分为两个阶段:
- 主动支持(2年):提供安全更新和功能修复(Bug Fix)。
- 安全支持(1年):仅提供关键安全更新(Security Fix),不再修复功能 Bug。
- 停止支持(EOL):3 年后彻底停止更新,不再提供任何补丁,意味着存在已知安全漏洞且无人修复。
当前处于生命周期内的版本(截至 2025 年 5 月)
| 版本 | 发布时间 | 主动支持结束 | 安全支持结束 | 当前状态 |
|---|---|---|---|---|
| PHP 8.0 | 2020年11月 | 2022年11月 | 2023年11月 | 已 EOL(停止支持) |
| PHP 8.1 | 2021年11月 | 2023年11月 | 2024年12月31日 | 已 EOL(停止支持) |
| PHP 8.2 | 2022年12月 | 2024年12月 | 2025年12月31日 | 安全支持期(即将 EOL) |
| PHP 8.3 | 2023年11月 | 2025年11月 | 2026年11月 | 主动支持期(当前主力) |
| PHP 8.4 | 2024年11月 | 2026年11月 | 2027年11月 | 主动支持期(最新稳定版) |
| PHP 8.5 | 预计 2025年11月 | 2027年11月 | 2028年11月 | 计划中(RC 阶段) |
关键结论: PHP 8.1 及以下版本已全部停止维护,如果还在使用,存在严重安全风险。 PHP 8.2 将在 2025 年底 EOL,建议新项目直接使用 8.3 或 8.4,旧项目尽快规划升级。
重要里程碑提醒
- PHP 8.4(当前推荐):于 2024 年 11 月发布,带来了属性钩子(Property Hooks)、不对称可见性、新的数组函数等特性,目前性能最佳。
- PHP 8.3(市场主力):目前市场份额最大的版本,也是各大框架(Laravel、Symfony)推荐的生产环境版本。
- PHP 8.2(过渡期):不再推荐用于新项目,因为它已进入生命周期的最后一年。
- PHP 7.x 系列:已全部 EOL,PHP 7.4 已于 2022 年底停止支持,PHP 7.2 和 7.3 更早,许多在 7.x 上运行的旧项目(尤其是 WordPress 老站或传统框架)面临极高的安全风险,强烈建议不再使用。
框架(如 Laravel、Symfony)的生命周期联动
除了 PHP 官方,你使用的框架也会有自己的支持策略,并且通常会更早放弃对旧 PHP 的支持。
- Laravel:
- Laravel 11 要求 PHP 8.2 以上(支持 8.2 和 8.3)。
- LTS(长期支持)版本通常提供 3 年 Bug 修复 + 3 年安全修复。
- Symfony:
同样策略,新版本只支持 PHP 8.2+。
- WordPress:
虽然在技术上兼容旧 PHP,但官方强烈建议使用 PHP 8.x,且对旧 PHP 版本的性能和安全支持极差。
如何应对“生命周期”带来的挑战
- 对于新项目:
- 直接使用 PHP 8.4 或至少 3,这是最稳妥的选择。
- 对于存量旧项目:
- 审计版本:检查
phpinfo()或php -v确认版本。 - 升级路径:不要直接跨大版本升级(如 5.6 升 8.3 很困难),建议逐级升级(7.4 -> 8.0 -> 8.1 -> 8.2 -> 8.3),并使用如 Rector 或 PHP_CodeSniffer 等自动化工具扫描兼容性问题。
- 审计版本:检查
- 关注商业支持(可选):
如果实在无法在短期内升级,可以购买商业服务商(如 Zend、Red Hat、CloudLinux 对 PHP 的延伸支持),获取 EOL 版本的额外安全补丁,但这属于“花钱买时间”的权宜之计,且成本较高。
总结建议
- 最低要求:请确保系统运行在 PHP 8.2 及以上(在 2025 年内),因为它是仍被官方认可的最低安全线。
- 默认选择:新部署环境建议直接使用 PHP 8.3,这是目前性能与扩展兼容性最均衡的版本。
- 展望未来:PHP 8.5 预计在 2025 年 11 月发布,届时 PHP 8.2 将彻底 EOL,建议届时再考虑大版本升级。
建议将“PHP 版本升级”纳入年度技术债清理计划,以避免在 EOL 后被迫进行紧急修复。