Gå til indhold

Er PHP død? Hvorfor PHP stadig er et godt valg i dag

Er PHP død? Nej. Se hvad moderne PHP kan, hvor sproget stadig bruges, dets reelle svagheder, og hvad det betyder hvis din virksomhed kører på PHP.

Af

Freelance full-stack udvikler

Udgivet
Læsetid
12 min.
Indhold i indlægget8

Er PHP død? Nej. PHP kører på næsten 70 % af de hjemmesider hvor det kan ses hvilket sprog serveren bruger, og sproget får en ny version hvert år med fire års support. Det der er dødt, er det PHP mange husker fra starten af 2000'erne: løse scripts uden struktur, typer eller test.

Jeg arbejder selv med PHP og Laravel til daglig, så læs med det forbehold. Netop derfor gennemgår jeg også svaghederne, og hvornår jeg selv vælger noget andet.

Den korte version

PåstandVirkeligheden
"Ingen bruger PHP længere"Omkring 70 % af hjemmesider med kendt serversprog kører PHP (W3Techs, oktober 2026)
"PHP er langsomt"PHP 7 var op til dobbelt så hurtigt som PHP 5.6, og PHP 8 har fået en JIT-compiler oveni
"PHP er usikkert"Sikkerheden afhænger af version og kode. Hver version får sikkerhedsrettelser i fire år
"PHP-kode er rod"Moderne PHP har typer, pakkehåndtering og faste standarder. Rodet kode kan skrives i alle sprog
"Der findes ingen PHP-udviklere"Knap hver femte udvikler har arbejdet med PHP det seneste år ifølge Stack Overflow (2025)

Min tommelfingerregel: kører dit system på en PHP-version der stadig får sikkerhedsopdateringer, og kan en anden udvikler arbejde i koden, så har du ikke et PHP-problem. Har du en gammel version eller kode som kun én person forstår, har du et vedligeholdelsesproblem. Det løses sjældent ved at skifte sprog.

Sproget er kun én brik i et projekt. Vil du se hvor valget passer ind, kan du læse min gennemgang af et udviklingsprojekt fra idé til drift. Og er du usikker på hvordan sprog, framework, database og hosting hænger sammen, har jeg forklaret hvad en tech stack er, uden jargon.

Hvorfor spørger folk om PHP er død?

Spørgsmålet dukker op med jævne mellemrum, og det har tre rødder.

Den første er historien. PHP blev populært omkring årtusindskiftet fordi det var let at komme i gang med. Mange hjemmesider blev bygget med HTML, databasekald og forretningslogik blandet sammen i samme fil. Det gav kode der var svær at vedligeholde og let at angribe, fx med SQL-injektion. Ryet hænger ved selvom sproget har ændret sig meget siden.

Den anden er mode. Nye udviklere lærer typisk JavaScript eller Python først, og de fleste nye kurser og værktøjer handler om dem. I Stack Overflows udviklerundersøgelse fra 2025 svarede 18,9 % at de havde arbejdet med PHP det seneste år. For JavaScript var tallet 66 % og for Python 57,9 %. PHP er altså ikke det sprog udviklere taler mest om, og det er en fair indvending.

Den tredje er at "X er død" er en overskrift der får klik. Den samme artikel er blevet skrevet om Java og WordPress i mange år.

Men popularitet blandt udviklere og brug i virkeligheden er to forskellige ting. Ifølge W3Techs kører PHP på 69,8 % af de hjemmesider hvor serversproget kan registreres (oktober 2026). En stor del af forklaringen er WordPress, som alene driver omkring 40 % af alle hjemmesider. Wikipedia kører også på PHP, og frameworks som Laravel og Symfony bruges til webapps, kundeportaler og SaaS-produkter. Et sprog der kører på så stor en del af nettet, forsvinder ikke foreløbig.

Moderne PHP er et andet sprog end det du husker

Har du sidst set PHP-kode for ti år siden, vil du næppe genkende det der skrives i dag. Det vigtige for dig som virksomhed er ikke syntaksen, men hvad den betyder for fejl, hastighed og vedligehold.

Typer og struktur fanger fejl tidligere

Moderne PHP lader udvikleren angive præcis hvilken slags data en funktion tager imod og sender tilbage. Siden PHP 8.1 findes enums (faste lister af værdier, fx en ordres status), og egenskaber kan gøres skrivebeskyttede så data ikke bliver ændret ved en fejl. PHP 8.4 gav mere kontrol over hvem der må læse og ændre data i koden, og PHP 8.5 kom blandt andet med en indbygget og standardiseret måde at læse og behandle webadresser på.

Sammen med værktøjer der analyserer koden før den kører, betyder det at flere fejl bliver fanget af udvikleren og ikke af dine kunder.

Hastigheden er sjældent problemet

PHP 7 var ifølge PHP-projektet op til dobbelt så hurtigt som PHP 5.6. PHP 8 fik en JIT-compiler (en motor der oversætter koden til maskinkode mens den kører), og den blev skrevet om i PHP 8.4. I de webapps jeg arbejder med, er flaskehalsen næsten altid ineffektive databaseforespørgsler, manglende cache eller tunge opgaver der burde køre i baggrunden. Det er de samme problemer i alle sprog.

Et økosystem og en fond bag sproget

Composer er PHP's pakkehåndtering. Den gør det muligt at bruge vedligeholdte pakker i stedet for at kopiere kode ind i hånden. Frameworks som Laravel og Symfony giver faste rammer for login, database, baggrundsjob og test, og jeg har samlet de grunde der gør Laravel til mit standardvalg i et separat indlæg.

Sproget hviler heller ikke på få frivillige. The PHP Foundation blev lanceret i 2021 og betaler en gruppe udviklere for at arbejde på vedligehold, sikkerhed og nye funktioner. Blandt sponsorerne er JetBrains og Automattic, firmaet bag WordPress.com. Hertil kommer en fast plan: en ny version hvert år, typisk i november, med to års aktiv support og to års sikkerhedsrettelser bagefter.

Hvad det betyder hvis din virksomhed kører på PHP

At PHP lever, betyder ikke at dit PHP-system er sundt. Det afgørende er hvilken version det kører, og hvor godt koden er holdt ved lige.

Ifølge PHP-projektets egen oversigt får hver version fejlrettelser i to år og derefter kun kritiske sikkerhedsrettelser i yderligere to år. Bagefter er versionen udløbet. Der kommer ingen rettelser, heller ikke når et nyt sikkerhedshul bliver kendt.

PHP-versionUdgivetSikkerhedsrettelser til
5.6201431. december 2018
7.4201928. november 2022
8.0202026. november 2023
8.1202131. december 2025
8.2202231. december 2026
8.3202331. december 2027
8.4202431. december 2028
8.5202531. december 2029

Billedet ude i virkeligheden er ikke pænt. Ifølge W3Techs kører 27,7 % af de PHP-sites de måler, stadig PHP 7, og 7,8 % kører PHP 5 (oktober 2026). Ingen af dem får længere sikkerhedsopdateringer fra PHP-projektet. Lægger man de sites til der står på PHP 8.0 eller 8.1, er det groft regnet halvdelen af alle PHP-sites der kører på en version uden support. Tæller man PHP 8.2 med, som mistede sin support ved udgangen af 2026, er det omkring to tredjedele.

For dig betyder en gammel version typisk tre ting:

  • Kendte sikkerhedshuller bliver ikke lukket. Behandler systemet persondata, er det svært at forene med GDPR's krav om passende tekniske sikkerhedsforanstaltninger (artikel 32).
  • Hostingen bliver et problem. Mange hostingudbydere udfaser gamle PHP-versioner, og så står du med et system der er svært at flytte.
  • Nye pakker og frameworkversioner kræver nyere PHP, så hver ny funktion bliver dyrere at bygge.

Det betyder ikke at systemet skal smides ud. At omskrive til et andet sprog fordi PHP lyder umoderne, er sjældent en god investering. Du betaler for at bygge det samme igen, og du risikerer at miste forretningsregler som kun findes i den gamle kode. Problemet er næsten altid versionen og kodens tilstand, ikke sproget. Jeg har skrevet om hvad teknisk gæld koster når oprydningen bliver skubbet.

Sådan vurderer du dit PHP-system i 5 trin

Du behøver ikke være udvikler for at få et overblik. Det er de samme trin jeg selv går igennem når jeg får adgang til et eksisterende PHP-system.

  1. Find PHP-versionen. Den står typisk i kontrolpanelet hos din hostingudbyder, ellers kan din udvikler finde den på et minut. Sammenlign med tabellen ovenfor eller med php.net's oversigt over understøttede versioner.
  2. Find ud af hvad systemet er bygget på. Er det WordPress, Laravel, Symfony, et ældre framework som CodeIgniter eller hjemmelavet kode? Frameworket har sin egen supportplan, og et hjemmelavet fundament er markant sværere for en ny udvikler at overtage.
  3. Tjek pakkerne. Bruger systemet Composer, kan en udvikler køre kommandoen composer audit, som sammenligner pakkerne med kendte sikkerhedshuller. Bruger systemet ikke Composer, er tredjepartskode ofte kopieret ind i hånden, og så er den sværere at holde opdateret.
  4. Find ud af hvem der kan arbejde i koden. Har du adgang til et repository (kodearkiv), og findes der tests og dokumentation? Kan kun én person rette i systemet, er det en større risiko end selve sproget.
  5. Vælg en plan. Er versionen kun lidt bagud, er løbende opdateringer nok. Er den langt bagud, kan systemet typisk moderniseres bid for bid. En omskrivning fra bunden er sjældent den eneste vej. Jeg har beskrevet tegnene på at et gammelt PHP-system skal moderniseres, og hvordan sådan et forløb ser ud.

Tjekliste: er dit PHP-system sundt?

  • Understøttet version: systemet kører på en PHP-version der stadig får sikkerhedsrettelser.
  • Kendt fundament: koden bygger på et vedligeholdt framework eller CMS, ikke på hjemmelavet kode som ingen kender.
  • Opdaterede pakker: pakkerne styres med Composer, og der er ingen kendte sikkerhedshuller.
  • Adgang til koden: du ejer og har selv adgang til repository og hosting.
  • Mere end én person: en anden udvikler kan sætte sig ind i koden uden at starte forfra.
  • Tests: de vigtigste forløb, fx login og betaling, er dækket af automatiske tests.
  • En plan: der er afsat tid og budget til opdateringer mindst én gang om året.

Hvornår PHP ikke er det rigtige valg

PHP er mit standardvalg til webapps med brugere, data og forretningsregler. Men det er ikke svaret på alt, og her vælger jeg typisk noget andet:

  • Maskinlæring og tung databehandling. Python har det stærkeste økosystem til den slags. Har appen også brugere og forretningsregler, kan en PHP-app kalde en Python-tjeneste.
  • Apps hvor næsten alt sker i browseren, og hvor serveren kun skal gemme lidt data. Her kan en løsning i JavaScript eller TypeScript være enklere. Står du netop der, har jeg skrevet en sammenligning af Laravel og Next.js.
  • Et team der allerede kører .NET, Java eller Node. Det er sjældent fornuftigt at indføre et nyt sprog bare fordi en ny udvikler foretrækker det.
  • Mobilapps. PHP kan fint være backend og API bag en app, men selve appen bygges i noget andet.

Der er også situationer hvor du ikke har brug for en udvikler som mig. Er dit system en WordPress-side der mest skal have opdateret plugins og PHP-version, er en WordPress-specialist eller dit hostingfirma ofte billigere. Og kører systemet på en understøttet version, virker det, og har du ingen nye behov, så lad det være og sørg bare for løbende opdateringer.

Næste skridt

PHP er ikke død, men gamle PHP-versioner er en reel risiko. Det første du kan gøre, er at finde ud af hvilken version dit system kører på, og hvem der kan arbejde i koden. Det kræver sjældent mere end en kort snak med din udvikler eller dit hostingfirma, og så ved du om du har en opgave foran dig eller ej.

Skal du bygge noget nyt, er PHP med et moderne framework stadig et sikkert valg til webapps, kundeportaler og SaaS-produkter. På siden om Laravel-udvikling kan du se hvordan jeg arbejder med både nye projekter og eksisterende PHP-systemer: et forprojekt til fast pris før større opgaver, direkte kontakt med mig, og kode du ejer fra første dag.

Ofte stillede spørgsmål

Er det svært at finde PHP-udviklere?

Nej, PHP er stadig et af de mest brugte sprog på nettet, og der findes mange udviklere der kan det. Det svære er at finde en der både kan moderne PHP og har lyst til at overtage gammel, hjemmelavet kode uden framework. Jo mere systemet følger et kendt framework som Laravel eller Symfony, jo større er gruppen af udviklere der hurtigt kan finde rundt i det.

Hvad er forskellen på PHP og Laravel?

PHP er programmeringssproget, og Laravel er et framework skrevet i PHP. Frameworket giver færdige byggesten til login, database, mails og baggrundsjob og en fast struktur for hvor koden ligger. Man kan godt skrive PHP uden framework, men til webapps og kundeportaler vælger jeg næsten altid et framework fordi koden bliver lettere at vedligeholde og overtage.

Hvor lang tid tager det at opgradere PHP-versionen?

Det afhænger mest af hvor langt systemet er bagud, og hvordan koden er skrevet. Et spring mellem to nyere PHP 8-versioner i et velholdt projekt kan ofte klares på kort tid. Et spring fra PHP 5 til PHP 8 i hjemmelavet kode uden tests er et projekt i sig selv. Start med en gennemgang af koden, så du får et estimat før du beslutter noget.

Er WordPress også bygget i PHP?

Ja, WordPress er skrevet i PHP, så alt i dette indlæg gælder også for WordPress-sider. PHP-versionen sættes typisk hos dit hostingfirma, og den skal passe til både WordPress, temaet og dine plugins. Et gammelt plugin der ikke virker med nyere PHP, er en af de mest almindelige grunde til at en WordPress-side bliver hængende på en udløbet version.