News Shop-Management

WordPress PHP-Version prüfen und updaten: So sichern Händler ihren Shop

Rund 43 Prozent aller WordPress-Installationen laufen laut offiziellen Statistiken noch auf PHP-Versionen, die keine Sicherheitsupdates mehr erhalten. Für WooCommerce-Händler ist das kein Nerd-Problem, sondern ein Betriebsrisiko: Veraltete PHP-Versionen bremsen die Checkout-Performance, brechen Payment-Plugins und öffnen Angriffsflächen für Schadcode.

Wer seinen Shop auf WooCommerce betreibt, sollte den PHP-Stand kennen – nicht erst, wenn der Hoster ein Update erzwingt. Die Abfrage dauert zwei Minuten, das Update selbst ist selten ein Hexenwerk, verlangt aber Vorbereitung.

Warum verlieren WooCommerce-Händler mit alter PHP-Version bares Geld?

PHP 7.4 erreichte im November 2022 das End-of-Life, PHP 8.0 folgte im November 2023, PHP 8.1 im Dezember 2024. Was das konkret bedeutet: Keine Sicherheitspatches mehr. Entdeckt ein Angreifer eine Lücke, gibt es keinen Fix. Für Shops mit Kunden- und Zahlungsdaten ist das ein handfestes Risiko.

Der zweite Effekt ist Performance. PHP 8.x bringt gegenüber 7.4 je nach Benchmark 20 bis 40 Prozent mehr Durchsatz. Ein WooCommerce-Shop mit 5.000 Produkten und aktivem Checkout merkt das direkt: weniger Serverlast, schnellere Seitenauslieferung, stabilere Conversion im Checkout. Wer bei 7.4 stehen bleibt, zahlt den Preis in Hardware oder in Ladezeit.

Kernsatz: PHP 8.2 oder 8.3 ist 2024 der Standard für produktive WooCommerce-Umgebungen – alles darunter ist technische Schuld mit Zinseszins.

Wie prüfe ich die PHP-Version meines Shops?

Der schnellste Weg führt über das WordPress-Backend. Unter Werkzeuge → Website-Zustand zeigt WordPress seit Version 5.2 in der Rubrik „Server“ die aktuelle PHP-Version, den MySQL-Stand und empfohlene Mindestanforderungen. Wer lieber am Server nachschaut, legt eine Datei phpinfo.php mit dem Inhalt <?php phpinfo(); ?> ins Webroot – ruft sie im Browser auf, spuckt sie alle Relevanten Daten aus. Danach Datei sofort löschen.

Bei Managed-Hosting-Anbietern wie Raidboxes, Kinsta oder WP Engine lässt sich die Version meist per Klick in der Verwaltungsoberfläche umstellen. Bei klassischen Hostern wie IONOS, Strato oder All-Inkl läuft die Umstellung über das Kundenmenü oder per .htaccess-Eintrag, sofern der Hoster mehrere Versionen parallel anbietet.

Was ist vor dem Update zu tun?

Ein PHP-Sprung von 7.4 auf 8.3 ist kein Punkt-Update, sondern ein Breaking Change. Viele ältere WooCommerce-Plugins, Payment-Gateways und individuelle Theme-Funktionen nutzen Code, der unter PHP 8 nicht mehr läuft – etwa veraltete dynamische Properties oder entfernte Funktionen wie create_function().

Die Reihenfolge vor dem produktiven Wechsel ist deshalb klar: Erst ein vollständiges Backup von Datenbank und Dateisystem, dann ein Update der Plugins auf aktuelle Versionen. Payment-Anbieter wie Stripe, PayPal oder Klarna pflegen ihre WooCommerce-Extensions in der Regel zeitnah – ältere Versionen aus dem Jahr 2021 dagegen laufen in Kompatibilitätsfehler.

  • Staging-Umgebung nutzen – viele Managed-Hoster stellen sie mitgeliefert bereit
  • Plugin-Kompatibilität prüfen: Plugin-Name plus PHP-Version in der Doku suchen
  • Fehlerprotokoll (error_log) aktivieren und nach dem Update auswerten
  • Erst nach erfolgreichem Testlauf auf Live schalten

Wer kein Staging hat, kann die PHP-Version serverseitig gezielt für eine Subdomain oder Test-URL umstellen und dort den Shop dupliziert durchklicken – Checkout, Warenkorb, Zahlungsabwicklung. Erst wenn der Kaufprozess unter der neuen Version stabil läuft, folgt der Produktivshop.

Wann lohnt sich der Sprung auf PHP 8.3?

PHP 8.3 ist seit November 2023 stabil, Security-Support läuft bis Ende 2026. Für WooCommerce-Shops, die auf aktuelle Plugin-Versionen setzen, ist das die richtige Zielversion. Wer viele individuell entwickelte Module im Einsatz hat, sollte zunächst auf 8.2 gehen und den Code schrittweise nachziehen.

Ein Blick auf die Kompatibilitätsmatrix des Hosters lohnt sich: Nicht jeder Anbieter hat 8.3 flächendeckend ausgerollt. Und wer WooCommerce mit älteren Erweiterungen betreibt, findet in der WordPress-Plugin-Übersicht seit einiger Zeit den Hinweis „Getestet bis“ – eine schnelle Orientierung darüber, welche Extensions überhaupt noch gepflegt werden.

Der eigentliche Handlungsimpuls bleibt nüchtern: Wer nicht weiß, welche PHP-Version im eigenen Shop läuft, hat seine Antwort auf eine Frage, die er nicht gestellt hat. Die Prüfung dauert Minuten, das Update einen halben Arbeitstag – die Alternative kostet im Zweifel den Checkout.