邁向生命末了,php 5年底終止安全更新。幾百萬網站恐陷入風險。
根據php官方列出的php各版本更新支援時程表,php 5.6安全性更新,即將在2018今年底停止支援了。這意謂使用php 5.6或之前版本的網站,任何安全性的漏洞或bug都將不再更新。
較新版的php 7.0同時將於2018年12月起停止支援,不再提供安全性更新。php 7.1版也將在12月停止主要更新,2019之後結束安全更新。
假設駭客發現並利用了php舊版本的漏洞,全世界幾百萬網站及數不清的網站用戶將會陷入風險當中。
php官方網站的支援版本及時程表:
php版本 |
發行日期 |
主要更新 停止日期 |
安全更新 停止日期 |
5.6 |
2014.02 |
2017.01 (已停止) |
2018.12.21 (即將停止) |
7.0 |
2015.12 |
2017.12 (已停止) |
2018.12.03 (即將停止) |
7.1 |
2016.12 |
2018.12.01 (即將停止) |
2019.12.01
|
7.2 |
2017.11 |
2019.11.30
|
2020.11.30
|
資料來源:php官方網站
根據國外網路科技應用的調查公司W3Techs統計指出,在他們研究的網站樣本中,使用php比例高達78.9%,而使用php5 (包含5.6及更舊的版本)的網站比例又占了60.7%。資料來源:調查公司W3Techs
這代表您的網站如果是用php 5.6或更舊的版本寫成的,明年2019年1月1日起,將被停止支援安全性更新,屆時陷入被駭或被植入惡意程式的風險。
捕夢網提醒您
請即刻查看您所使用的php版本,如需升級請立即更新。或洽捕夢網客服或業務,我們將協助您應對。
如何查看你的php版本
如果你使用的虛擬主機後台是 cpanel 管理介面
登入帳密→點「多 PHP 管理器」→即可查看php版本
如果你使用的虛擬主機後台是 plesk 管理介面
登入帳密→點「PHP 設定」→即可查看php版本