digital scan
Website & speed

PHP-versie updaten: maak je site sneller en veiliger

15 September 2026 · 6 min read · Marketing Scan

This article is only available in Dutch for now.

PHP is de motor onder de meeste kmo-websites: WordPress, WooCommerce en tal van andere systemen draaien erop. En net als bij een auto geldt: wie het onderhoud jaren uitstelt, rijdt trager en onveiliger zonder het te merken. Het verraderlijke is dat een verouderde PHP-versie geen foutmelding geeft. Je site doet het gewoon, alleen langzamer dan hij zou kunnen, en zonder de beveiligingsupdates die aanvallers buiten houden. In dit artikel lees je hoe je je versie checkt, wat een update concreet oplevert en hoe je hem uitvoert zonder dat er iets sneuvelt.

Wat PHP is en waarom het jou aangaat

Elke keer dat iemand een pagina van je WordPress-site opvraagt, gaat er op de server een programma aan het werk dat die pagina in elkaar zet: teksten uit de database halen, plugins laten draaien, het geheel als webpagina afleveren. Dat programma is PHP. De versie ervan bepaalt hoe snel dat werk gebeurt en of bekende beveiligingslekken gedicht zijn.

Net als andere software krijgt elke PHP-versie maar een beperkte tijd ondersteuning. Daarna verschijnen er geen beveiligingsupdates meer, ook niet voor lekken die nadien ontdekt worden. Je site blijft werken, maar staat vanaf dan met een gedateerd slot op de deur. Als eigenaar hoef je PHP niet te begrijpen, je moet alleen weten welke versie je draait en of die nog ondersteund wordt. Dat check je in je hostingpaneel of via de sitediagnose van WordPress, onder Site Health.

Bijna de helft van de sites draait op een dode versie

Hoe groot het uitstelprobleem is, tonen de cijfers: bijna 47% van de WordPress-sites draait op een PHP-versie die het einde van haar ondersteuning voorbij is, en 22% zit zelfs nog op PHP 7.4, dat al jaren geen updates meer krijgt. De kans is dus reëel dat ook jouw site erbij hoort.

Zo ziet de stand van zaken eruit:

VersieStatus
PHP 7.4 en ouderAl jaren geen ondersteuning meer, ook geen beveiligingsupdates
PHP 8.1Einde ondersteuning op 31 december 2025
PHP 8.2Enkel nog beveiligingsupdates, tot eind december 2026
PHP 8.3 en 8.4Actief ondersteund, de veilige keuze voor vandaag

De volledige tijdslijn per versie vind je in het overzicht van PHP-ondersteuningsdatums. Onthoud vooral het principe: sinds 31 december 2025 is ook PHP 8.1 gestopt, dus alles onder PHP 8.2 is vandaag een risico.

Wat een update oplevert: meetbaar snellere pagina's

Het mooie aan een PHP-update is dat de winst gratis is: dezelfde site, dezelfde inhoud, snellere aflevering. Benchmarks van hostingbedrijf Kinsta op WordPress 6.8 tonen dat PHP 8.4 zo'n 6,6% meer verzoeken per seconde verwerkt dan PHP 7.4, en voor webshops is het verschil groter: WooCommerce verwerkt op PHP 8.4 ongeveer 21% meer verzoeken per seconde dan op PHP 7.4.

Meer verzoeken per seconde betekent in de praktijk: snellere pagina's op drukke momenten, minder wachttijd bij elke klik en meer ademruimte wanneer een campagne bezoekers aanvoert. En snelheid is klanten: Google stelde al vast dat 53% van de mobiele bezoekers afhaakt als een pagina langer dan 3 seconden laadt. Een verouderde motor maakt elke andere optimalisatie minder effectief; je kunt afbeeldingen verkleinen zoveel je wil, als de server traag bouwt, blijft de bezoeker wachten.

Het veiligheidsrisico dat je niet ziet

Snelheid is de zichtbare winst, veiligheid de belangrijkste. Een PHP-versie zonder ondersteuning krijgt geen patches meer voor nieuw ontdekte lekken, en die lekken zijn publiek gedocumenteerd. Aanvallers scannen het web geautomatiseerd af naar sites met verouderde software; een kmo-site is geen doelwit omdat ze interessant is, maar omdat ze openstaat.

Een gehackte site kost je meer dan een technische opkuis. Denk aan spam die vanuit jouw domein vertrekt waardoor je e-mails overal geweigerd worden, een waarschuwingsscherm in Google dat bezoekers wegjaagt, of gestolen klantgegevens met een melding aan de Gegevensbeschermingsautoriteit tot gevolg. Hetzelfde geldt trouwens voor verouderde plugins en thema's: de combinatie van oud PHP en oude plugins is de klassieke inbraakroute bij WordPress. Eén vast onderhoudsritme dekt beide risico's af.

Zo voer je de update uit zonder brokken

De reden dat updates uitgesteld worden is de angst dat iets breekt, en die is niet onterecht: heel oude plugins kunnen struikelen over een nieuwe PHP-versie. Daarom doe je het in deze volgorde:

  1. Check je huidige versie in je hostingpaneel of via Site Health in WordPress.
  2. Update eerst WordPress zelf, je thema en al je plugins, en verwijder plugins die je niet gebruikt. Recente plugin-versies zijn klaar voor recente PHP-versies.
  3. Maak een volledige back-up van bestanden en database.
  4. Test op een staging-omgeving: zet daar de nieuwe PHP-versie aan en doorloop je site, met extra aandacht voor formulieren en checkout.
  5. Zet de nieuwe versie live via je hostingpaneel; meestal is dat één keuzemenu. Controleer meteen de belangrijkste pagina's.
  6. Meet het verschil met PageSpeed Insights, voor en na. Zo zie je zwart op wit wat het opleverde.

Biedt je host geen recente PHP-versies aan? Dat is een rode vlag op zich, en meteen een goede aanleiding om je hostingkeuze te herbekijken.

Check meteen ook de rest van je fundament

Je PHP-versie is typisch zo'n onzichtbaar fundament: geen bezoeker die ernaar vraagt, maar iedereen voelt het verschil. Wie het jaarlijks een half uur aandacht geeft, heeft een snellere en veiliger site zonder er verder naar om te kijken.

Wil je weten of er nog meer onzichtbare remmen op je website staan? De gratis marketing scan doorlicht je site op snelheid, mobiele ervaring en vindbaarheid, en vertaalt de techniek naar een lijstje dat je gewoon kunt afwerken.

Frequently asked questions.

Hoe weet ik welke PHP-versie mijn website gebruikt?

In WordPress vind je het onder Extra en dan Sitediagnose (Site Health), bij het tabblad Info. Je kunt het ook zien in het controlepaneel van je hostingaanbieder, of het gewoon aan je webbouwer of host vragen. Draait je site op PHP 8.1 of ouder, dan is een update dringend.

Kan mijn website kapot gaan door een PHP-update?

Het kan, vooral als er heel oude plugins of een verouderd thema draaien. Daarom update je eerst WordPress, thema en plugins, maak je een back-up en test je de nieuwe PHP-versie op een staging-omgeving. Gaat er toch iets mis, dan schakel je in het hostingpaneel gewoon terug naar de vorige versie.

Maakt een nieuwere PHP-versie mijn site echt sneller?

Ja, meetbaar. Benchmarks van Kinsta tonen dat WordPress op PHP 8.4 zo'n 6,6% meer verzoeken per seconde verwerkt dan op PHP 7.4, en WooCommerce zelfs ongeveer 21% meer. Hoe ouder je huidige versie, hoe groter de sprong die je maakt.

Welke PHP-versie moet ik in 2026 kiezen?

Kies PHP 8.3 of 8.4: beide worden actief ondersteund en vrijwel alle grote plugins zijn erop afgestemd. PHP 8.1 is sinds eind december 2025 gestopt en PHP 8.2 krijgt enkel nog beveiligingsupdates tot eind 2026. Alles ouder dan 8.2 vervang je beter meteen.

Wie is verantwoordelijk voor PHP-updates, ik of mijn host?

De host stelt de versies beschikbaar, maar de keuze welke versie jouw site gebruikt, ligt meestal bij jou of je webbouwer. Bij beheerde hosting neemt de aanbieder dit vaak over; vraag dat expliciet na. Spreek in elk geval af wie het opvolgt, want nu valt het bij veel kmo's tussen twee stoelen.

Sources for this article

How does your site score on these points?

Check it in 60 seconds with the free scan: 30+ points across 7 themes, with a concrete fix for each one.

Start the free scan