Co to jest PHP? Krótkie wprowadzenie do języka, który napędza WordPressa
PHP to język skryptowy działający po stronie serwera. Zobacz, jak działa, do czego służy, które wersje są wspierane w 2026 roku i jak napisać pierwszy skrypt.

W skrócie
- PHP to interpretowany język programowania działający na serwerze: generuje HTML, który trafia do przeglądarki, więc użytkownik nie widzi kodu PHP.
- Na PHP działają m.in. WordPress, WooCommerce, Drupal, MediaWiki, PrestaShop oraz frameworki Laravel i Symfony.
- We wrześniu 2026 r. wspierane są PHP 8.2 (tylko poprawki bezpieczeństwa), 8.3, 8.4 i 8.5. Wersje 8.1 i starsze nie dostają już łatek.
- Pierwszy skrypt uruchomisz bez serwera WWW: wystarczy PHP w terminalu i wbudowany serwer php -S localhost:8000.
- Podstawy bezpieczeństwa to zapytania przygotowane (PDO), htmlspecialchars() przy wyświetlaniu danych i password_hash() do haseł.
Spis treści
PHP to darmowy, interpretowany język programowania działający po stronie serwera, stworzony do budowania dynamicznych stron internetowych. Kiedy wchodzisz na stronę napisaną w PHP, serwer wykonuje kod, pobiera potrzebne dane (np. z bazy MySQL) i odsyła do przeglądarki gotowy HTML — sam kod PHP nigdy nie trafia do użytkownika.
Na PHP działa WordPress, a razem z nim ogromna część internetu: blogi, sklepy WooCommerce, portale i strony firmowe. W tym wprowadzeniu wyjaśniamy, jak działa PHP, do czego się go używa, które wersje są aktualne w 2026 roku i jak napisać pierwszy skrypt.
Jak działa PHP: od żądania do gotowej strony
Strona w czystym HTML jest statyczna — serwer wysyła plik dokładnie taki, jaki leży na dysku. PHP dodaje krok pośredni:
- Przeglądarka prosi o adres, np.
https://example.com/produkty.php. - Serwer WWW (Apache, nginx, LiteSpeed) przekazuje plik do interpretera PHP — zwykle przez PHP-FPM.
- PHP wykonuje kod: sprawdza sesję użytkownika, pobiera produkty z bazy danych, liczy ceny.
- Wynikiem jest zwykły HTML (albo JSON w przypadku API), który serwer odsyła przeglądarce.
Dzięki temu ta sama strona może wyglądać inaczej dla każdego użytkownika: zalogowany zobaczy swój koszyk, a niezalogowany — formularz logowania.
PHP jest językiem interpretowanym, ale nie „wolnym” w potocznym sensie. Silnik Zend kompiluje skrypty do kodu pośredniego (opcodes), który rozszerzenie OPcache przechowuje w pamięci, a od PHP 8.0 dostępny jest też kompilator JIT. W typowych aplikacjach webowych wąskim gardłem częściej jest baza danych niż sam język.
Krótka historia i nazwa PHP
PHP stworzył Rasmus Lerdorf w połowie lat 90. jako zestaw narzędzi do swojej strony domowej — stąd pierwotna nazwa „Personal Home Page Tools”. Dziś skrót rozwija się rekurencyjnie jako „PHP: Hypertext Preprocessor”.
Najważniejsze etapy rozwoju:
| Wersja | Rok | Co wniosła |
|---|---|---|
| PHP 5 | 2004 | pełne programowanie obiektowe, PDO |
| PHP 7.0 | 2015 | duży skok wydajności, deklaracje typów skalarnych |
| PHP 8.0 | 2020 | JIT, argumenty nazwane, wyrażenie match, typy unijne, operator ?-> |
| PHP 8.1 | 2021 | typy wyliczeniowe (enum), właściwości readonly, Fibers |
| PHP 8.4 | 2024 | property hooks, asymetryczna widoczność właściwości |
| PHP 8.5 | 2025 | operator potoku |>, wbudowane rozszerzenie do obsługi adresów URI |
Nowa wersja ukazuje się co roku pod koniec listopada. Każda ma dwa lata aktywnego wsparcia i dwa lata poprawek bezpieczeństwa.
Które wersje PHP są wspierane w 2026 roku
Stan na wrzesień 2026 r.:
| Wersja | Status | Koniec wsparcia bezpieczeństwa |
|---|---|---|
| PHP 8.5 | aktywne wsparcie | 31.12.2029 |
| PHP 8.4 | aktywne wsparcie | 31.12.2028 |
| PHP 8.3 | tylko poprawki bezpieczeństwa | 31.12.2027 |
| PHP 8.2 | tylko poprawki bezpieczeństwa | 31.12.2026 |
| PHP 8.1 i starsze | brak wsparcia | — |
Uwaga: Jeśli Twoja strona lub sklep działa na PHP 7.x albo 8.1, nie dostaje już poprawek bezpieczeństwa. Przed zmianą wersji w panelu hostingu zrób kopię zapasową i przetestuj stronę na kopii — stare wtyczki i motywy potrafią przestać działać na nowszym PHP. W WordPressie pomoże Ci tryb debugowania.
Aktualny harmonogram zawsze sprawdzisz na oficjalnej stronie php.net/supported-versions.
Do czego używa się PHP
- Systemy CMS: WordPress, Drupal, Joomla, MediaWiki (silnik Wikipedii).
- Sklepy internetowe: WooCommerce, PrestaShop, Magento (Adobe Commerce), Shopware.
- Aplikacje webowe i API: frameworki Laravel i Symfony, panele administracyjne, systemy rezerwacji, CRM-y. Jak projektować API, dowiesz się z tekstu REST API — jak zacząć.
- Skrypty i narzędzia: PHP działa też w wierszu poleceń, więc nadaje się do zadań cyklicznych (cron), importów danych czy prostych automatyzacji.
Nie jest to natomiast typowy wybór do aplikacji desktopowych, mobilnych, gier czy uczenia maszynowego — tam lepiej sprawdzają się inne języki.
Pierwszy skrypt PHP krok po kroku
Instalacja
- Windows: najprościej zainstalować pakiet z serwerem i bazą danych, np. XAMPP lub Laragon, albo pobrać samo PHP ze strony windows.php.net.
- Linux (Debian/Ubuntu):
sudo apt update
sudo apt install php-cli php-mysql
php -v
- macOS:
brew install php. - Docker: oficjalny obraz
php, np.docker run --rm -it php:8.4-cli php -v.
Hello world i wbudowany serwer
Utwórz plik index.php:
<?php
$imie = $_GET['imie'] ?? 'świecie';
$godzina = (int) date('G');
$powitanie = $godzina < 18 ? 'Dzień dobry' : 'Dobry wieczór';
?>
<!doctype html>
<html lang="pl">
<body>
<h1><?= htmlspecialchars($powitanie . ', ' . $imie) ?>!</h1>
<p>Wersja PHP: <?= PHP_VERSION ?></p>
</body>
</html>
W katalogu z plikiem uruchom wbudowany serwer deweloperski:
php -S localhost:8000
Wejdź na http://localhost:8000/?imie=Ania. Zwróć uwagę na trzy rzeczy: kod PHP znajduje się między <?php a ?>, może być wymieszany z HTML, a dane od użytkownika przepuszczamy przez htmlspecialchars(), żeby nie dało się wstrzyknąć złośliwego kodu.
Wskazówka: Wbudowany serwer
php -Ssłuży tylko do nauki i testów. Na produkcji PHP działa za serwerem WWW, takim jak nginx z PHP-FPM lub Apache.
PHP i baza danych MySQL
Prawie każda aplikacja w PHP korzysta z bazy danych, najczęściej MySQL lub MariaDB. Rekomendowanym sposobem połączenia jest PDO z zapytaniami przygotowanymi:
<?php
$pdo = new PDO(
'mysql:host=localhost;dbname=sklep;charset=utf8mb4',
'uzytkownik',
'haslo',
[PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION]
);
$stmt = $pdo->prepare('SELECT nazwa, cena FROM produkty WHERE kategoria = :kat');
$stmt->execute(['kat' => $_GET['kategoria'] ?? 'nowosci']);
foreach ($stmt as $produkt) {
echo htmlspecialchars($produkt['nazwa']) . ' — ' . $produkt['cena'] . " zł<br>";
}
Zapytanie przygotowane oddziela kod SQL od danych, dzięki czemu wartość z adresu nie może zmienić treści zapytania (SQL injection). O wyborze samej bazy przeczytasz w przeglądzie najpopularniejszych systemów baz danych.
Podstawy bezpieczeństwa w PHP
Większość dziur w aplikacjach PHP wynika z kilku powtarzalnych błędów. Zapamiętaj zasady:
- Nigdy nie wklejaj danych użytkownika do SQL — używaj PDO i zapytań przygotowanych.
- Wyświetlając dane, zawsze je escapuj —
htmlspecialchars()chroni przed atakami Cross Site Scripting. - Hasła hashuj funkcją
password_hash(), a sprawdzajpassword_verify(). Nie używajmd5()anisha1(). - Formularze zmieniające dane zabezpiecz tokenem CSRF — mechanizm opisaliśmy w tekście o Cross Site Request Forgery.
- Po zalogowaniu wywołaj
session_regenerate_id(true), a ciasteczka sesji ustaw z flagamiSecure,HttpOnlyiSameSite. - Na produkcji wyłącz wyświetlanie błędów (
display_errors = Off) i loguj je do pliku. - Aktualizuj PHP i biblioteki — Composer pokaże znane podatności poleceniem
composer audit.
<?php
$hash = password_hash($haslo, PASSWORD_DEFAULT); // zapis do bazy
if (password_verify($podaneHaslo, $hashZBazy)) {
session_regenerate_id(true);
$_SESSION['user_id'] = $idUzytkownika;
}
PHP w porównaniu z innymi językami webowymi
| Cecha | PHP | JavaScript (Node.js) | Python |
|---|---|---|---|
| Główne zastosowanie w web | backend, CMS, sklepy | frontend i backend | backend, API, data science |
| Hosting | dostępny praktycznie na każdym hostingu współdzielonym | zwykle VPS lub platforma chmurowa | zwykle VPS lub platforma chmurowa |
| Popularne frameworki | Laravel, Symfony | Express, NestJS, Next.js | Django, FastAPI, Flask |
| Próg wejścia | niski | niski–średni | niski |
Największa przewaga PHP to dostępność i ekosystem: tani hosting współdzielony z PHP znajdziesz u każdego dostawcy, a WordPress i WooCommerce dają gotową platformę dla stron i sklepów. Słabszą stroną jest historyczny bagaż — w internecie wciąż krąży mnóstwo przestarzałych tutoriali z funkcjami mysql_* (usuniętymi w PHP 7) i bez zabezpieczeń.
Jak uczyć się PHP w 2026 roku
- Poznaj podstawy składni: zmienne, tablice, pętle, funkcje, obsługa formularzy.
- Naucz się łączyć z bazą danych przez PDO.
- Przejdź na programowanie obiektowe, przestrzenie nazw i automatyczne ładowanie klas przez Composer. Przyda się tu znajomość wzorców projektowych, np. fasady w PHP.
- Zbuduj mały projekt w Laravelu lub Symfony — framework narzuci dobre praktyki (routing, migracje, walidacja).
- Czytaj oficjalną dokumentację na php.net i przewodnik „PHP: The Right Way”, a starsze tutoriale weryfikuj pod kątem aktualności.
Jeśli Twoim celem jest głównie WordPress, po podstawach PHP skup się na hookach (akcje i filtry), motywach potomnych i tworzeniu własnych wtyczek — to najkrótsza droga od nauki do praktycznych projektów.
Najczęściej zadawane pytania
Do czego służy PHP?
Głównie do tworzenia dynamicznych stron i aplikacji internetowych: obsługi formularzy, logowania, sklepów, systemów CMS i API. PHP pobiera dane z bazy, przetwarza je na serwerze i wysyła do przeglądarki gotowy HTML lub JSON.
Czy PHP jest jeszcze używany w 2026 roku?
Tak. PHP nadal obsługuje większość stron, dla których da się ustalić język serwera, głównie dzięki WordPressowi. Język jest aktywnie rozwijany — co roku pod koniec listopada ukazuje się nowa wersja.
Czy PHP jest trudny do nauczenia?
Podstawy PHP są stosunkowo proste, zwłaszcza jeśli znasz HTML. Pierwszy działający skrypt napiszesz w kilka minut. Trudniejsze są dobre praktyki: programowanie obiektowe, bezpieczeństwo, Composer i frameworki.
Jaka jest różnica między PHP a JavaScriptem?
PHP działa na serwerze i generuje stronę, zanim trafi ona do użytkownika. JavaScript działa głównie w przeglądarce i odpowiada za interakcje na już wyświetlonej stronie, choć dzięki Node.js może działać także na serwerze.
Jaką wersję PHP wybrać na hostingu?
Najnowszą, którą obsługują Twoje skrypty i wtyczki — w 2026 roku zwykle PHP 8.3 lub 8.4. Unikaj wersji bez wsparcia, czyli 8.1 i starszych, bo nie dostają poprawek bezpieczeństwa.
Autor
Założyciel i redaktor XAD.pl. Pisze o sieciach, bezpieczeństwie IT, administracji systemami Windows i Linux oraz o sprzęcie, który sprawia ludziom problemy na co dzień.


