Przejdź do treści
Programowanie i bazy danych

Co to jest PHP? Krótkie wprowadzenie do języka, który napędza WordPressa

PHP to język skryptowy działający po stronie serwera. Zobacz, jak działa, do czego służy, które wersje są wspierane w 2026 roku i jak napisać pierwszy skrypt.

CZCzarek ZawolskiAktualizacja: 6 min czytania
Ekran z kodem PHP w edytorze programisty

W skrócie

  • PHP to interpretowany język programowania działający na serwerze: generuje HTML, który trafia do przeglądarki, więc użytkownik nie widzi kodu PHP.
  • Na PHP działają m.in. WordPress, WooCommerce, Drupal, MediaWiki, PrestaShop oraz frameworki Laravel i Symfony.
  • We wrześniu 2026 r. wspierane są PHP 8.2 (tylko poprawki bezpieczeństwa), 8.3, 8.4 i 8.5. Wersje 8.1 i starsze nie dostają już łatek.
  • Pierwszy skrypt uruchomisz bez serwera WWW: wystarczy PHP w terminalu i wbudowany serwer php -S localhost:8000.
  • Podstawy bezpieczeństwa to zapytania przygotowane (PDO), htmlspecialchars() przy wyświetlaniu danych i password_hash() do haseł.
Spis treści

PHP to darmowy, interpretowany język programowania działający po stronie serwera, stworzony do budowania dynamicznych stron internetowych. Kiedy wchodzisz na stronę napisaną w PHP, serwer wykonuje kod, pobiera potrzebne dane (np. z bazy MySQL) i odsyła do przeglądarki gotowy HTML — sam kod PHP nigdy nie trafia do użytkownika.

Na PHP działa WordPress, a razem z nim ogromna część internetu: blogi, sklepy WooCommerce, portale i strony firmowe. W tym wprowadzeniu wyjaśniamy, jak działa PHP, do czego się go używa, które wersje są aktualne w 2026 roku i jak napisać pierwszy skrypt.

Jak działa PHP: od żądania do gotowej strony

Strona w czystym HTML jest statyczna — serwer wysyła plik dokładnie taki, jaki leży na dysku. PHP dodaje krok pośredni:

  1. Przeglądarka prosi o adres, np. https://example.com/produkty.php.
  2. Serwer WWW (Apache, nginx, LiteSpeed) przekazuje plik do interpretera PHP — zwykle przez PHP-FPM.
  3. PHP wykonuje kod: sprawdza sesję użytkownika, pobiera produkty z bazy danych, liczy ceny.
  4. Wynikiem jest zwykły HTML (albo JSON w przypadku API), który serwer odsyła przeglądarce.

Dzięki temu ta sama strona może wyglądać inaczej dla każdego użytkownika: zalogowany zobaczy swój koszyk, a niezalogowany — formularz logowania.

PHP jest językiem interpretowanym, ale nie „wolnym” w potocznym sensie. Silnik Zend kompiluje skrypty do kodu pośredniego (opcodes), który rozszerzenie OPcache przechowuje w pamięci, a od PHP 8.0 dostępny jest też kompilator JIT. W typowych aplikacjach webowych wąskim gardłem częściej jest baza danych niż sam język.

Krótka historia i nazwa PHP

PHP stworzył Rasmus Lerdorf w połowie lat 90. jako zestaw narzędzi do swojej strony domowej — stąd pierwotna nazwa „Personal Home Page Tools”. Dziś skrót rozwija się rekurencyjnie jako „PHP: Hypertext Preprocessor”.

Najważniejsze etapy rozwoju:

WersjaRokCo wniosła
PHP 52004pełne programowanie obiektowe, PDO
PHP 7.02015duży skok wydajności, deklaracje typów skalarnych
PHP 8.02020JIT, argumenty nazwane, wyrażenie match, typy unijne, operator ?->
PHP 8.12021typy wyliczeniowe (enum), właściwości readonly, Fibers
PHP 8.42024property hooks, asymetryczna widoczność właściwości
PHP 8.52025operator potoku |>, wbudowane rozszerzenie do obsługi adresów URI

Nowa wersja ukazuje się co roku pod koniec listopada. Każda ma dwa lata aktywnego wsparcia i dwa lata poprawek bezpieczeństwa.

Które wersje PHP są wspierane w 2026 roku

Stan na wrzesień 2026 r.:

WersjaStatusKoniec wsparcia bezpieczeństwa
PHP 8.5aktywne wsparcie31.12.2029
PHP 8.4aktywne wsparcie31.12.2028
PHP 8.3tylko poprawki bezpieczeństwa31.12.2027
PHP 8.2tylko poprawki bezpieczeństwa31.12.2026
PHP 8.1 i starszebrak wsparcia—

Uwaga: Jeśli Twoja strona lub sklep działa na PHP 7.x albo 8.1, nie dostaje już poprawek bezpieczeństwa. Przed zmianą wersji w panelu hostingu zrób kopię zapasową i przetestuj stronę na kopii — stare wtyczki i motywy potrafią przestać działać na nowszym PHP. W WordPressie pomoże Ci tryb debugowania.

Aktualny harmonogram zawsze sprawdzisz na oficjalnej stronie php.net/supported-versions.

Do czego używa się PHP

  • Systemy CMS: WordPress, Drupal, Joomla, MediaWiki (silnik Wikipedii).
  • Sklepy internetowe: WooCommerce, PrestaShop, Magento (Adobe Commerce), Shopware.
  • Aplikacje webowe i API: frameworki Laravel i Symfony, panele administracyjne, systemy rezerwacji, CRM-y. Jak projektować API, dowiesz się z tekstu REST API — jak zacząć.
  • Skrypty i narzędzia: PHP działa też w wierszu poleceń, więc nadaje się do zadań cyklicznych (cron), importów danych czy prostych automatyzacji.

Nie jest to natomiast typowy wybór do aplikacji desktopowych, mobilnych, gier czy uczenia maszynowego — tam lepiej sprawdzają się inne języki.

Pierwszy skrypt PHP krok po kroku

Instalacja

  • Windows: najprościej zainstalować pakiet z serwerem i bazą danych, np. XAMPP lub Laragon, albo pobrać samo PHP ze strony windows.php.net.
  • Linux (Debian/Ubuntu):
sudo apt update
sudo apt install php-cli php-mysql
php -v
  • macOS: brew install php.
  • Docker: oficjalny obraz php, np. docker run --rm -it php:8.4-cli php -v.

Hello world i wbudowany serwer

Utwórz plik index.php:

<?php
$imie = $_GET['imie'] ?? 'świecie';
$godzina = (int) date('G');
$powitanie = $godzina < 18 ? 'Dzień dobry' : 'Dobry wieczór';
?>
<!doctype html>
<html lang="pl">
<body>
  <h1><?= htmlspecialchars($powitanie . ', ' . $imie) ?>!</h1>
  <p>Wersja PHP: <?= PHP_VERSION ?></p>
</body>
</html>

W katalogu z plikiem uruchom wbudowany serwer deweloperski:

php -S localhost:8000

Wejdź na http://localhost:8000/?imie=Ania. Zwróć uwagę na trzy rzeczy: kod PHP znajduje się między <?php a ?>, może być wymieszany z HTML, a dane od użytkownika przepuszczamy przez htmlspecialchars(), żeby nie dało się wstrzyknąć złośliwego kodu.

Wskazówka: Wbudowany serwer php -S służy tylko do nauki i testów. Na produkcji PHP działa za serwerem WWW, takim jak nginx z PHP-FPM lub Apache.

PHP i baza danych MySQL

Prawie każda aplikacja w PHP korzysta z bazy danych, najczęściej MySQL lub MariaDB. Rekomendowanym sposobem połączenia jest PDO z zapytaniami przygotowanymi:

<?php
$pdo = new PDO(
    'mysql:host=localhost;dbname=sklep;charset=utf8mb4',
    'uzytkownik',
    'haslo',
    [PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION]
);

$stmt = $pdo->prepare('SELECT nazwa, cena FROM produkty WHERE kategoria = :kat');
$stmt->execute(['kat' => $_GET['kategoria'] ?? 'nowosci']);

foreach ($stmt as $produkt) {
    echo htmlspecialchars($produkt['nazwa']) . ' — ' . $produkt['cena'] . " zł<br>";
}

Zapytanie przygotowane oddziela kod SQL od danych, dzięki czemu wartość z adresu nie może zmienić treści zapytania (SQL injection). O wyborze samej bazy przeczytasz w przeglądzie najpopularniejszych systemów baz danych.

Podstawy bezpieczeństwa w PHP

Większość dziur w aplikacjach PHP wynika z kilku powtarzalnych błędów. Zapamiętaj zasady:

  • Nigdy nie wklejaj danych użytkownika do SQL — używaj PDO i zapytań przygotowanych.
  • Wyświetlając dane, zawsze je escapuj — htmlspecialchars() chroni przed atakami Cross Site Scripting.
  • Hasła hashuj funkcją password_hash(), a sprawdzaj password_verify(). Nie używaj md5() ani sha1().
  • Formularze zmieniające dane zabezpiecz tokenem CSRF — mechanizm opisaliśmy w tekście o Cross Site Request Forgery.
  • Po zalogowaniu wywołaj session_regenerate_id(true), a ciasteczka sesji ustaw z flagami Secure, HttpOnly i SameSite.
  • Na produkcji wyłącz wyświetlanie błędów (display_errors = Off) i loguj je do pliku.
  • Aktualizuj PHP i biblioteki — Composer pokaże znane podatności poleceniem composer audit.
<?php
$hash = password_hash($haslo, PASSWORD_DEFAULT);   // zapis do bazy

if (password_verify($podaneHaslo, $hashZBazy)) {
    session_regenerate_id(true);
    $_SESSION['user_id'] = $idUzytkownika;
}

PHP w porównaniu z innymi językami webowymi

CechaPHPJavaScript (Node.js)Python
Główne zastosowanie w webbackend, CMS, sklepyfrontend i backendbackend, API, data science
Hostingdostępny praktycznie na każdym hostingu współdzielonymzwykle VPS lub platforma chmurowazwykle VPS lub platforma chmurowa
Popularne frameworkiLaravel, SymfonyExpress, NestJS, Next.jsDjango, FastAPI, Flask
Próg wejścianiskiniski–średniniski

Największa przewaga PHP to dostępność i ekosystem: tani hosting współdzielony z PHP znajdziesz u każdego dostawcy, a WordPress i WooCommerce dają gotową platformę dla stron i sklepów. Słabszą stroną jest historyczny bagaż — w internecie wciąż krąży mnóstwo przestarzałych tutoriali z funkcjami mysql_* (usuniętymi w PHP 7) i bez zabezpieczeń.

Jak uczyć się PHP w 2026 roku

  1. Poznaj podstawy składni: zmienne, tablice, pętle, funkcje, obsługa formularzy.
  2. Naucz się łączyć z bazą danych przez PDO.
  3. Przejdź na programowanie obiektowe, przestrzenie nazw i automatyczne ładowanie klas przez Composer. Przyda się tu znajomość wzorców projektowych, np. fasady w PHP.
  4. Zbuduj mały projekt w Laravelu lub Symfony — framework narzuci dobre praktyki (routing, migracje, walidacja).
  5. Czytaj oficjalną dokumentację na php.net i przewodnik „PHP: The Right Way”, a starsze tutoriale weryfikuj pod kątem aktualności.

Jeśli Twoim celem jest głównie WordPress, po podstawach PHP skup się na hookach (akcje i filtry), motywach potomnych i tworzeniu własnych wtyczek — to najkrótsza droga od nauki do praktycznych projektów.

Najczęściej zadawane pytania

Do czego służy PHP?

Głównie do tworzenia dynamicznych stron i aplikacji internetowych: obsługi formularzy, logowania, sklepów, systemów CMS i API. PHP pobiera dane z bazy, przetwarza je na serwerze i wysyła do przeglądarki gotowy HTML lub JSON.

Czy PHP jest jeszcze używany w 2026 roku?

Tak. PHP nadal obsługuje większość stron, dla których da się ustalić język serwera, głównie dzięki WordPressowi. Język jest aktywnie rozwijany — co roku pod koniec listopada ukazuje się nowa wersja.

Czy PHP jest trudny do nauczenia?

Podstawy PHP są stosunkowo proste, zwłaszcza jeśli znasz HTML. Pierwszy działający skrypt napiszesz w kilka minut. Trudniejsze są dobre praktyki: programowanie obiektowe, bezpieczeństwo, Composer i frameworki.

Jaka jest różnica między PHP a JavaScriptem?

PHP działa na serwerze i generuje stronę, zanim trafi ona do użytkownika. JavaScript działa głównie w przeglądarce i odpowiada za interakcje na już wyświetlonej stronie, choć dzięki Node.js może działać także na serwerze.

Jaką wersję PHP wybrać na hostingu?

Najnowszą, którą obsługują Twoje skrypty i wtyczki — w 2026 roku zwykle PHP 8.3 lub 8.4. Unikaj wersji bez wsparcia, czyli 8.1 i starszych, bo nie dostają poprawek bezpieczeństwa.

CZ

Autor

Czarek Zawolski

Założyciel i redaktor XAD.pl. Pisze o sieciach, bezpieczeństwie IT, administracji systemami Windows i Linux oraz o sprzęcie, który sprawia ludziom problemy na co dzień.