• 運用保守・セキュリティ

PHPバージョンアップの必要性と費用・進め方

PHPバージョンアップの必要性と費用・進め方

「サーバー会社から、古いPHPのサポートが終わると通知が来た」「保守会社にPHPのバージョンアップを勧められたが、本当に必要なのか、費用が妥当なのか判断できない」。PHPで作られた業務システムやWebシステムを運用している企業では、こうした相談がよく聞かれます。画面上は何も変わらない作業にまとまった費用がかかるため、後回しにされやすいテーマです。

この記事では、2026年9月時点のPHP各バージョンのサポート期限を整理したうえで、バージョンアップが必要な理由、費用が変わる要因と目安、失敗しない進め方を発注者目線で解説します。

この記事の結論
  • 2026年9月時点でセキュリティ修正が提供されているのはPHP 8.2〜8.5。8.1以前はサポート終了済み
  • PHP 8.2も2026年12月31日でサポート終了のため、8.2で動くシステムも計画が必要
  • 費用はPHP単体ではなく、フレームワークやライブラリの更新量とテストの範囲で大きく変わる
  • 現状調査→検証環境での改修→テスト→本番切り替えの順に、段階的に進めるのが安全
目次
  1. PHPバージョンアップとは?必要になる理由
  2. PHPのサポート期間の仕組み
  3. 古いPHPを使い続けるリスク
  4. PHPバージョンアップの費用と変動要因
  5. 費用を左右する主な要因
  6. 規模別の費用の目安
  7. PHPバージョンアップの進め方
  8. よくある質問
  9. まとめ

PHPバージョンアップとは?必要になる理由

PHPバージョンアップとは、システムを動かしているプログラミング言語PHPの実行環境を新しいバージョンに更新し、それに合わせてプログラムを修正する作業のことです。PHPは多くのWebシステムや業務システムで使われている言語で、新しいバージョンが毎年リリースされる一方、古いバージョンは一定期間を過ぎるとサポートが終了します。

サポートが終了したバージョンには、新たに脆弱性(セキュリティ上の弱点)が見つかっても修正版が提供されません。つまり、使い続けるほど攻撃に対して無防備な状態になっていきます。

PHPのサポート期間の仕組み

PHPの各バージョンは、リリースから2年間の「アクティブサポート」(不具合とセキュリティの修正)と、その後2年間の「セキュリティサポート」(重大なセキュリティ修正のみ)を受けられます。合計でおおむね4年間が、安全に使える期間の目安です。

PHP各バージョンのサポート期限(2026年9月時点)

バージョンセキュリティサポート期限状況
PHP 7.42022年11月28日終了済み
PHP 8.02023年11月26日終了済み
PHP 8.12025年12月31日終了済み
PHP 8.22026年12月31日まもなく終了
PHP 8.32027年12月31日セキュリティ修正のみ
PHP 8.42028年12月31日アクティブサポート中
PHP 8.52029年12月31日アクティブサポート中
php.net の公開情報をもとに作成(2026年9月時点)。PHP 7.3以前もすべてサポート終了済みです。

表のとおり、PHP 8.1以前で動いているシステムは、すでにセキュリティ修正が受けられない状態です。また、8.2も2026年末で終了するため、これから計画を立てるなら8.4または8.5を移行先に選ぶのが一般的です。

レンタルサーバーやOSのサポートにも注意一部のLinuxディストリビューションやホスティング事業者は、独自に古いPHPへのセキュリティ修正を提供している場合があります。ただしその期間や範囲は事業者ごとに異なり、いずれは終了します。使っている環境の提供元の情報もあわせて確認しましょう。

古いPHPを使い続けるリスク

「今のところ問題なく動いているから」と古いPHPを使い続けると、次のようなリスクが時間とともに大きくなります。

  • セキュリティリスク:新しく見つかった脆弱性が修正されず、不正アクセスや改ざん、情報漏えいの入口になる
  • サーバー移行ができなくなる:新しいOSやレンタルサーバーでは古いPHPが提供されず、サーバーの更新に踏み切れない
  • ライブラリが使えなくなる:決済や外部サービス連携の部品(ライブラリ)が古いPHPに対応しなくなり、機能追加が難しくなる
  • 対応できる技術者が減る:古いバージョンの経験者が少なくなり、保守の引き継ぎ先も見つけにくくなる
  • まとめて上げるほど費用が膨らむ:複数バージョン分の変更を一度に吸収する必要があり、改修量が増える

特に最後の点は見落とされがちです。PHP 7系から8系への移行では、エラーの扱いや関数の仕様が大きく変わったため、古いシステムほど修正箇所が多くなる傾向があります。

PHPバージョンアップの費用と変動要因

PHPバージョンアップの費用は、「PHPを入れ替える作業」そのものよりも、プログラムの修正とテストにかかる工数で決まります。

費用を左右する主な要因

フレームワーク更新影響大
テスト範囲影響大
現行とのバージョン差影響大
ライブラリの数影響中
サーバー移行の有無影響中

LaravelやCakePHPなどのフレームワーク(開発の土台となる仕組み)を使っている場合、PHPと同時にフレームワークもバージョンアップが必要になることが多く、ここが最も工数のかかる部分になりがちです。独自開発でフレームワークを使っていない古いシステムでは、全体を調べて修正する必要があり、調査に時間がかかります。

規模別の費用の目安

システムの規模・状態費用の目安期間の目安
小規模なWebサイト・簡易なシステム数十万〜100万円程度1〜2か月
中規模の業務システム(画面数十程度)100万〜500万円程度2〜5か月
大規模・古いフレームワークを含むシステム500万円〜(再構築も検討)半年以上

上記はあくまで目安で、ソースコードの品質やテスト資料の有無によって大きく変わります。見積もりが想定より高い場合は、内訳として「調査」「改修」「テスト」「環境構築」がそれぞれどの程度か確認すると、妥当性を判断しやすくなります。バージョンアップの途中で想定外の修正が見つかることも多いため、追加費用の扱いを事前に取り決めておくことも大切です。

PHPバージョンアップの進め方

本番環境でいきなりPHPを入れ替えると、画面が表示されない、帳票が出力できないといった障害につながります。検証環境で十分に確認してから切り替えるのが基本です。

  1. 現状調査現在のPHP・フレームワーク・ライブラリのバージョンと、サーバー環境を洗い出す
  2. 影響範囲の分析自動チェックツールとソースコードの確認で、修正が必要な箇所と量を見積もる
  3. 検証環境の構築本番と同じ構成で新しいPHPの環境を用意する
  4. 改修非推奨になった関数の置き換え、フレームワークやライブラリの更新を行う
  5. テスト主要な業務の流れ、帳票、外部連携を中心に動作確認する。業務担当者による確認も行う
  6. 本番切り替え業務への影響が少ない日時に切り替え、問題があれば元に戻せる手順を用意しておく

発注者側の役割として特に重要なのがテストです。開発会社は技術的な動作確認はできても、「月末の締め処理」「年に一度の帳票」のような業務上の使い方をすべて把握しているとは限りません。業務の流れに沿ったテスト項目を発注者側でも用意すると、切り替え後のトラブルを減らせます。

バージョンアップで対応できるケース

  • ソースコードと仕様がある程度整理されている
  • フレームワークが継続してメンテナンスされている
  • 業務の変化が小さく、機能は今のままでよい

再構築を検討すべきケース

  • PHP 5系など非常に古く、修正箇所が膨大
  • 使っているフレームワークが開発終了している
  • 業務に合わなくなっており、改善要望も多い
オーバーエックスの見解PHPのバージョンアップは「一度やれば終わり」ではなく、数年ごとに必ず訪れる保守作業です。オーバーエックスでは、目の前のバージョンアップだけでなく、次回以降も対応しやすいようにフレームワークの選定やテストの仕組みづくりまで含めてご提案しています。古いシステムで修正量が大きい場合は、バージョンアップと再構築の両方の選択肢を比較したうえで判断していただけるよう整理しています。

よくある質問

PHPのバージョンアップは必ず必要ですか?
インターネットに公開しているシステムや、社外とデータをやり取りするシステムでは必要性が高いといえます。サポートが終了したPHPは脆弱性が修正されないため、放置するとセキュリティ事故のリスクが高まります。
2026年9月時点で、どのバージョンに上げればよいですか?
PHP 8.2は2026年12月31日でサポートが終了するため、これから移行するならPHP 8.4または8.5が候補になります。使っているフレームワークやライブラリの対応状況もあわせて確認しましょう。
バージョンアップの費用はどれくらいかかりますか?
目安として、小規模なシステムで数十万〜100万円程度、中規模の業務システムで100万〜500万円程度です。フレームワークの更新量やテストの範囲によって大きく変わるため、まずは現状調査を依頼して見積もりを取るのがおすすめです。
レンタルサーバーのPHP設定を切り替えるだけではだめですか?
設定の切り替え自体は簡単ですが、プログラムが新しいバージョンに対応していないと、画面が表示されないなどの障害が起きます。必ず検証環境で動作を確認してから切り替えてください。

まとめ

2026年9月時点で、PHP 8.1以前はすでにサポートが終了しており、8.2も年内で終了します。古いPHPを使い続けるほど、セキュリティリスクと将来の改修費用が大きくなります。費用はフレームワークやテスト範囲によって変わるため、まずは現状調査で影響範囲を把握し、検証環境で段階的に進めましょう。修正量が大きい場合は、再構築も含めて比較検討することをおすすめします。

参考:PHP: Supported Versions(php.net)/PHP: Unsupported Branches(php.net)

OX

TechBase 編集部(株式会社オーバーエックス)

東京・秋葉原のシステム開発会社。業務システム・Webシステム・基幹システムの受託開発、自社パッケージ開発、ITコンサルティングを手がけています。オーバーエックスの特徴を見る

この記事に関連するサービス システムリプレイス 老朽化したシステムやサポートが終わるシステムを新しく置き換えます。仕様書がないシステムも、画面・データ・プログラムの解析から対応し、段階的な移行で業務を止めずに切り替えます。 サービスの詳細を見る

Contact

今すぐ無料相談

全国対応

Page Top