PHPバージョンアップの必要性と費用・進め方

「サーバー会社から、古いPHPのサポートが終わると通知が来た」「保守会社にPHPのバージョンアップを勧められたが、本当に必要なのか、費用が妥当なのか判断できない」。PHPで作られた業務システムやWebシステムを運用している企業では、こうした相談がよく聞かれます。画面上は何も変わらない作業にまとまった費用がかかるため、後回しにされやすいテーマです。
この記事では、2026年9月時点のPHP各バージョンのサポート期限を整理したうえで、バージョンアップが必要な理由、費用が変わる要因と目安、失敗しない進め方を発注者目線で解説します。
- 2026年9月時点でセキュリティ修正が提供されているのはPHP 8.2〜8.5。8.1以前はサポート終了済み
- PHP 8.2も2026年12月31日でサポート終了のため、8.2で動くシステムも計画が必要
- 費用はPHP単体ではなく、フレームワークやライブラリの更新量とテストの範囲で大きく変わる
- 現状調査→検証環境での改修→テスト→本番切り替えの順に、段階的に進めるのが安全
目次
PHPバージョンアップとは?必要になる理由
PHPバージョンアップとは、システムを動かしているプログラミング言語PHPの実行環境を新しいバージョンに更新し、それに合わせてプログラムを修正する作業のことです。PHPは多くのWebシステムや業務システムで使われている言語で、新しいバージョンが毎年リリースされる一方、古いバージョンは一定期間を過ぎるとサポートが終了します。
サポートが終了したバージョンには、新たに脆弱性(セキュリティ上の弱点)が見つかっても修正版が提供されません。つまり、使い続けるほど攻撃に対して無防備な状態になっていきます。
PHPのサポート期間の仕組み
PHPの各バージョンは、リリースから2年間の「アクティブサポート」(不具合とセキュリティの修正)と、その後2年間の「セキュリティサポート」(重大なセキュリティ修正のみ)を受けられます。合計でおおむね4年間が、安全に使える期間の目安です。
PHP各バージョンのサポート期限(2026年9月時点)
| バージョン | セキュリティサポート期限 | 状況 |
|---|---|---|
| PHP 7.4 | 2022年11月28日 | 終了済み |
| PHP 8.0 | 2023年11月26日 | 終了済み |
| PHP 8.1 | 2025年12月31日 | 終了済み |
| PHP 8.2 | 2026年12月31日 | まもなく終了 |
| PHP 8.3 | 2027年12月31日 | セキュリティ修正のみ |
| PHP 8.4 | 2028年12月31日 | アクティブサポート中 |
| PHP 8.5 | 2029年12月31日 | アクティブサポート中 |
表のとおり、PHP 8.1以前で動いているシステムは、すでにセキュリティ修正が受けられない状態です。また、8.2も2026年末で終了するため、これから計画を立てるなら8.4または8.5を移行先に選ぶのが一般的です。
古いPHPを使い続けるリスク
「今のところ問題なく動いているから」と古いPHPを使い続けると、次のようなリスクが時間とともに大きくなります。
- セキュリティリスク:新しく見つかった脆弱性が修正されず、不正アクセスや改ざん、情報漏えいの入口になる
- サーバー移行ができなくなる:新しいOSやレンタルサーバーでは古いPHPが提供されず、サーバーの更新に踏み切れない
- ライブラリが使えなくなる:決済や外部サービス連携の部品(ライブラリ)が古いPHPに対応しなくなり、機能追加が難しくなる
- 対応できる技術者が減る:古いバージョンの経験者が少なくなり、保守の引き継ぎ先も見つけにくくなる
- まとめて上げるほど費用が膨らむ:複数バージョン分の変更を一度に吸収する必要があり、改修量が増える
特に最後の点は見落とされがちです。PHP 7系から8系への移行では、エラーの扱いや関数の仕様が大きく変わったため、古いシステムほど修正箇所が多くなる傾向があります。
PHPバージョンアップの費用と変動要因
PHPバージョンアップの費用は、「PHPを入れ替える作業」そのものよりも、プログラムの修正とテストにかかる工数で決まります。
費用を左右する主な要因
LaravelやCakePHPなどのフレームワーク(開発の土台となる仕組み)を使っている場合、PHPと同時にフレームワークもバージョンアップが必要になることが多く、ここが最も工数のかかる部分になりがちです。独自開発でフレームワークを使っていない古いシステムでは、全体を調べて修正する必要があり、調査に時間がかかります。
規模別の費用の目安
| システムの規模・状態 | 費用の目安 | 期間の目安 |
|---|---|---|
| 小規模なWebサイト・簡易なシステム | 数十万〜100万円程度 | 1〜2か月 |
| 中規模の業務システム(画面数十程度) | 100万〜500万円程度 | 2〜5か月 |
| 大規模・古いフレームワークを含むシステム | 500万円〜(再構築も検討) | 半年以上 |
上記はあくまで目安で、ソースコードの品質やテスト資料の有無によって大きく変わります。見積もりが想定より高い場合は、内訳として「調査」「改修」「テスト」「環境構築」がそれぞれどの程度か確認すると、妥当性を判断しやすくなります。バージョンアップの途中で想定外の修正が見つかることも多いため、追加費用の扱いを事前に取り決めておくことも大切です。
関連記事システム開発で追加費用が発生する理由と防ぐ契約・進め方
PHPバージョンアップの進め方
本番環境でいきなりPHPを入れ替えると、画面が表示されない、帳票が出力できないといった障害につながります。検証環境で十分に確認してから切り替えるのが基本です。
- 現状調査現在のPHP・フレームワーク・ライブラリのバージョンと、サーバー環境を洗い出す
- 影響範囲の分析自動チェックツールとソースコードの確認で、修正が必要な箇所と量を見積もる
- 検証環境の構築本番と同じ構成で新しいPHPの環境を用意する
- 改修非推奨になった関数の置き換え、フレームワークやライブラリの更新を行う
- テスト主要な業務の流れ、帳票、外部連携を中心に動作確認する。業務担当者による確認も行う
- 本番切り替え業務への影響が少ない日時に切り替え、問題があれば元に戻せる手順を用意しておく
発注者側の役割として特に重要なのがテストです。開発会社は技術的な動作確認はできても、「月末の締め処理」「年に一度の帳票」のような業務上の使い方をすべて把握しているとは限りません。業務の流れに沿ったテスト項目を発注者側でも用意すると、切り替え後のトラブルを減らせます。
バージョンアップで対応できるケース
- ソースコードと仕様がある程度整理されている
- フレームワークが継続してメンテナンスされている
- 業務の変化が小さく、機能は今のままでよい
再構築を検討すべきケース
- PHP 5系など非常に古く、修正箇所が膨大
- 使っているフレームワークが開発終了している
- 業務に合わなくなっており、改善要望も多い
関連記事システムリプレイスとは?進め方・費用・失敗しないポイント
あわせて使いたい業務システムのサポート期限カレンダー|OS・Office・DB・言語の終了日一覧【毎月更新】
よくある質問
- PHPのバージョンアップは必ず必要ですか?
- インターネットに公開しているシステムや、社外とデータをやり取りするシステムでは必要性が高いといえます。サポートが終了したPHPは脆弱性が修正されないため、放置するとセキュリティ事故のリスクが高まります。
- 2026年9月時点で、どのバージョンに上げればよいですか?
- PHP 8.2は2026年12月31日でサポートが終了するため、これから移行するならPHP 8.4または8.5が候補になります。使っているフレームワークやライブラリの対応状況もあわせて確認しましょう。
- バージョンアップの費用はどれくらいかかりますか?
- 目安として、小規模なシステムで数十万〜100万円程度、中規模の業務システムで100万〜500万円程度です。フレームワークの更新量やテストの範囲によって大きく変わるため、まずは現状調査を依頼して見積もりを取るのがおすすめです。
- レンタルサーバーのPHP設定を切り替えるだけではだめですか?
- 設定の切り替え自体は簡単ですが、プログラムが新しいバージョンに対応していないと、画面が表示されないなどの障害が起きます。必ず検証環境で動作を確認してから切り替えてください。
まとめ
2026年9月時点で、PHP 8.1以前はすでにサポートが終了しており、8.2も年内で終了します。古いPHPを使い続けるほど、セキュリティリスクと将来の改修費用が大きくなります。費用はフレームワークやテスト範囲によって変わるため、まずは現状調査で影響範囲を把握し、検証環境で段階的に進めましょう。修正量が大きい場合は、再構築も含めて比較検討することをおすすめします。
参考:PHP: Supported Versions(php.net)/PHP: Unsupported Branches(php.net)
この記事に関連するサービス
システムリプレイス
老朽化したシステムやサポートが終わるシステムを新しく置き換えます。仕様書がないシステムも、画面・データ・プログラムの解析から対応し、段階的な移行で業務を止めずに切り替えます。 サービスの詳細を見る



