Przejdź do treści

~/programowanie cat co-to-jest-php-krotkie-wprowadze….md

Co to jest PHP? Krótkie wprowadzenie do języka, który napędza WordPressa

PHP to język skryptowy działający po stronie serwera. Zobacz, jak działa, do czego służy, które wersje są wspierane w 2026 roku i jak napisać pierwszy skrypt.

CZCzarek Zawolski--aktualizacja=--czas=6 min--dział=Programowanie i bazy danych
Ekran z kodem PHP w edytorze programisty
tldr.txt — W skrócie

~ xad tldr co-to-jest-php-krotkie-wpr…

  • PHP to interpretowany język programowania działający na serwerze: generuje HTML, który trafia do przeglądarki, więc użytkownik nie widzi kodu PHP.
  • Na PHP działają m.in. WordPress, WooCommerce, Drupal, MediaWiki, PrestaShop oraz frameworki Laravel i Symfony.
  • We wrześniu 2026 r. wspierane są PHP 8.2 (tylko poprawki bezpieczeństwa), 8.3, 8.4 i 8.5. Wersje 8.1 i starsze nie dostają już łatek.
  • Pierwszy skrypt uruchomisz bez serwera WWW: wystarczy PHP w terminalu i wbudowany serwer php -S localhost:8000.
  • Podstawy bezpieczeństwa to zapytania przygotowane (PDO), htmlspecialchars() przy wyświetlaniu danych i password_hash() do haseł.
$ tree --spis-tresci

PHP to darmowy, interpretowany język programowania działający po stronie serwera, stworzony do budowania dynamicznych stron internetowych. Kiedy wchodzisz na stronę napisaną w PHP, serwer wykonuje kod, pobiera potrzebne dane (np. z bazy MySQL) i odsyła do przeglądarki gotowy HTML — sam kod PHP nigdy nie trafia do użytkownika.

Na PHP działa WordPress, a razem z nim ogromna część internetu: blogi, sklepy WooCommerce, portale i strony firmowe. W tym wprowadzeniu wyjaśniamy, jak działa PHP, do czego się go używa, które wersje są aktualne w 2026 roku i jak napisać pierwszy skrypt.

Jak działa PHP: od żądania do gotowej strony

Strona w czystym HTML jest statyczna — serwer wysyła plik dokładnie taki, jaki leży na dysku. PHP dodaje krok pośredni:

  1. Przeglądarka prosi o adres, np. https://example.com/produkty.php.
  2. Serwer WWW (Apache, nginx, LiteSpeed) przekazuje plik do interpretera PHP — zwykle przez PHP-FPM.
  3. PHP wykonuje kod: sprawdza sesję użytkownika, pobiera produkty z bazy danych, liczy ceny.
  4. Wynikiem jest zwykły HTML (albo JSON w przypadku API), który serwer odsyła przeglądarce.

Dzięki temu ta sama strona może wyglądać inaczej dla każdego użytkownika: zalogowany zobaczy swój koszyk, a niezalogowany — formularz logowania.

PHP jest językiem interpretowanym, ale nie „wolnym” w potocznym sensie. Silnik Zend kompiluje skrypty do kodu pośredniego (opcodes), który rozszerzenie OPcache przechowuje w pamięci, a od PHP 8.0 dostępny jest też kompilator JIT. W typowych aplikacjach webowych wąskim gardłem częściej jest baza danych niż sam język.

Krótka historia i nazwa PHP

PHP stworzył Rasmus Lerdorf w połowie lat 90. jako zestaw narzędzi do swojej strony domowej — stąd pierwotna nazwa „Personal Home Page Tools”. Dziś skrót rozwija się rekurencyjnie jako „PHP: Hypertext Preprocessor”.

Najważniejsze etapy rozwoju:

WersjaRokCo wniosła
PHP 52004pełne programowanie obiektowe, PDO
PHP 7.02015duży skok wydajności, deklaracje typów skalarnych
PHP 8.02020JIT, argumenty nazwane, wyrażenie match, typy unijne, operator ?->
PHP 8.12021typy wyliczeniowe (enum), właściwości readonly, Fibers
PHP 8.42024property hooks, asymetryczna widoczność właściwości
PHP 8.52025operator potoku |>, wbudowane rozszerzenie do obsługi adresów URI

Nowa wersja ukazuje się co roku pod koniec listopada. Każda ma dwa lata aktywnego wsparcia i dwa lata poprawek bezpieczeństwa.

Które wersje PHP są wspierane w 2026 roku

Stan na wrzesień 2026 r.:

WersjaStatusKoniec wsparcia bezpieczeństwa
PHP 8.5aktywne wsparcie31.12.2029
PHP 8.4aktywne wsparcie31.12.2028
PHP 8.3tylko poprawki bezpieczeństwa31.12.2027
PHP 8.2tylko poprawki bezpieczeństwa31.12.2026
PHP 8.1 i starszebrak wsparcia—

Uwaga: Jeśli Twoja strona lub sklep działa na PHP 7.x albo 8.1, nie dostaje już poprawek bezpieczeństwa. Przed zmianą wersji w panelu hostingu zrób kopię zapasową i przetestuj stronę na kopii — stare wtyczki i motywy potrafią przestać działać na nowszym PHP. W WordPressie pomoże Ci tryb debugowania.

Aktualny harmonogram zawsze sprawdzisz na oficjalnej stronie php.net/supported-versions.

Do czego używa się PHP

  • Systemy CMS: WordPress, Drupal, Joomla, MediaWiki (silnik Wikipedii).
  • Sklepy internetowe: WooCommerce, PrestaShop, Magento (Adobe Commerce), Shopware.
  • Aplikacje webowe i API: frameworki Laravel i Symfony, panele administracyjne, systemy rezerwacji, CRM-y. Jak projektować API, dowiesz się z tekstu REST API — jak zacząć.
  • Skrypty i narzędzia: PHP działa też w wierszu poleceń, więc nadaje się do zadań cyklicznych (cron), importów danych czy prostych automatyzacji.

Nie jest to natomiast typowy wybór do aplikacji desktopowych, mobilnych, gier czy uczenia maszynowego — tam lepiej sprawdzają się inne języki.

Pierwszy skrypt PHP krok po kroku

Instalacja

  • Windows: najprościej zainstalować pakiet z serwerem i bazą danych, np. XAMPP lub Laragon, albo pobrać samo PHP ze strony windows.php.net.
  • Linux (Debian/Ubuntu):
sudo apt update
sudo apt install php-cli php-mysql
php -v
  • macOS: brew install php.
  • Docker: oficjalny obraz php, np. docker run --rm -it php:8.4-cli php -v.

Hello world i wbudowany serwer

Utwórz plik index.php:

<?php
$imie = $_GET['imie'] ?? 'świecie';
$godzina = (int) date('G');
$powitanie = $godzina < 18 ? 'Dzień dobry' : 'Dobry wieczór';
?>
<!doctype html>
<html lang="pl">
<body>
  <h1><?= htmlspecialchars($powitanie . ', ' . $imie) ?>!</h1>
  <p>Wersja PHP: <?= PHP_VERSION ?></p>
</body>
</html>

W katalogu z plikiem uruchom wbudowany serwer deweloperski:

php -S localhost:8000

Wejdź na http://localhost:8000/?imie=Ania. Zwróć uwagę na trzy rzeczy: kod PHP znajduje się między <?php a ?>, może być wymieszany z HTML, a dane od użytkownika przepuszczamy przez htmlspecialchars(), żeby nie dało się wstrzyknąć złośliwego kodu.

Wskazówka: Wbudowany serwer php -S służy tylko do nauki i testów. Na produkcji PHP działa za serwerem WWW, takim jak nginx z PHP-FPM lub Apache.

PHP i baza danych MySQL

Prawie każda aplikacja w PHP korzysta z bazy danych, najczęściej MySQL lub MariaDB. Rekomendowanym sposobem połączenia jest PDO z zapytaniami przygotowanymi:

<?php
$pdo = new PDO(
    'mysql:host=localhost;dbname=sklep;charset=utf8mb4',
    'uzytkownik',
    'haslo',
    [PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION]
);

$stmt = $pdo->prepare('SELECT nazwa, cena FROM produkty WHERE kategoria = :kat');
$stmt->execute(['kat' => $_GET['kategoria'] ?? 'nowosci']);

foreach ($stmt as $produkt) {
    echo htmlspecialchars($produkt['nazwa']) . ' — ' . $produkt['cena'] . " zł<br>";
}

Zapytanie przygotowane oddziela kod SQL od danych, dzięki czemu wartość z adresu nie może zmienić treści zapytania (SQL injection). O wyborze samej bazy przeczytasz w przeglądzie najpopularniejszych systemów baz danych.

Podstawy bezpieczeństwa w PHP

Większość dziur w aplikacjach PHP wynika z kilku powtarzalnych błędów. Zapamiętaj zasady:

  • Nigdy nie wklejaj danych użytkownika do SQL — używaj PDO i zapytań przygotowanych.
  • Wyświetlając dane, zawsze je escapuj — htmlspecialchars() chroni przed atakami Cross Site Scripting.
  • Hasła hashuj funkcją password_hash(), a sprawdzaj password_verify(). Nie używaj md5() ani sha1().
  • Formularze zmieniające dane zabezpiecz tokenem CSRF — mechanizm opisaliśmy w tekście o Cross Site Request Forgery.
  • Po zalogowaniu wywołaj session_regenerate_id(true), a ciasteczka sesji ustaw z flagami Secure, HttpOnly i SameSite.
  • Na produkcji wyłącz wyświetlanie błędów (display_errors = Off) i loguj je do pliku.
  • Aktualizuj PHP i biblioteki — Composer pokaże znane podatności poleceniem composer audit.
<?php
$hash = password_hash($haslo, PASSWORD_DEFAULT);   // zapis do bazy

if (password_verify($podaneHaslo, $hashZBazy)) {
    session_regenerate_id(true);
    $_SESSION['user_id'] = $idUzytkownika;
}

PHP w porównaniu z innymi językami webowymi

CechaPHPJavaScript (Node.js)Python
Główne zastosowanie w webbackend, CMS, sklepyfrontend i backendbackend, API, data science
Hostingdostępny praktycznie na każdym hostingu współdzielonymzwykle VPS lub platforma chmurowazwykle VPS lub platforma chmurowa
Popularne frameworkiLaravel, SymfonyExpress, NestJS, Next.jsDjango, FastAPI, Flask
Próg wejścianiskiniski–średniniski

Największa przewaga PHP to dostępność i ekosystem: tani hosting współdzielony z PHP znajdziesz u każdego dostawcy, a WordPress i WooCommerce dają gotową platformę dla stron i sklepów. Słabszą stroną jest historyczny bagaż — w internecie wciąż krąży mnóstwo przestarzałych tutoriali z funkcjami mysql_* (usuniętymi w PHP 7) i bez zabezpieczeń.

Jak uczyć się PHP w 2026 roku

  1. Poznaj podstawy składni: zmienne, tablice, pętle, funkcje, obsługa formularzy.
  2. Naucz się łączyć z bazą danych przez PDO.
  3. Przejdź na programowanie obiektowe, przestrzenie nazw i automatyczne ładowanie klas przez Composer. Przyda się tu znajomość wzorców projektowych, np. fasady w PHP.
  4. Zbuduj mały projekt w Laravelu lub Symfony — framework narzuci dobre praktyki (routing, migracje, walidacja).
  5. Czytaj oficjalną dokumentację na php.net i przewodnik „PHP: The Right Way”, a starsze tutoriale weryfikuj pod kątem aktualności.

Jeśli Twoim celem jest głównie WordPress, po podstawach PHP skup się na hookach (akcje i filtry), motywach potomnych, polach niestandardowych ACF i tworzeniu własnych wtyczek — to najkrótsza droga od nauki do praktycznych projektów.

~ man faq

Najczęściej zadawane pytania

Do czego służy PHP?

Głównie do tworzenia dynamicznych stron i aplikacji internetowych: obsługi formularzy, logowania, sklepów, systemów CMS i API. PHP pobiera dane z bazy, przetwarza je na serwerze i wysyła do przeglądarki gotowy HTML lub JSON.

Czy PHP jest jeszcze używany w 2026 roku?

Tak. PHP nadal obsługuje większość stron, dla których da się ustalić język serwera, głównie dzięki WordPressowi. Język jest aktywnie rozwijany — co roku pod koniec listopada ukazuje się nowa wersja.

Czy PHP jest trudny do nauczenia?

Podstawy PHP są stosunkowo proste, zwłaszcza jeśli znasz HTML. Pierwszy działający skrypt napiszesz w kilka minut. Trudniejsze są dobre praktyki: programowanie obiektowe, bezpieczeństwo, Composer i frameworki.

Jaka jest różnica między PHP a JavaScriptem?

PHP działa na serwerze i generuje stronę, zanim trafi ona do użytkownika. JavaScript działa głównie w przeglądarce i odpowiada za interakcje na już wyświetlonej stronie, choć dzięki Node.js może działać także na serwerze.

Jaką wersję PHP wybrać na hostingu?

Najnowszą, którą obsługują Twoje skrypty i wtyczki — w 2026 roku zwykle PHP 8.3 lub 8.4. Unikaj wersji bez wsparcia, czyli 8.1 i starszych, bo nie dostają poprawek bezpieczeństwa.

Ten artykuł jest częścią tematu

CZ

$ whoami

Czarek Zawolski

Założyciel i redaktor XAD.pl. Pisze o sieciach, bezpieczeństwie IT, administracji systemami Windows i Linux oraz o sprzęcie, który sprawia ludziom problemy na co dzień.

~ ls ../podobne