统计说用 PHP 的网站约占七成,PHP 8 占其中约六成五,这两个数怎么用

📅 2026-10-11 👁️ 0

W3Techs 在 2026 年 10 月 11 日的服务端语言统计里给出两个数:已知服务端语言的网站中有 69.7% 使用 PHP;在使用 PHP 的站点里,版本 8 已占 64.6%,版本 7 占 27.5%,版本 5 还剩 7.8%。这两个数说明的是部署面与升级进度,不是技术好坏的结论。建站选型时把它们当背景资料用:占比高意味着生态与人才多,也意味着旧代码存量重。

这组数字的统计口径是什么

第一个数的分母是「服务端语言可被识别的网站」,不是全网站点。爬虫屏蔽、多语言混合部署的站无法归类,会被排除在外。第二个数的分母换成了使用 PHP 的站点:版本 8 的 64.6% 说的是 PHP 使用者内部的分布,不能和七成直接相乘当「全网占九成」。口径里还有一个容易忽略的点:W3Techs 统计的是页面层面观测到的技术,与站点规模、流量没有对应关系。七成部署面不等于七成注意力值得投入,它更接近「存量」而非「增量」。

占比高说明的是生态还是负担

生态一侧:几乎每家虚拟主机和服务器面板都预装 PHP 运行环境,模板、扩展与可雇佣人才的供给都跟着部署面走。负担一侧:正因为存量巨大,大量站点因程序兼容性停在旧主版本上,修复与升级变成常态运维成本。版本 5 还有 7.8% 的人在使用,而这个分支早已退出官方支持,说明升级债是由真实在跑的站点长期背着。选型时这两面都要算:你要的是现成生态的便利,还是不想接手别人十年迁移曲线的自由。

版本分布里的旧分支怎么读

版本 8 成为多数(64.6%)说明活跃使用者在迁移,27.5% 停在版本 7 表示相当一部分站处于两次大版本升级之间。对自建站的启示是两个问题:第一,你选的程序兼容区间会不会被旧分支拖着走,安全补丁的支持窗口有多长;第二,你自己上线以后愿不愿意持续背这种迁移。如果接手过 PHP 存量站,先核对它跑的主版本,再评估升级成本,往往比对比新程序功能清单更急。

自建站该按哪几项比

把「占比」翻译成可比较的四项,比直接站队语言更有用的是维度本身。

比较项 看什么 参考判断
语言生态 主题、扩展、人才供给 PHP 部署面大,招聘与现成模板容易
运行成本 内存占用与承载能力 AnQiCMS 基于 Go 语言开发,官方口径为内存占用比 PHP 类 CMS 降低约 80%
部署形态 面板、容器、命令行路径 AnQiCMS 支持宝塔面板一键部署与 Docker 镜像,默认监听 8001 端口
升级负担 旧分支是否仍在服役 版本 5 占比说明迁移债可能长期存在

AnQiCMS 用 GoLang 加 Iris 框架与 GORM 做数据层,交付形态是单个二进制,运行环境里没有 PHP 版本兼容分支要维护。这不是说 Go 自动优于 PHP,而是两类成本结构不同:一个把成本压在生态迁移,一个把成本压在你自己的技术熟悉度上。预算有限、站点以内容展示为主、不想长期追语言版本升级的团队,可以把运行成本与升级负担这两项权重调高。

常见问题

PHP 的占比还会继续涨吗? 这份数据反映的是存量。新站点选型已经多语言化,占比变化通常慢于直觉。读任何一年旧数前先确认数据日期与分母口径,不要外推结论。

版本 5 剩 7.8% 和我要建的站有什么关系? 关系发生在两类场景:你接手别人写好的 PHP 程序时,它的兼容下限可能被旧分支拖住;你评估插件生态时,维护者是否还测旧版本决定踩坑概率。自己从零选型则影响很小。

内存占用低能直接当选型结论吗? 不能单独成立。内存、承载、部署方式只是成本维度,生态与迁移同样要算。把约 80% 这类官方约数当成量级参考,不要当成精确测试值。

相关文章

有论文指出生成式优化带来两类风险,内容站自查该看哪两处

有立场论文提醒,生成式引擎优化的风险落在引擎侧而非内容侧:一边是可见度更容易集中到少数来源,一边是未披露的商业影响可能混进证据与推理。站点能自查的是两处——谁在替你的页面说话,以及答案里有没有没交代的影响来源。

2026-10-11

新链接即时通知搜索引擎的机制,支持名单里现在有哪几家

除了提交站点地图,还有一类即时通知机制把新增、更新或删除的链接直接告诉参与的引擎。它的支持名单以官网为准,名单外的引擎仍走各自通道。对中文站来说,站点地图负责全量、主动推送负责增量,把新链接尽快交到对的引擎手里比反复提交更实际。

2026-10-11

除了严重度评分,还有一个预测漏洞被利用概率的分数,怎么用

严重度评分回答的是影响有多大,另有一类分数回答的是这个漏洞接下来被人真正利用的概率有多大。EPSS 每天为每个已公布漏洞给出概率与百分位,官方建议把它和严重度评分、在野利用清单一起来排处置队列。

2026-10-11

响应头里写 preload 有时不生效,哪几种关系类型在 HTTP 头里才可靠

资源预取既能写在页面标签里,也能放进 HTTP 响应头,但多数链接关系类型放进响应头并不生效,真正可靠的是预连接与预加载,还能和早期提示配合。首屏要提前取的资源该由哪一层给、URI 该怎么包,值得按静态文件的实际产出方式定。

2026-10-11

更新记录写的是上传扩展名黑名单没枚举全,靠黑名单挡上传为什么会漏

黑名单必须提前枚举所有恶意扩展名写法,新后缀变体、双重扩展名、大小写与编码变形都可能绕过不完整的枚举,同类系统PbootCMS的V3.2.16更新记录正记录了这类修复。本文给出扩展名白名单、内容类型核验与上传目录执行权限三层收口的做法,以及部署阶段要同步完成的一件事。

2026-10-11

公式渲染模块被判跨站脚本,富文本过滤为什么要连渲染路径一起查

Drupal社区公告SA-CONTRIB-2026-195把MathJax模块的TeX渲染未转义JavaScript判为Critical跨站脚本,受影响版本低于4.1.2。富文本即使做了HTML标签白名单,公式、Markdown、图表等非HTML解析路径仍可能把数据当代码执行。本文说明如何读公告的版本区间与评级,并给出按输出上下文分别转义的自查清单。

2026-10-11

政府门户和营销型官网选内容管理系统,看的能力项有什么不同

政府门户网站选内容管理系统优先看内容审核、敏感词过滤与用户组权限,营销型官网更看重关键词库、锚文本与表单的人机验证;robots配置与站点地图生成则是两类站点共用的底座。本文按约束差异拆开能力项,给出同一系统内两种配置取向,帮助按站点性质而不是按功能清单长短做选型。

2026-10-11

缓存过期后先给旧内容再后台更新,这个缓存指令解决什么

Cache-Control 的 stale-while-revalidate 允许在过期后的窗口期内先复用旧内容响应、同时后台向源站重新校验,把校验延迟从用户响应里隐藏。本文按 MDN 文档说明它与请求指令 max-stale、以及 no-cache 与 must-revalidate 的分工,并给出页面文档与静态资源分开设置的建议。

2026-10-11