WordPress 6.9 zavedlo kontrolu kódu – co to znamená pro vaše stránky

WordPress bude automaticky kontrolovat chyby v kódu ještě před jejich projevem. To zlepší bezpečnost a spolehlivost webů, zejména pokud používáte pluginy nebo vlastní úpravy. Jak to funguje a jak se na změnu připravit, vysvětlíme v krátkém průvodci.

Co je to statická analýza kódu?

Statická analýza kódu je metoda, která prohlíží celý zdrojový kód webu bez jeho spouštění. Jako by čtenář pročítal knihu od začátku do konce, aniž by ji otevřel – najde chyby v logice, nekompatibilní funkce nebo potenciální zranitelnosti, které by se projevily až při běhu webu.

Pro WordPress to znamená, že nástroj jako PHPStan bude skenovat kód jádra WordPress, pluginů i vlastních úprav. Například najde, že funkce očekává jeden typ dat, ale dostane jiný, nebo že proměnná není definovaná v určité části kódu. To pomůže vyhnout se chybám, které by mohly způsobit pády stránek nebo zranitelné místa.

Jaká je změna konkrétně?

Od verze WordPress 6.9 (plánované vydání) bude PHPStan součástí vývojového procesu. To znamená:

  • Kód se bude automaticky kontrolovat při každé změně v repozitáři WordPress (například při aktualizaci jádra nebo pluginů).
  • Vývojáři budou muset řešit varování ještě předtím, než se dostanou do stabilní verze.
  • Zavede se tzv. baseline – seznam známých chyb v existujícím kódu, které se budou postupně opravovat.

Pro uživatele to znamená, že aktualizace WordPressu budou spolehlivější, protože chyby budou odhaleny před jejich implementací. Pro vlastníky webů, kteří používají pluginy nebo vlastní úpravy kódu, to znamená, že by měli ověřit, zda jejich pluginy nebo témata neobsahují chyby, které PHPStan odhalí.

Co to znamená pro vaše stránky?

Pokud používáte standardní WordPress s oficiálními pluginy a tématy, změní se pro vás téměř nic. Aktualizace jádra nebo pluginů budou prostě bezpečnější. Problémy mohou mít:

  • Vlastní pluginy nebo témata: Pokud jste si něco upravili nebo vytvořili vlastní řešení, může PHPStan odhalit chyby, které dříve prošly nepozorovaně. Například nekompatibilní typy dat nebo chybějící kontroly.
  • Starší pluginy: Některé starší pluginy mohou obsahovat kód, který neprojde kontrolou. Vývojáři budou muset tyto chyby opravit při aktualizacích.
  • Weby s vlastními úpravami kódu: Pokud jste do functions.php přidali vlastní kód, může se stát, že některé funkce budou označeny jako problematické.

Důležité je, že změna neovlivní běžný provoz webu pro návštěvníky. Jde pouze o kontrolu kódu během vývoje, nikoli o změnu chování webu pro návštěvníky.

Jaké jsou výhody pro vaši firmu nebo školu?

Statická analýza kódu přináší několik výhod, které se mohou projevit i na vašem webu:

  • Méně chyb: Chyby budou odhaleny dříve, než se dostanou do živé verze webu. To znamená méně problémů s pády stránek nebo zranitelnými místy.
  • Lepší kompatibilita: Kód bude lépe kompatibilní s novějšími verzemi PHP, což je důležité pro bezpečnost a výkon.
  • Spolehlivější pluginy: Vývojáři pluginů budou muset dodržovat vyšší standardy, což znamená méně chyb v populárních rozšířeních.
  • Využití pro vlastní projekty: Pokud plánujete vlastní webové aplikace nebo úpravy, můžete PHPStan využít i mimo WordPress pro kontrolu kódu.

Pro školy nebo firmy spolupracující s externími vývojáři to znamená, že mohou požadovat vyšší standardy kvality kódu při výběru dodavatelů.

Co s tím udělat

Pokud chcete být připraveni, postupujte takto:

  1. Zkontrolujte vlastní pluginy a témata: Pokud používáte vlastní pluginy nebo témata, zkuste je prověřit pomocí nástroje PHPStan. Můžete použít jeho oficiální web nebo nástroj WP-CLI pro kontrolu kódu přímo na serveru.
  2. Aktualizujte na nejnovější verzi WordPressu: Pokud ještě nepoužíváte WordPress 6.9, počkejte na oficiální vydání. Nová verze bude mít integrovanou podporu pro PHPStan.
  3. Otestujte pluginy a témata: Pokud používáte starší pluginy, zkontrolujte, zda jsou kompatibilní s novými standardy. Vývojáři by měli vydat aktualizace, které odstraní chyby.
  4. Zavedejte kontrolu kódu i ve vašich projektech: Pokud píšete vlastní kód nebo spolupracujete s vývojáři, zvažte zavedení podobných kontrol ve vašich projektech. To pomůže vyhnout se chybám v budoucnu.
  5. Nastavte zálohy: Před jakoukoli větší aktualizací nebo změnou kódu vždy udělejte zálohu webu. To platí i v případě, že se jedná o automatické kontroly.

Pokud nemáte vlastní vývojářský tým, stačí sledovat aktualizace pluginů a témat.

Zdroj: Make WordPress Core – Proposal: PHPStan in the WordPress core development workflow (11. 7. 2025)

Článek vychází z uvedeného zdroje.