# SaferPage Top-3-Fixes

kda.de: Top-3-Betreibermaßnahmen aus Kurzreport, Findings, Modulscore und Betreiberplan.

> Top-Fixes sind priorisierte Betreibermaßnahmen aus öffentlicher SaferPage-Evidenz. Umsetzung und rechtliche Freigabe bleiben beim Betreiber.

## 1. PHP-Version ist nicht mehr upstream unterstuetzt
- Priorität: hoch / Impact: 90/100
- Owner: Website-Betrieb/Datenschutz
- Aktion: PHP auf eine aktuell unterstuetzte Version migrieren. Upstream-Sicherheitsfixes gibt es laut php.net nur noch fuer PHP 8.2 bis 8.5; alte 7.x/8.0/8.1-Header sind kritisch, sofern kein Distribution-Backport nachweisbar ist.
- Evidenz: –
- Link: /guides/sichtbare-versionen-und-cves-beheben

## 2. Tracking und Consent zuerst prüfen
- Priorität: hoch / Impact: 88/100
- Owner: Marketing/IT/Datenschutz
- Aktion: Nicht notwendige Tags, Cookies, Pixel und Google-Dienste bis zur Einwilligung blockieren; Ablehnen, GPC und Akzeptieren getrennt erneut testen.
- Evidenz: Consent, Tracking oder Drittanbieter wirken im Erstaufruf deutlich nachbesserungsbeduerftig.
- Link: /consent/kda.de

## 3. PHP-Version ist nicht mehr upstream unterstuetzt
- Priorität: hoch / Impact: 82/100
- Owner: Technik
- Aktion: Nicht mehr unterstützte Version ersetzen.
- Evidenz: Nicht mehr unterstützte Version ersetzen.
- Link: /guides/sichtbare-versionen-und-cves-beheben
