# Dezvoltare Laravel: aplicații noi, upgrade și preluare de cod

> Aplicații Laravel construite, aduse pe o versiune cu suport sau preluate de la alt furnizor. Tabel cu versiunile și termenele oficiale de securitate.

Dezvoltare Laravel înseamnă, la WebSimplu, trei tipuri de proiecte: aplicații de business construite de la zero, aducerea aplicațiilor existente pe o versiune care primește actualizări de securitate și preluarea aplicațiilor lăsate de alți dezvoltatori. Laravel este framework-ul pe care rulează și propria noastră platformă de management, deci îl folosim zilnic, nu doar în proiectele clienților.

    - Aplicații pe versiuni Laravel cu suport oficial activ

    - Audit de cod înainte de orice preluare sau upgrade

    - Cod sursă și documentație tehnică predate clientului

## Ce este Laravel și când îl recomandăm

Laravel este un framework PHP open-source pentru aplicații web, cu autentificare, baze de date, cozi de procesare, email și API-uri incluse. Îl recomandăm pentru aplicațiile de business cu logică proprie: CRM-uri, portaluri pentru clienți, platforme de comenzi, sisteme de programări, back-end pentru site-uri și aplicații mobile. Pentru un site de prezentare simplu, Laravel singur e de obicei prea mult; acolo îl folosim doar ca zonă de administrare, alături de un front-end Astro.

## Versiuni Laravel și suport de securitate

Laravel lansează o versiune majoră pe an, de regulă în primul trimestru. Fiecare versiune primește corecturi de erori 18 luni și corecturi de securitate 2 ani. După aceea, vulnerabilitățile descoperite nu mai sunt reparate oficial.

    
        
            Versiune
            PHP
            Lansare
            Corecturi de erori până la
            Corecturi de securitate până la
        
    
    
        Laravel 108.1–8.314 februarie 20236 august 20244 februarie 2025
        Laravel 118.2–8.412 martie 20243 septembrie 202512 martie 2026
        Laravel 128.2–8.524 februarie 202513 august 202624 februarie 2027
        Laravel 138.3–8.517 martie 2026trimestrul 3, 202717 martie 2028
    

Sursa: [documentația oficială Laravel, secțiunea Support Policy](https://laravel.com/docs/13.x/releases). Datele se actualizează la fiecare versiune majoră.

Concret, la data acestei pagini: aplicațiile pe **Laravel 11 sau mai vechi nu mai primesc corecturi de securitate**. Aplicațiile pe Laravel 12 primesc doar corecturi de securitate, până în februarie 2027. Laravel 13 cere minimum PHP 8.3, deci trecerea la el poate cere întâi o actualizare a versiunii de PHP de pe server.

## Ce construim pe Laravel

    - Aplicații de gestiune internă: comenzi, stocuri, programări, lucrări

    - CRM-uri și module de ofertare cu generare PDF

    - Portaluri pentru clienți și parteneri B2B

    - API-uri pentru aplicații mobile, magazine online și integrări

    - Zone de administrare pentru site-uri construite cu Astro

    - Integrări cu e-Factura, programe de facturare și curieri

    - Funcții AI: clasificare, extragere de date, căutare semantică, asistenți

Pentru partea de business a acestor proiecte, vezi pagina [dezvoltare aplicații web personalizate](/servicii/dezvoltare-aplicatii-web/).

## Upgrade de la versiuni Laravel vechi

Upgrade-ul aduce aplicația pe o versiune cu suport și, de cele mai multe ori, și pe o versiune PHP mai nouă. Între versiunile apropiate, efortul e mic: Laravel 13 a fost lansat cu foarte puține schimbări incompatibile față de 12, iar majoritatea aplicațiilor trec fără modificări mari de cod. Între versiuni îndepărtate — de exemplu de la 8 sau 9 către 13 — upgrade-ul se face pas cu pas și cere testare atentă.

Ce verificăm înainte de upgrade:

    - Versiunea Laravel și PHP actuală, și ce versiune de PHP suportă serverul

    - Pachetele Composer folosite și dacă mai sunt întreținute

    - Codul care folosește funcții eliminate în versiunile noi

    - Existența testelor automate; fără ele, testarea se face manual, pe fluxurile principale

    - Configurarea serverului și dacă găzduirea permite versiunea PHP necesară

## Preluarea unei aplicații Laravel existente

Preluăm aplicații dezvoltate de alți programatori sau de alte agenții. Procesul începe cu un audit, pentru că o aplicație fără documentație poate ascunde probleme care schimbă costul oricărei modificări.

    - Acces la codul sursă (depozit Git sau arhivă), la o copie a bazei de date și la server.

    - Audit: versiuni, structură, securitate, pachete, performanță, calitatea codului.

    - Raport cu riscurile, cu ce trebuie corectat imediat și cu estimarea upgrade-ului.

    - Configurarea unui mediu de test separat, dacă nu există.

    - Documentarea fluxurilor principale.

    - Preluarea mentenanței sau a dezvoltării, pe baza raportului.

Fără acces la codul sursă complet, preluarea nu este posibilă. Dacă furnizorul anterior nu îl predă, verifică ce spune contractul despre proprietatea codului.

## Cum construim aplicațiile

    
        ElementCe folosimDe ce
    
    
        FrameworkLaravel 12 sau 13Versiuni cu suport oficial activ
        InterfațăBlade, Livewire sau Inertia, după proiectInterfețe de administrare rapide de dezvoltat și de întreținut
        Bază de dateMySQL sau PostgreSQLRelațională, cu migrări versionate
        Procesare în fundalCozi LaravelIntegrările și sarcinile lungi nu blochează utilizatorul
        AIFurnizori multipli (Gemini, OpenAI, Claude)Modelul se poate schimba fără rescrierea aplicației
        GăzduireServere Linux, inclusiv găzduire partajată cu LiteSpeedCosturi de găzduire adaptate volumului
    

Platforma noastră internă rulează pe **Laravel 12**, cu PHP 8.2. Trecerea la Laravel 13 cere întâi PHP 8.3, deci o facem împreună cu actualizarea serverului.

## Securitate în aplicațiile Laravel

Laravel include protecții de bază: împotriva cererilor falsificate între site-uri, împotriva injecțiilor SQL prin interogările parametrizate și pentru stocarea parolelor. În Laravel 13, protecția împotriva cererilor falsificate a fost extinsă cu verificarea originii cererii, pe lângă jetonul clasic. Protecțiile funcționează însă doar dacă aplicația le folosește corect.

Într-un audit de securitate verificăm și ce nu acoperă framework-ul: drepturile pe fiecare rută, validarea fișierelor încărcate, cheile și parolele ținute în cod, configurarea serverului, versiunile pachetelor. Ghidul de referință este [OWASP Top 10](https://owasp.org/www-project-top-ten/), lista celor mai frecvente categorii de vulnerabilități în aplicațiile web.

## Exemple

    - **Platforma internă WebSimplu.** CRM, ofertare cu generare PDF, contracte, facturare recurentă cu transmitere în e-Factura, portal pentru clienți, raportare și modul de conținut — toate pe Laravel, cu cozi de procesare pentru sarcinile lungi. E același tip de aplicație pe care îl livrăm clienților, folosit zilnic de noi.

    - **Exemplu de utilizare: aplicație Laravel 9 preluată de la alt furnizor.** Auditul arată pachete abandonate și o versiune PHP care nu mai e suportată de găzduire. Planul: corecturi de securitate imediate, upgrade pe etape până la versiunea curentă, apoi funcții noi.

    - **Exemplu de utilizare: back-end pentru un site Astro.** Partea publică rămâne statică și rapidă, iar Laravel ține administrarea, utilizatorii și API-ul din care site-ul își ia conținutul.

## Cât costă

Dezvoltarea unei aplicații noi se estimează după specificație; punctul de pornire pentru un sistem comercial este pachetul CRM & Sales, de la 1.999 €, iar pentru o aplicație construită pe procesul firmei, Custom Business Apps, de la 4.999 €. Upgrade-ul depinde de distanța dintre versiuni, de numărul de pachete și de existența testelor, iar auditul de preluare se stabilește după mărimea aplicației. Grila completă e pe [pagina de tarife](/tarife/).

## Limitări

    - **Un upgrade nu repară un cod scris prost.** Aplicația devine sigură pe partea de framework, dar problemele de logică sau de arhitectură rămân, până când sunt rescrise.

    - **Pachetele abandonate pot bloca upgrade-ul.** Uneori trebuie înlocuite cu alternative, ceea ce cere modificări de cod.

    - **Găzduirea limitează.** Unele găzduiri partajate rulează versiuni PHP vechi; upgrade-ul aplicației cere atunci și mutarea găzduirii.

    - **Fără acces la cod, nu putem prelua nimic.** Un audit pe o aplicație la care avem doar interfața nu spune nimic despre ce e dedesubt.

## Întrebări frecvente

### Ce versiune de Laravel este actuală?

Laravel 13, lansat pe 17 martie 2026. Cere minimum PHP 8.3 și primește corecturi de securitate până pe 17 martie 2028. Laravel 12 mai primește doar corecturi de securitate, până pe 24 februarie 2027.

### Ce risc are o aplicație pe Laravel 10 sau 11?

Aceste versiuni nu mai primesc corecturi de securitate oficiale. Vulnerabilitățile descoperite de acum înainte nu vor fi reparate în framework, iar o aplicație expusă pe internet devine mai vulnerabilă cu fiecare lună. Nu înseamnă că aplicația se strică mâine; înseamnă că riscul crește și nu îl mai acoperă nimeni din afară.

### Cât durează un upgrade Laravel?

Depinde de distanța dintre versiuni, de pachetele folosite și de testele existente. Upgrade-ul de la 12 la 13 e de obicei scurt. De la versiuni vechi, se face pas cu pas, cu testare după fiecare versiune. Estimarea exactă vine după audit.

### Puteți prelua o aplicație Laravel fără documentație?

Da, după un audit al codului. Documentăm fluxurile principale în timpul preluării. Avem nevoie de codul sursă complet și de acces la o copie a bazei de date; fără ele, preluarea nu e posibilă.

### Laravel e potrivit pentru un site de prezentare?

Pentru un site de prezentare simplu, recomandăm Astro pentru partea publică, cu Laravel doar ca zonă de administrare. Laravel își arată avantajele în aplicațiile cu logică de business: conturi, roluri, fluxuri, integrări.

### De ce Laravel și nu alt framework?

Fiindcă e matur, documentat public și are destui programatori în piață — adică îl poate prelua și altă echipă după noi. Un framework proprietar ar lega aplicația de furnizor, ceea ce e exact ce încercăm să evităm când predăm codul sursă.

## Trimite detaliile aplicației

Spune-ne ce versiune de Laravel și de PHP rulezi, dacă ai acces la codul sursă și ce vrei să se întâmple: aplicație nouă, upgrade sau preluare. Dacă nu știi versiunile, e în regulă — se află dintr-o privire în cod, iar dacă aplicația e online, de multe ori și din afară.

[Trimite detaliile aplicației](/cere-oferta/)

---

Source: https://websimplu.ro/dezvoltare-laravel/
Format: markdown mirror al continutului HTML, pentru AI/LLM extraction si indexare.
