.PHAR

PHAR Datei

PHP Archive
Frage stellen
SCHNELLE ANTWORT

Eine PHAR-Datei ist ein PHP Archive - eine vollständige PHP-Anwendung oder -Bibliothek, die in einer einzigen ausführbaren Datei verpackt ist, das PHP-Äquivalent zu einer Java JAR. Um sie auszuführen, öffnen Sie ein Terminal mit installiertem PHP und geben Sie php tool.phar ein. Da sie ausführbaren Code enthält, sollten Sie PHAR-Dateien nur aus vertrauenswürdigen, offiziellen Quellen ausführen.

Entwickler: Greg Beaver / PHP project (PEAR) Kategorie: Ausführbare Dateien Offener Standard MIME: application/x-php-archive
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .APK · .EXE · .VBS · .JAR

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Aug 17, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das PHAR-Dateiformat?

.phar-Dateien sind mit der PHP-Entwicklungsumgebung verknüpft. Ein .phar-Archiv ist das PHP-Äquivalent einer JAR-Datei - es bündelt eine gesamte PHP-Anwendung oder -Bibliothek in einem einzigen, in sich geschlossenen, ausführbaren Paket, das als eine Datei verteilt werden kann.

Welche Art von Daten können PHAR-Dateien enthalten?

.phar-Archive speichern PHP-Skripte und alle unterstützenden Assets (Templates, Konfigurationen, Ressourcen), optional komprimiert mit gzip oder bzip2 auf Datei- oder Archivebene. Jede .phar-Datei enthält einen ausführbaren PHP-Stub, ein binäres Manifest, das die gebündelten Dateien mit Metadaten auflistet, und eine optionale kryptografische Signatur (MD5, SHA-1, SHA-256, SHA-512 oder OpenSSL), die über phar.require_hash verifiziert wird.

Wie kann ich PHAR-Dateien ausführen?

.phar-Dateien können direkt mit dem PHP-Kommandozeilen-Interpreter ausgeführt werden: php app.phar. Bekannte Beispiele sind composer.phar und phpunit.phar. Das Erstellen oder Ändern einer Phar auf programmatischem Weg erfordert phar.readonly=0 in der php.ini, was standardmäßig auf 1 (schreibgeschützt) gesetzt ist.

Sicherheitsbedenken bezüglich PHAR-Dateien

Seit PHP 5.3.0 ist die Phar-Unterstützung standardmäßig aktiviert. Die automatische PHAR-Codeausführung in einer PHP-Umgebung stellt ein ernstes Systemsicherheitsrisiko dar. Es gibt bekannte Fälle, in denen bösartiger PHP-Code in PHAR-Dateien verbreitet wurde, die durch einfache Dateiendungs-Ersetzung als JPEG- oder .txt-Dateien getarnt waren. Das Öffnen einer solchen Datei kann dazu führen, dass das System mit Schadsoftware infiziert wird. Darüber hinaus kann das Auslösen von Phar-Stream-Wrappern (phar://) auf vom Angreifer kontrollierten Dateipfaden eingebettete Metadaten deserialisieren und zu einer Object-Injection-Remote-Code-Execution führen.

Sicherheit

RISIKO: HIGH

Eine PHAR ist ausführbarer PHP-Code, behandeln Sie sie also wie jedes Programm: Führen Sie nur Phars aus vertrauenswürdigen, offiziellen Quellen aus (composer.phar von getcomposer.org, phpunit.phar von phpunit.de) und verifizieren Sie die veröffentlichte Prüfsumme/Signatur, sofern vorhanden. Über die reine Ausführung hinaus sind Phars ein berüchtigter serverseitiger Angriffsvektor: Der phar:// Stream-Wrapper kann eingebettete Metadaten deserialisieren, was PHP-Object-Injection / Remote-Code-Execution ermöglicht, wenn eine Anwendung vom Angreifer kontrollierte Pfade an Dateifunktionen übergibt. Führen Sie niemals eine unaufgeforderte .phar aus und vermeiden Sie es auf Servern, Benutzereingaben in Funktionen einzuspeisen, die phar:// Pfade auflösen können.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEPHP Archivealias PHAR archive, PHP Archive package
ENTWICKLERGreg Beaver / PHP project (PEAR)seit 2008 (Phar extension bundled in PHP 5.3)
MIME TYPEapplication/x-php-archive
TYPEigenständiges PHP-Anwendungs-/Bibliotheksarchiv (ausführbares Bundle)
STANDARDOffen · lizenzfrei

Programme zum Öffnen von PHAR-Dateien

Windows2 apps
7-Zip Open Source Falls die Phar ein tar/zip-Layout nutzt, kopieren Sie sie nach tool.tar/tool.zip und öffnen Sie sie mit 7-Zip, um Dateien ohne Codeausführung zu inspizieren.
PHP (CLI) Open Source Öffnen Sie ein Terminal und führen Sie php tool.phar (oder php tool.phar --help) aus, um sie zu starten.
macOS1 app
PHP (CLI) Open Source Öffnen Sie ein Terminal und führen Sie php tool.phar (oder php tool.phar --help) aus, um sie zu starten.
Linux1 app
PHP (CLI) Open Source Öffnen Sie ein Terminal und führen Sie php tool.phar (oder php tool.phar --help) aus, um sie zu starten.

Technische Details

technische Spezifikation
Einstiegspunkt (Stub)Ausführbarer PHP-Stub, der mit dem Token `__HALT_COMPILER();` endet, welcher den Beginn des binären Manifests markiert
Signatur-Magic am EndeGBMB 4-Byte-Magic im abschließenden Signaturblock (nur in signierten Phars vorhanden)
KomprimierungKeine, Zlib (gzip) oder Bzip2 - konfigurierbar pro Datei oder für das gesamte Archiv
SignaturalgorithmenMD5, SHA-1, SHA-256, SHA-512 oder OpenSSL X.509 (gesteuert durch phar.require_hash in der php.ini)
AusführungsmethodeDirekt mit `php app.phar` ausführbar; keine Extraktion erforderlich
Erstellungsanforderung`phar.readonly=0` muss in der php.ini gesetzt sein, um Phar-Dateien zur Laufzeit zu erstellen oder zu ändern
Internes LayoutPHP-Stub + binäres Manifest (Dateiliste, API-Version, Flags) + Dateidaten + optionaler Signaturblock
Byte-ReihenfolgeLittle-endian
Typische GrößeEinige KB bis einige MB (z. B. composer.phar ~2 MB, phpunit.phar ~3 MB)
PHP-VersionsunterstützungStandardmäßig enthalten seit PHP 5.3 (2009); gepflegt bis PHP 8.x
SicherheitsrisikoPhar-Deserialisierung über den `phar://` Stream-Wrapper auf vom Angreifer kontrollierten Pfaden kann Object-Injection RCE auslösen
Unterstützte Payload-LayoutsFlat Phar, tar-basierte Phar oder zip-basierte Phar (PHP wählt das Format anhand des Manifests)
Veröffentlicht2008 (Phar extension bundled in PHP 5.3)
Neueste VersionMaintained as a core PHP extension (current through PHP 8.x)
Offener StandardJa · lizenzgebührenfrei
Spezifikationwww.php.net

PHAR-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit PHAR-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu PHAR-Dateien.

Häufig gestellte Fragen

Wie führe ich eine PHAR-Datei aus?
Über ein Terminal mit installiertem PHP: php tool.phar. Unter Linux/macOS können Sie auch chmod +x tool.phar && ./tool.phar nutzen, falls sie ein Shebang enthält. Ein Doppelklick funktioniert normalerweise nicht.
Was ist eine PHAR-Datei?
Ein PHP Archive - eine gesamte PHP-Anwendung oder -Bibliothek, verpackt in einer ausführbaren Datei, ähnlich wie eine Java JAR. Composer und PHPUnit werden auf diese Weise verteilt.
Wie öffne ich eine PHAR, um den Inhalt zu sehen?
Ohne sie auszuführen: Kopieren Sie sie nach .tar oder .zip (viele Phars nutzen diese Layouts) und öffnen Sie sie mit 7-Zip, oder nutzen Sie die Phar-API von PHP, um die Dateien zu extrahieren.
Ist es sicher, eine PHAR-Datei auszuführen?
Nur aus vertrauenswürdigen Quellen. Eine Phar enthält ausführbaren Code, und der Phar-Stream-Wrapper weist eine bekannte Object-Injection/RCE-Angriffsklasse auf; führen Sie daher niemals eine unbekannte .phar aus.
Warum läuft meine PHAR nicht - 'phar.readonly'-Fehler?
Das Ausführen einer Phar ist problemlos möglich, aber das Erstellen oder Ändern erfordert phar.readonly=0 in der php.ini. Wenn Sie sie nur ausführen möchten, ist diese Einstellung nicht erforderlich.
Kann ich eine PHAR in eine EXE umwandeln?
Nicht durch Konvertierung - eine Phar benötigt PHP zum Ausführen. Installieren Sie PHP und führen Sie php tool.phar aus, oder bündeln Sie PHP mit der Phar über einen speziellen Packager, falls Sie wirklich eine eigenständige .exe benötigen.

Quellen

1PHP Manual - Phar file formatwww.php.net
2PHP Manual - Introduction to Pharwww.php.net

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.PARTPartial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Verwandte Erweiterungen

.APKAndroid Package
.EXEWindows Executable (Portable Executable)
.VBSVBScript file (Visual Basic Script)
.JARJava Archive
.EX4MetaTrader 4 Compiled Program (Expert Advisor / Indicator / Script)
.APPXMicrosoft Windows App Package (AppX)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen