.PHTML

PHTML Datei

PHP Web Page
Frage stellen
SCHNELLE ANTWORT

Eine .phtml-Datei ist ein serverseitiges PHP-Skript - Klartext, der HTML und PHP-Code mischt. Der Webserver führt das PHP aus und sendet reines HTML an den Browser; Endbenutzer erhalten niemals den .phtml-Quellcode. Zum Lesen oder Bearbeiten verwenden Sie einen Texteditor oder eine PHP-IDE. Am häufigsten begegnet man .phtml heute in Theme-Templates von Magento (Adobe Commerce).

Entwickler: The PHP Group (PHP language); Apache Software Foundation (server association) Kategorie: Internetdateien MIME: application/x-httpd-php
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .CRDOWNLOAD · .JNLP · .WEBARCHIVE · .PART

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jul 30, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das PHTML-Dateiformat?

Eine .phtml-Datei ist ein serverseitiges PHP-Skript, das HTML-Markup mit PHP-Codeblöcken mischt und funktional identisch mit einer Standard-.php-Datei ist. Der einzige wesentliche Unterschied ist die Dateiendung.

Wenn ein Webserver eine Anfrage für eine .phtml-Datei erhält, leitet er die Datei an den PHP-Interpreter weiter. PHP führt die eingebetteten <?php ... ?>-Blöcke aus und gibt das resultierende HTML an den Browser des Clients aus - der Browser sieht den PHP-Quellcode nie. Damit dies funktioniert, muss der Server explizit so konfiguriert sein, dass er .phtml als PHP behandelt. In Apache erfordert dies eine AddHandler application/x-httpd-php .phtml-Direktive (in der .htaccess oder httpd.conf); in Nginx ist ein entsprechendes fastcgi_param-Mapping erforderlich. Ohne diese Konfiguration liefert der Server unter Umständen den rohen PHP-Quellcode an Besucher aus, was ein Risiko für die Offenlegung von Informationen darstellt.

Die Endung .phtml entstand Ende der 1990er Jahre während der Ära von PHP 3 / der frühen Zend Engine, als PHP häufig direkt in HTML-Template-Dateien eingebettet wurde. Sie erlangte dauerhafte Verbreitung im Zend Framework und wird weiterhin aktiv in Magento (jetzt Adobe Commerce) für dessen View-Layer-Template-Dateien verwendet.

Aus Sicherheitssicht ist .phtml ein klassisches Ziel für die Umgehung von Datei-Upload-Filtern: Filter, die .php-Uploads blockieren, übersehen oft .phtml, .php5, .php3 und ähnliche Varianten, was die Ausführung von beliebigem PHP-Code ermöglicht.

Verwandte Formate sind reine .php-Skripte und .phps-Dateien (PHP-Quelltextanzeige). Es gibt keine Magic Bytes und keine interne Versionierung; die PHP-Laufzeitversion wird ausschließlich durch die Serverkonfiguration bestimmt.

Sicherheit

RISIKO: HIGH

.phtml-Dateien führen beliebigen PHP-Code auf dem Server aus - das gleiche Risiko wie bei .php. Kritische Sicherheitsprobleme: (1) Wenn ein Datei-Upload-Formular in einer Web-App .phtml-Uploads zulässt, während .php blockiert wird, kann ein Angreifer eine PHP-Webshell mit der Endung .phtml hochladen und Remote-Code-Ausführung auf dem Server erlangen. (2) Wenn ein Server versehentlich den .phtml-Quellcode offenlegt (kein PHP-Handler konfiguriert), werden Anmeldedaten und Datenbank-Verbindungszeichenfolgen im Code öffentlich. Server-Admins sollten: .phtml explizit in der PHP-Handler-Konfiguration auflisten und die Skriptausführung in Upload-Verzeichnissen für .php, .phtml, .phar, .php3, .php4, .php5 verweigern.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEPHP Web Pagealias PHP HTML file, PHP template
ENTWICKLERThe PHP Group (PHP language); Apache Software Foundation (server association)seit circa 1997-1998 (early PHP 3/Zend era)
MIME TYPEapplication/x-httpd-php
TYPserverseitiges PHP-Skript (Text, HTML+PHP gemischt)

Programme zum Öffnen von PHTML-Dateien

Windows4 apps
Notepad Open Source Öffnen Sie die .phtml-Datei; stellen Sie die Sprache für Syntax-Highlighting auf PHP ein (Menü Sprache → P → PHP).
Visual Studio Code Open Source Öffnen Sie die .phtml-Datei; PHP-Syntax wird nativ hervorgehoben. Installieren Sie die Erweiterung «PHP Intelephense» für vollständiges IntelliSense.
PhpStorm Kostenpflichtig Verknüpft .phtml nativ mit PHP+HTML; volle IDE-Unterstützung für Magento-Templates.
Apache + PHP (XAMPP) Open Source Platzieren Sie .phtml in htdocs, stellen Sie sicher, dass die Apache-Konfiguration «AddHandler application/x-httpd-php .phtml» enthält, und rufen Sie sie dann über http://localhost/datei.phtml auf.
macOS1 app
PhpStorm Kostenpflichtig Verknüpft .phtml nativ mit PHP+HTML; volle IDE-Unterstützung für Magento-Templates.
Linux3 apps
Zend Studio Kostenpflichtig PHP-IDE mit .phtml-Unterstützung; öffnen Sie Projekte, die .phtml-Templates enthalten.
Visual Studio Code Open Source Öffnen Sie die .phtml-Datei; PHP-Syntax wird nativ hervorgehoben. Installieren Sie die Erweiterung «PHP Intelephense» für vollständiges IntelliSense.
Apache + PHP Open Source Fügen Sie «AddType application/x-httpd-php .phtml» zur apache2.conf oder .htaccess hinzu; dann werden .phtml-Dateien als PHP ausgeführt.

Technische Details

technische Spezifikation
AusführungsmodellServerseitig durch den PHP-Interpreter verarbeitet; der Client erhält nur die gerenderte HTML-Ausgabe
KodierungKlartext, UTF-8 empfohlen; historisch ASCII oder Latin-1
Code-Begrenzer<?php ... ?> (Standard); <?= ... ?> (Kurzform Echo); <? ... ?> (Short Tag, veraltet)
MIME-Typapplication/x-httpd-php; auch text/html und text/x-php je nach Serverkonfiguration
Apache-KonfigurationAddHandler application/x-httpd-php .phtml in .htaccess oder httpd.conf für Ausführung erforderlich
Nginx-Konfigurationfastcgi_param oder Location-Block-Mapping von .phtml auf PHP-FPM erforderlich
HauptanwendungsfallMagento (Adobe Commerce) View-Layer-Templates; Legacy Zend Framework Views
Funktionaler Unterschied zu .phpKeiner - die Verarbeitung ist identisch; nur die Dateiendung unterscheidet sich
SicherheitsrisikoKlassische Umgehung von Datei-Upload-Filtern: blockiert .php, übersieht aber eventuell .phtml, was beliebige PHP-Ausführung ermöglicht
DateigrößeTypischerweise 1 KB - 500 KB
PHP-VersionsunterstützungKompatibel mit PHP 4 bis PHP 8.x; keine Änderungen auf Formatebene zwischen den Versionen
Zugehörige BetriebssystemeLinux (Apache/Nginx), Windows (IIS/Apache), macOS
Veröffentlichtcirca 1997-1998 (early PHP 3/Zend era)
Neueste VersionPHP 8.x (2024); .phtml itself has no versioning
Spezifikationwww.php.net

PHTML-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit PHTML-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu PHTML-Dateien.

Häufig gestellte Fragen

Was ist eine .phtml-Datei?
Eine serverseitige PHP-Webseite - HTML gemischt mit PHP-Code, der vom Webserver ausgeführt wird. Endbenutzer sehen nur das resultierende HTML. Am häufigsten in Theme-Templates von Magento (Adobe Commerce) zu finden.
Wie öffne ich eine .phtml-Datei?
Um den Quellcode zu lesen/bearbeiten: Verwenden Sie VS Code, Notepad++ oder PhpStorm. Um sie auszuführen: Platzieren Sie sie auf einem Webserver, auf dem PHP für .phtml konfiguriert ist, und rufen Sie sie über einen Browser auf.
Warum zeigt mein Browser rohen PHP-Code an, wenn ich eine .phtml-Datei öffne?
Browser können kein PHP ausführen. Die Datei muss über einen PHP-fähigen Webserver (Apache/Nginx mit PHP-Modul) bereitgestellt werden. Das direkte Öffnen von der Festplatte zeigt nur den rohen Quellcode.
Ist .phtml dasselbe wie .php?
Funktional ja - der Dateiinhalt und die PHP-Verarbeitung sind identisch. Der Unterschied liegt nur in der Endung. Apache/Nginx müssen explizit konfiguriert werden, um .phtml als PHP auszuführen.
Welche Programme verwenden .phtml-Dateien?
In erster Linie Magento (Adobe Commerce) für View-Templates. Historisch gesehen nutzte das Zend Framework .phtml für Views. Jede PHP-basierte Anwendung kann diese Endung verwenden.
Ist es sicher, .phtml-Datei-Uploads zu erlauben?
Nein - das Erlauben von .phtml-Uploads birgt das gleiche Risiko wie .php-Uploads, da beide auf dem Server ausgeführt werden. Blockieren Sie .phtml in Upload-Verzeichnissen.

Quellen

1PHP Manual - Apache configuration for PHPwww.php.net
2PortSwigger - File upload vulnerabilities (covers .phtml bypass)portswigger.net

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BINCD/DVD Disc Image (BIN/CUE)
5.NOMEDIAAndroid No-Media Marker File
6.PARTPartial Download File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.DBSQLite Database File
10.AVIFAV1 Image File Format (AVIF)

Verwandte Erweiterungen

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen