¿Qué es el formato de archivo PHP?
Un archivo .php es un documento de texto plano que contiene código fuente escrito en PHP (Hypertext Preprocessor), un lenguaje de programación de lado del servidor ampliamente utilizado. Un archivo .php puede contener código PHP mezclado con marcado HTML, texto y CSS o JavaScript en línea.
Aplicaciones de los archivos PHP
Los archivos PHP se utilizan para generar páginas HTML de forma dinámica utilizando el motor PHP del servidor. Los archivos PHP también se utilizan para crear aplicaciones web. Los sitios web suelen utilizar archivos .php para procesar formularios en línea - por ejemplo, un formulario de datos de contacto - o como medio para acceder a bases de datos. WordPress, un conocido sistema de gestión de contenidos, utiliza scripts PHP de forma extensiva, al igual que marcos de trabajo populares como Laravel y Symfony.
Procesamiento de archivos PHP
El código de los archivos PHP es procesado por el motor PHP que reside en el servidor web, el cual genera una salida HTML dinámica. Este contenido HTML se envía luego al navegador web del usuario y se muestra como una página web. Este proceso garantiza que el usuario no pueda acceder al código PHP real, ni siquiera viendo el código fuente de la página. Los bloques de código PHP comienzan con la etiqueta de apertura <?php; la etiqueta de cierre ?> se omite intencionadamente al final de los archivos de script puro para evitar salidas no deseadas antes de que se envíen las cabeceras HTTP.
Información adicional
index.phpes a menudo el archivo principal del sitio web que carga el navegador web cuando se solicita un directorio.- PHP también puede ejecutarse desde la línea de comandos utilizando
php script.php. - Otras extensiones de archivo que también contienen código PHP incluyen .phtml, .phps,
.php3,.php4,.php5y.php7.
Seguridad y protección
RIESGO: MEDIUMUn archivo .php es un programa que se ejecuta EN UN SERVIDOR, por lo que un script PHP malicioso (una «web shell» como c99/r57) subido a un sitio puede permitir a un atacante ejecutar comandos, leer la base de datos o tomar el control del servidor - nunca despliegue archivos .php de fuentes no confiables en un sitio en vivo sin revisarlos. El simple hecho de abrir un .php en un editor de texto es seguro (es solo texto) y NO lo ejecuta. Dos riesgos operativos: (1) los archivos .php a menudo contienen contraseñas de bases de datos y claves API, por lo que no deben ser descargables públicamente; (2) ejecutar PHP en una versión obsoleta y sin soporte (PHP 5/7) expone vulnerabilidades conocidas - mantenga PHP actualizado a una rama 8.x con soporte.
Detalles del formato
en pocas palabrasProgramas que abren archivos PHP
Detalles técnicos
especificación profunda| Tipo de archivo | Script de servidor en texto plano, codificado en UTF-8 |
| Tipo MIME | application/x-httpd-php |
| Firma de archivo (magic bytes) | Ninguna - texto plano sin firma binaria; los archivos suelen abrirse con la etiqueta <?php en el desplazamiento de byte 0 |
| Etiqueta de apertura | <?php (bloque estándar) o <?= (etiqueta corta de eco para salida en línea) |
| Etiqueta de cierre | ?> - opcional; omitida intencionadamente al final de los archivos PHP puros para evitar la salida accidental de espacios en blanco antes de las cabeceras HTTP |
| Modelo de ejecución | Lado del servidor; el motor PHP en el servidor web interpreta el archivo y entrega el HTML resultante al navegador del cliente |
| Motor PHP | Zend Engine - el intérprete principal que impulsa el tiempo de ejecución oficial de PHP, con soporte para compilador JIT |
| Ejecución CLI | php script.php o php -f script.php |
| Sintaxis de variables | Todos los nombres de variables llevan el prefijo $ (ej. $name, $count, $items) |
| Sensibilidad a mayúsculas | Los nombres de las variables distinguen entre mayúsculas y minúsculas; los nombres de funciones y clases no |
| Superglobales | $_GET, $_POST, $_SESSION, $_COOKIE, $_SERVER - matrices predefinidas para el contexto de la solicitud HTTP y la sesión |
| Principales marcos de trabajo y CMS | Laravel, Symfony, CodeIgniter (marcos de trabajo); WordPress, Drupal, Joomla (sistemas de gestión de contenidos) |
| Acceso a bases de datos | Extensiones integradas MySQLi y PDO; soporta MySQL, PostgreSQL, SQLite y otras bases de datos |
| Configuración de tiempo de ejecución | php.ini controla los límites de memoria, el informe de errores, los tamaños de carga de archivos y qué extensiones se cargan |
| Extensiones relacionadas | .phtml (mezcla de plantilla PHP/HTML), .phps (visualización de fuente PHP), .php3 / .php4 / .php5 / .php7 (scripts PHP con versión heredada) |
| Lanzado | 1995 (PHP/FI by Rasmus Lerdorf); PHP 8.x is current |
| Estándar abierto | Sí · libre de regalías |
| Especificación | www.php.net |
Conversiones de PHP
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos PHP.