.PHTML

Archivo PHTML

PHP Web Page
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo .phtml es un script PHP del lado del servidor: texto plano que mezcla código HTML y PHP. El servidor web ejecuta el PHP y envía HTML plano al navegador; los usuarios finales nunca reciben el código fuente .phtml. Para leer o editar uno, use un editor de texto o un IDE de PHP. El lugar más común para encontrar .phtml hoy en día es en las plantillas de temas de Magento (Adobe Commerce).

Desarrollador: The PHP Group (PHP language); Apache Software Foundation (server association) Categoría: Archivos de Internet MIME: application/x-httpd-php
SE ABRE EN Windows macOS Linux
Relacionado: .CRDOWNLOAD · .JNLP · .WEBARCHIVE · .PART

En esta página

19k+ extensiones indexadas
Última revisión Jul 30, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo PHTML?

Un archivo .phtml es un script PHP del lado del servidor que mezcla marcado HTML con bloques de código PHP, funcionalmente idéntico a un archivo .php estándar. La única diferencia significativa es la extensión del archivo.

Cuando un servidor web recibe una solicitud para un archivo .phtml, pasa el archivo a través del intérprete de PHP. PHP ejecuta los bloques embebidos <?php ... ?> y emite el HTML resultante al navegador del cliente; el navegador nunca ve el código fuente PHP. Para que esto funcione, el servidor debe estar configurado explícitamente para tratar .phtml como PHP. En Apache esto requiere una directiva AddHandler application/x-httpd-php .phtml (en .htaccess o httpd.conf); en Nginx se necesita un mapeo fastcgi_param correspondiente. Sin esa configuración, el servidor podría entregar el código fuente PHP sin procesar a los visitantes, lo que supone un riesgo de divulgación de información.

La extensión .phtml se originó a finales de la década de 1990 durante la era de PHP 3 / principios de Zend Engine, cuando PHP se incrustaba comúnmente de forma directa en archivos de plantilla HTML. Ganó una adopción duradera en el Zend Framework y sigue utilizándose activamente en Magento (ahora Adobe Commerce) para sus archivos de plantilla de la capa de vista.

Desde el punto de vista de la seguridad, .phtml es un objetivo clásico para el bypass de subida de archivos: los filtros que bloquean las subidas de .php a menudo pasan por alto .phtml, .php5, .php3 y variantes similares, permitiendo la ejecución arbitraria de PHP.

Los formatos relacionados incluyen scripts .php planos y archivos .phps (visualización de código fuente PHP). No existen magic bytes ni versiones internas; la versión del entorno de ejecución de PHP se determina enteramente por la configuración del servidor.

Seguridad y protección

RIESGO: HIGH

Los archivos .phtml ejecutan código PHP arbitrario en el servidor, el mismo riesgo que .php. Problemas de seguridad críticos: (1) Si un formulario de subida de archivos en una aplicación web permite subidas .phtml mientras bloquea .php, un atacante puede subir una webshell PHP con extensión .phtml y obtener ejecución remota de código en el servidor. (2) Si un servidor expone inadvertidamente el código fuente .phtml (sin un manejador PHP configurado), las credenciales y las cadenas de conexión a la base de datos en el código se vuelven públicas. Los administradores de servidores deben: listar explícitamente .phtml en la configuración del manejador PHP y denegar la ejecución de scripts en los directorios de subida para .php, .phtml, .phar, .php3, .php4, .php5.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOPHP Web Pagetambién conocido como PHP HTML file, PHP template
DESARROLLADORThe PHP Group (PHP language); Apache Software Foundation (server association)desde circa 1997-1998 (early PHP 3/Zend era)
TIPO MIMEapplication/x-httpd-php
TIPOscript PHP del lado del servidor (texto, mezcla de HTML+PHP)

Programas que abren archivos PHTML

Windows4 apps
Notepad Código abierto Abra el archivo .phtml; establezca el lenguaje en PHP para el resaltado de sintaxis (Menú Lenguaje → P → PHP).
Visual Studio Code Código abierto Abra el archivo .phtml; la sintaxis PHP se resalta de forma nativa. Instale la extensión «PHP Intelephense» para obtener IntelliSense completo.
PhpStorm Pago Asocia nativamente .phtml con PHP+HTML; soporte completo de IDE para plantillas de Magento.
Apache + PHP (XAMPP) Código abierto Coloque el .phtml en htdocs, asegúrese de que la configuración de Apache tenga «AddHandler application/x-httpd-php .phtml» y acceda a través de http://localhost/archivo.phtml.
macOS1 app
PhpStorm Pago Asocia nativamente .phtml con PHP+HTML; soporte completo de IDE para plantillas de Magento.
Linux3 apps
Zend Studio Pago IDE de PHP con soporte para .phtml; abra proyectos que contengan plantillas .phtml.
Visual Studio Code Código abierto Abra el archivo .phtml; la sintaxis PHP se resalta de forma nativa. Instale la extensión «PHP Intelephense» para obtener IntelliSense completo.
Apache + PHP Código abierto Añada «AddType application/x-httpd-php .phtml» a apache2.conf o .htaccess; entonces los archivos .phtml se ejecutarán como PHP.

Detalles técnicos

especificación profunda
Modelo de ejecuciónProcesado en el lado del servidor por el intérprete de PHP; el cliente recibe solo la salida HTML renderizada
CodificaciónTexto plano, se recomienda UTF-8; históricamente ASCII o Latin-1
Delimitadores de código<?php ... ?> (estándar); <?= ... ?> (eco corto); <? ... ?> (etiqueta corta, obsoleta)
Tipo MIMEapplication/x-httpd-php; también text/html y text/x-php dependiendo de la configuración del servidor
Configuración de ApacheSe requiere AddHandler application/x-httpd-php .phtml en .htaccess o httpd.conf para la ejecución
Configuración de NginxSe requiere fastcgi_param o un bloque location que mapee .phtml a PHP-FPM
Caso de uso principalPlantillas de la capa de vista de Magento (Adobe Commerce); vistas heredadas de Zend Framework
Diferencia funcional con .phpNinguna: el procesamiento es idéntico; solo difiere la extensión del archivo
Riesgo de seguridadBypass clásico de filtros de subida de archivos: bloquea .php pero puede omitir .phtml, permitiendo la ejecución arbitraria de PHP
Tamaño de archivoTípico de 1 KB a 500 KB
Soporte de versiones de PHPCompatible con PHP 4 hasta PHP 8.x; sin cambios a nivel de formato entre versiones
SO asociadoLinux (Apache/Nginx), Windows (IIS/Apache), macOS
Lanzadocirca 1997-1998 (early PHP 3/Zend era)
Última versiónPHP 8.x (2024); .phtml itself has no versioning
Especificaciónwww.php.net

Conversiones de PHTML

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos PHTML. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos PHTML.

Preguntas frecuentes

¿Qué es un archivo .phtml?
Una página web PHP del lado del servidor: HTML mezclado con código PHP, ejecutado por el servidor web. Los usuarios finales solo ven el HTML resultante. Se encuentra más comúnmente en las plantillas de temas de Magento (Adobe Commerce).
¿Cómo abro un archivo .phtml?
Para leer/editar el código fuente: use VS Code, Notepad++ o PhpStorm. Para ejecutarlo: colóquelo en un servidor web con PHP configurado para .phtml y acceda a través de un navegador.
¿Por qué mi navegador muestra el código PHP sin procesar al abrir un archivo .phtml?
Los navegadores no pueden ejecutar PHP. El archivo debe servirse a través de un servidor web con PHP habilitado (Apache/Nginx con el módulo PHP). Abrirlo directamente desde el disco muestra el código fuente original.
¿Es .phtml lo mismo que .php?
Funcionalmente sí: el contenido del archivo y el procesamiento de PHP son idénticos. La diferencia es solo la extensión. Apache/Nginx deben estar configurados explícitamente para ejecutar .phtml como PHP.
¿Qué programas utilizan archivos .phtml?
Principalmente Magento (Adobe Commerce) para plantillas de vista. Históricamente, el Zend Framework utilizaba .phtml para las vistas. Cualquier aplicación basada en PHP puede utilizar esta extensión.
¿Es seguro permitir la subida de archivos .phtml?
No. Permitir la subida de archivos .phtml conlleva el mismo riesgo que permitir la subida de archivos .php, ya que ambos se ejecutan en el servidor. Bloquee .phtml en los directorios de subida.

Referencias

1PHP Manual - Apache configuration for PHPwww.php.net
2PortSwigger - File upload vulnerabilities (covers .phtml bypass)portswigger.net

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BINCD/DVD Disc Image (BIN/CUE)
5.NOMEDIAAndroid No-Media Marker File
6.PARTPartial Download File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.DBSQLite Database File
10.AVIFAV1 Image File Format (AVIF)

Extensiones relacionadas

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z