Qu'est-ce que le format de fichier PHP ?
Un fichier .php est un document en texte brut qui contient du code source écrit en PHP (Hypertext Preprocessor), un langage de script côté serveur largement utilisé. Un fichier .php peut contenir du code PHP mélangé à du balisage HTML, du texte et du CSS ou JavaScript en ligne.
Applications des fichiers PHP
Les fichiers PHP sont utilisés pour générer des pages HTML de manière dynamique à l'aide du moteur PHP du serveur. Les fichiers PHP sont également utilisés pour créer des applications web. Les sites web utilisent couramment des fichiers .php pour traiter des formulaires en ligne - par exemple, un formulaire de contact - ou comme moyen d'accéder à des bases de données. WordPress, un système de gestion de contenu bien connu, utilise intensivement des scripts PHP, tout comme des frameworks populaires tels que Laravel et Symfony.
Traitement des fichiers PHP
Le code des fichiers PHP est traité par le moteur PHP résidant sur le serveur web, qui génère une sortie HTML dynamique. Ce contenu HTML est ensuite envoyé au navigateur web de l'utilisateur et affiché comme une page web. Ce processus garantit que le code PHP réel ne peut pas être consulté par l'utilisateur, même en affichant la source de la page. Les blocs de code PHP commencent par la balise d'ouverture <?php ; la balise de fermeture ?> est intentionnellement omise à la fin des fichiers de script pur pour éviter toute sortie involontaire avant l'envoi des en-têtes HTTP.
Informations supplémentaires
index.phpest souvent le fichier principal du site web chargé par le navigateur web lorsqu'un répertoire est demandé.- PHP peut également être exécuté à partir de la ligne de commande en utilisant
php script.php. - D'autres extensions de fichiers qui portent également du code PHP incluent .phtml, .phps,
.php3,.php4,.php5et.php7.
Sécurité et sûreté
RISQUE : MEDIUMUn fichier .php est un programme qui s'exécute SUR UN SERVEUR, donc un script PHP malveillant (un « web shell » comme c99/r57) téléchargé sur un site peut permettre à un attaquant d'exécuter des commandes, de lire la base de données ou de prendre le contrôle du serveur - ne déployez jamais de fichiers .php de sources non fiables sur un site en production sans les examiner. Le simple fait d'ouvrir un .php dans un éditeur de texte est sûr (c'est seulement du texte) et ne l'exécute PAS. Deux risques opérationnels : (1) les fichiers .php contiennent souvent des mots de passe de base de données et des clés API, ils ne doivent donc pas être téléchargeables publiquement ; (2) l'exécution de PHP sur une version obsolète et en fin de vie (PHP 5/7) expose à des vulnérabilités connues - maintenez PHP à jour vers une branche 8.x prise en charge.
Détails du format
en brefProgrammes qui ouvrent les fichiers PHP
Détails techniques
spécifications approfondies| Type de fichier | Script côté serveur en texte brut, encodé en UTF-8 |
| Type MIME | application/x-httpd-php |
| Signature de fichier (octets magiques) | Aucune - texte brut sans signature binaire ; les fichiers s'ouvrent généralement avec la balise <?php à l'offset 0 |
| Balise d'ouverture | <?php (bloc standard) ou <?= (balise d'écho courte pour sortie en ligne) |
| Balise de fermeture | ?> - facultative ; intentionnellement omise à la fin des fichiers PHP purs pour éviter la sortie accidentelle d'espaces blancs avant les en-têtes HTTP |
| Modèle d'exécution | Côté serveur ; le moteur PHP sur le serveur web interprète le fichier et livre le HTML résultant au navigateur client |
| Moteur PHP | Zend Engine - l'interpréteur principal alimentant le runtime PHP officiel, avec support du compilateur JIT |
| Exécution CLI | php script.php ou php -f script.php |
| Syntaxe des variables | Tous les noms de variables sont préfixés par $ (ex: $name, $count, $items) |
| Sensibilité à la casse | Les noms de variables sont sensibles à la casse ; les noms de fonctions et de classes ne le sont pas |
| Superglobales | $_GET, $_POST, $_SESSION, $_COOKIE, $_SERVER - tableaux prédéfinis pour les requêtes HTTP et le contexte de session |
| Principaux frameworks et CMS | Laravel, Symfony, CodeIgniter (frameworks) ; WordPress, Drupal, Joomla (systèmes de gestion de contenu) |
| Accès aux bases de données | Extensions MySQLi et PDO intégrées ; supporte MySQL, PostgreSQL, SQLite et d'autres bases de données |
| Configuration du runtime | php.ini contrôle les limites de mémoire, le rapport d'erreurs, les tailles de téléchargement de fichiers et les extensions chargées |
| Extensions liées | .phtml (mélange de modèles PHP/HTML), .phps (affichage de la source PHP), .php3 / .php4 / .php5 / .php7 (scripts PHP versionnés hérités) |
| Publié | 1995 (PHP/FI by Rasmus Lerdorf); PHP 8.x is current |
| Standard ouvert | Oui · libre de droits |
| Spécification | www.php.net |
Conversions PHP
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers PHP.