.PHTML

Fichier PHTML

PHP Web Page
Poser une question
RÉPONSE RAPIDE

Un fichier .phtml est un script PHP côté serveur - du texte brut mélangeant du code HTML et PHP. Le serveur web exécute le PHP et envoie du HTML brut au navigateur ; les utilisateurs finaux ne reçoivent jamais la source .phtml. Pour en lire ou en modifier un, utilisez un éditeur de texte ou un IDE PHP. L'endroit le plus courant où l'on rencontre le .phtml aujourd'hui est dans les modèles de thèmes Magento (Adobe Commerce).

Développeur : The PHP Group (PHP language); Apache Software Foundation (server association) Catégorie : Fichiers Internet MIME: application/x-httpd-php
S'OUVRE SUR Windows macOS Linux

Sur cette page

19k+ extensions indexées
Dernière révision le Jul 30, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier PHTML ?

Un fichier .phtml est un script PHP côté serveur qui mélange des balises HTML avec des blocs de code PHP, fonctionnellement identique à un fichier .php standard. La seule différence significative est l'extension du fichier.

Lorsqu'un serveur web reçoit une requête pour un fichier .phtml, il passe le fichier par l'interprète PHP. PHP exécute les blocs <?php ... ?> intégrés et émet le HTML résultant vers le navigateur du client - le navigateur ne voit jamais la source PHP. Pour que cela fonctionne, le serveur doit être explicitement configuré pour traiter le .phtml comme du PHP. Dans Apache, cela nécessite une directive AddHandler application/x-httpd-php .phtml (dans .htaccess ou httpd.conf) ; dans Nginx, un mappage fastcgi_param correspondant est nécessaire. Sans cette configuration, le serveur peut livrer la source PHP brute aux visiteurs, ce qui constitue un risque de divulgation d'informations.

L'extension .phtml est apparue à la fin des années 1990, à l'époque de PHP 3 / début de Zend Engine, lorsque le PHP était couramment intégré directement dans les fichiers de modèles HTML. Elle a été adoptée durablement dans le Zend Framework et reste activement utilisée dans Magento (désormais Adobe Commerce) pour ses fichiers de modèles de la couche vue.

D'un point de vue sécurité, le .phtml est une cible classique de contournement d'upload de fichiers : les filtres qui bloquent les téléchargements .php ignorent souvent les variantes .phtml, .php5, .php3, permettant ainsi l'exécution arbitraire de PHP.

Les formats associés incluent les scripts .php classiques et les fichiers .phps (affichage de la source PHP). Il n'y a pas d'octets magiques ni de versionnage interne ; la version de l'environnement d'exécution PHP est entièrement déterminée par la configuration du serveur.

Sécurité et sûreté

RISQUE : HIGH

Les fichiers .phtml exécutent du code PHP arbitraire sur le serveur - même risque que le .php. Problèmes de sécurité critiques : (1) Si un formulaire d'upload sur une application web autorise les fichiers .phtml tout en bloquant les .php, un attaquant peut téléverser un webshell PHP avec une extension .phtml et obtenir une exécution de code à distance. (2) Si un serveur expose par inadvertance la source .phtml (pas de gestionnaire PHP configuré), les identifiants et chaînes de connexion à la base de données deviennent publics. Les administrateurs système doivent : lister explicitement .phtml dans la config du gestionnaire PHP, et refuser l'exécution de scripts dans les répertoires d'upload pour .php, .phtml, .phar, .php3, .php4, .php5.

Détails du format

en bref
NOM COMPLETPHP Web Pagealias PHP HTML file, PHP template
DÉVELOPPEURThe PHP Group (PHP language); Apache Software Foundation (server association)depuis circa 1997-1998 (early PHP 3/Zend era)
TYPE MIMEapplication/x-httpd-php
TYPEscript PHP côté serveur (texte, mélange HTML+PHP)

Programmes qui ouvrent les fichiers PHTML

Windows4 apps
Notepad Open-source Ouvrez le fichier .phtml ; réglez le langage sur PHP pour la coloration syntaxique (Menu Langage → P → PHP).
Visual Studio Code Open-source Ouvrez le fichier .phtml ; la syntaxe PHP est colorée nativement. Installez l'extension « PHP Intelephense » pour un IntelliSense complet.
PhpStorm Payant Associe nativement le .phtml avec PHP+HTML ; support IDE complet pour les modèles Magento.
Apache + PHP (XAMPP) Open-source Placez le .phtml dans htdocs, assurez-vous que la config Apache contient « AddHandler application/x-httpd-php .phtml », puis accédez via http://localhost/fichier.phtml.
macOS1 app
PhpStorm Payant Associe nativement le .phtml avec PHP+HTML ; support IDE complet pour les modèles Magento.
Linux3 apps
Zend Studio Payant IDE PHP avec support .phtml ; ouvrez le projet contenant les modèles .phtml.
Visual Studio Code Open-source Ouvrez le fichier .phtml ; la syntaxe PHP est colorée nativement. Installez l'extension « PHP Intelephense » pour un IntelliSense complet.
Apache + PHP Open-source Ajoutez « AddType application/x-httpd-php .phtml » à apache2.conf ou .htaccess ; les fichiers .phtml s'exécuteront alors comme du PHP.

Détails techniques

spécifications approfondies
Modèle d'exécutionTraité côté serveur par l'interprète PHP ; le client ne reçoit que le rendu HTML
EncodageTexte brut, UTF-8 recommandé ; historiquement ASCII ou Latin-1
Délimiteurs de code<?php ... ?> (standard) ; <?= ... ?> (écho court) ; <? ... ?> (balise courte, obsolète)
Type MIMEapplication/x-httpd-php ; également text/html et text/x-php selon la config serveur
Configuration ApacheAddHandler application/x-httpd-php .phtml dans .htaccess ou httpd.conf requis pour l'exécution
Configuration NginxMappage fastcgi_param ou bloc location associant .phtml à PHP-FPM requis
Cas d'utilisation principalModèles de la couche vue Magento (Adobe Commerce) ; vues héritées du Zend Framework
Différence fonctionnelle avec .phpAucune - le traitement est identique ; seule l'extension de fichier diffère
Risque de sécuritéContournement classique de filtre d'upload : bloque .php mais peut oublier .phtml, permettant l'exécution de PHP arbitraire
Taille de fichier1 Ko - 500 Ko typique
Versions PHP supportéesCompatible de PHP 4 à PHP 8.x ; aucun changement de format entre les versions
OS associésLinux (Apache/Nginx), Windows (IIS/Apache), macOS
Publiécirca 1997-1998 (early PHP 3/Zend era)
Dernière versionPHP 8.x (2024); .phtml itself has no versioning
Spécificationwww.php.net

Conversions PHTML

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers PHTML. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers PHTML.

Foire aux questions

Qu'est-ce qu'un fichier .phtml ?
Une page web PHP côté serveur - du HTML mélangé à du code PHP, exécuté par le serveur web. Les utilisateurs finaux ne voient que le HTML résultant. On le trouve le plus souvent dans les modèles de thèmes Magento (Adobe Commerce).
Comment ouvrir un fichier .phtml ?
Pour lire/modifier la source : utilisez VS Code, Notepad++ ou PhpStorm. Pour l'exécuter : placez-le sur un serveur web avec PHP configuré pour le .phtml et accédez-y via un navigateur.
Pourquoi mon navigateur affiche-t-il du code PHP brut quand j'ouvre un fichier .phtml ?
Les navigateurs ne peuvent pas exécuter le PHP. Le fichier doit être servi par un serveur web compatible PHP (Apache/Nginx avec module PHP). L'ouverture directe depuis le disque affiche la source brute.
Le .phtml est-il identique au .php ?
Fonctionnellement oui - le contenu du fichier et le traitement PHP sont identiques. La différence réside uniquement dans l'extension. Apache/Nginx doivent être explicitement configurés pour exécuter le .phtml comme du PHP.
Quels programmes utilisent les fichiers .phtml ?
Principalement Magento (Adobe Commerce) pour les modèles de vue. Historiquement, le Zend Framework utilisait le .phtml pour les vues. Toute application basée sur PHP peut utiliser cette extension.
Est-il sûr d'autoriser l'upload de fichiers .phtml ?
Non - autoriser l'upload de .phtml présente le même risque que pour le .php, car les deux s'exécutent sur le serveur. Bloquez le .phtml dans les répertoires de téléchargement.

Références

1PHP Manual - Apache configuration for PHPwww.php.net
2PortSwigger - File upload vulnerabilities (covers .phtml bypass)portswigger.net

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.RPMSGRestricted Permission Message
4.MDMarkdown Document
5.PARTPartial Download File
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

Extensions liées

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z