.PHTML

File PHTML

PHP Web Page
Fai una domanda
RISPOSTA RAPIDA

Un file .phtml è uno script PHP lato server - testo semplice che mescola codice HTML e PHP. Il server web esegue il PHP e invia HTML semplice al browser; gli utenti finali non ricevono mai il sorgente .phtml. Per leggerne o modificarne uno, usa un editor di testo o un IDE PHP. Il luogo più comune in cui si incontra il formato .phtml oggi è nei template dei temi di Magento (Adobe Commerce).

Sviluppatore: The PHP Group (PHP language); Apache Software Foundation (server association) Categoria: File di Internet MIME: application/x-httpd-php
SI APRE SU Windows macOS Linux
Correlati: .CRDOWNLOAD · .JNLP · .WEBARCHIVE · .PART

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jul 30, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file PHTML?

Un file .phtml è uno script PHP lato server che mescola markup HTML con blocchi di codice PHP, funzionalmente identico a un file .php standard. L'unica differenza significativa è l'estensione del file.

Quando un server web riceve una richiesta per un file .phtml, passa il file all'interprete PHP. PHP esegue i blocchi <?php ... ?> incorporati ed emette l'HTML risultante al browser del client - il browser non vede mai il sorgente PHP. Affinché ciò funzioni, il server deve essere esplicitamente configurato per trattare .phtml come PHP. In Apache ciò richiede una direttiva AddHandler application/x-httpd-php .phtml (in .htaccess o httpd.conf); in Nginx è necessaria una mappatura fastcgi_param corrispondente. Senza tale configurazione, il server potrebbe consegnare il sorgente PHP grezzo ai visitatori, con un rischio di divulgazione di informazioni.

L'estensione .phtml ha avuto origine alla fine degli anni '90 durante l'era di PHP 3 / primo Zend Engine, quando PHP veniva comunemente incorporato direttamente nei file template HTML. Ha ottenuto un'adozione duratura nello Zend Framework e rimane attivamente utilizzato in Magento (ora Adobe Commerce) per i suoi file template del livello di visualizzazione.

Dal punto di vista della sicurezza, .phtml è un classico bersaglio per l'aggiramento del caricamento dei file (file-upload bypass): i filtri che bloccano i caricamenti di .php spesso trascurano .phtml, .php5, .php3 e varianti simili, consentendo l'esecuzione di codice PHP arbitrario.

I formati correlati includono script .php semplici e file .phps (visualizzazione sorgente PHP). Non esistono magic bytes né versionamento interno; la versione del runtime PHP è determinata interamente dalla configurazione del server.

Sicurezza e incolumità

RISCHIO: HIGH

I file .phtml eseguono codice PHP arbitrario sul server - stesso rischio di .php. Problemi di sicurezza critici: (1) Se un modulo di caricamento file su un'app web consente caricamenti .phtml bloccando .php, un utente malintenzionato può caricare una webshell PHP con estensione .phtml e ottenere l'esecuzione di codice remoto sul server. (2) Se un server espone inavvertitamente il sorgente .phtml (nessun gestore PHP configurato), le credenziali e le stringhe di connessione al database nel codice diventano pubbliche. Gli amministratori di sistema dovrebbero: elencare esplicitamente .phtml nella configurazione del gestore PHP e negare l'esecuzione di script nelle directory di caricamento per .php, .phtml, .phar, .php3, .php4, .php5.

Dettagli del formato

in sintesi
NOME COMPLETOPHP Web Pageanche noto come PHP HTML file, PHP template
SVILUPPATOREThe PHP Group (PHP language); Apache Software Foundation (server association)dal circa 1997-1998 (early PHP 3/Zend era)
TIPO MIMEapplication/x-httpd-php
TIPOscript PHP lato server (testo, misto HTML+PHP)

Programmi che aprono file PHTML

Windows4 apps
Notepad Open-source Apri il file .phtml; imposta il linguaggio su PHP per l'evidenziazione della sintassi (Menu Linguaggio → P → PHP).
Visual Studio Code Open-source Apri il file .phtml; la sintassi PHP viene evidenziata nativamente. Installa l'estensione «PHP Intelephense» per l'IntelliSense completo.
PhpStorm A pagamento Associa nativamente .phtml a PHP+HTML; supporto IDE completo per i template Magento.
Apache + PHP (XAMPP) Open-source Inserisci il file .phtml in htdocs, assicurati che la configurazione di Apache abbia «AddHandler application/x-httpd-php .phtml», quindi accedi tramite http://localhost/file.phtml.
macOS1 app
PhpStorm A pagamento Associa nativamente .phtml a PHP+HTML; supporto IDE completo per i template Magento.
Linux3 apps
Zend Studio A pagamento IDE PHP con supporto .phtml; apre progetti contenenti template .phtml.
Visual Studio Code Open-source Apri il file .phtml; la sintassi PHP viene evidenziata nativamente. Installa l'estensione «PHP Intelephense» per l'IntelliSense completo.
Apache + PHP Open-source Aggiungi «AddType application/x-httpd-php .phtml» a apache2.conf o .htaccess; i file .phtml verranno quindi eseguiti come PHP.

Dettagli tecnici

specifiche approfondite
Modello di esecuzioneElaborato lato server dall'interprete PHP; il client riceve solo l'output HTML renderizzato
CodificaTesto semplice, UTF-8 consigliato; storicamente ASCII o Latin-1
Delimitatori di codice<?php ... ?> (standard); <?= ... ?> (echo breve); <? ... ?> (tag breve, deprecato)
Tipo MIMEapplication/x-httpd-php; anche text/html e text/x-php a seconda della configurazione del server
Configurazione ApacheRichiesto AddHandler application/x-httpd-php .phtml in .htaccess o httpd.conf per l'esecuzione
Configurazione NginxRichiesta mappatura fastcgi_param o blocco location per .phtml verso PHP-FPM
Caso d'uso principaleTemplate del livello di visualizzazione di Magento (Adobe Commerce); viste legacy di Zend Framework
Differenza funzionale da .phpNessuna - l'elaborazione è identica; differisce solo l'estensione del file
Rischio di sicurezzaClassico aggiramento dei filtri di caricamento file: blocca .php ma può trascurare .phtml, consentendo l'esecuzione di PHP arbitrario
Dimensione del fileTipicamente 1 KB - 500 KB
Supporto versione PHPCompatibile da PHP 4 a PHP 8.x; nessuna modifica a livello di formato tra le versioni
OS associatiLinux (Apache/Nginx), Windows (IIS/Apache), macOS
Rilasciatocirca 1997-1998 (early PHP 3/Zend era)
Ultima versionePHP 8.x (2024); .phtml itself has no versioning
Specificawww.php.net

Conversioni PHTML

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file PHTML. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file PHTML.

Domande frequenti

Cos'è un file .phtml?
Una pagina web PHP lato server - HTML mescolato con codice PHP, eseguito dal server web. Gli utenti finali vedono solo l'HTML risultante. Si trova più comunemente nei template dei temi di Magento (Adobe Commerce).
Come apro un file .phtml?
Per leggere/modificare il sorgente: usa VS Code, Notepad++ o PhpStorm. Per eseguirlo: caricalo su un server web con PHP configurato per .phtml e accedi tramite un browser.
Perché il mio browser mostra il codice PHP grezzo quando apro un file .phtml?
I browser non possono eseguire PHP. Il file deve essere servito tramite un server web abilitato per PHP (Apache/Nginx con modulo PHP). L'apertura diretta dal disco mostra il sorgente grezzo.
Il formato .phtml è uguale a .php?
Funzionalmente sì - il contenuto del file e l'elaborazione PHP sono identici. La differenza è solo l'estensione. Apache/Nginx devono essere esplicitamente configurati per eseguire .phtml come PHP.
Quali programmi usano i file .phtml?
Principalmente Magento (Adobe Commerce) per i template di visualizzazione. Storicamente lo Zend Framework usava .phtml per le viste. Qualsiasi applicazione basata su PHP può utilizzare questa estensione.
È sicuro consentire il caricamento di file .phtml?
No - consentire il caricamento di .phtml comporta lo stesso rischio del caricamento di .php, poiché entrambi vengono eseguiti sul server. Blocca .phtml nelle directory di caricamento.

Riferimenti

1PHP Manual - Apache configuration for PHPwww.php.net
2PortSwigger - File upload vulnerabilities (covers .phtml bypass)portswigger.net

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BINCD/DVD Disc Image (BIN/CUE)
5.NOMEDIAAndroid No-Media Marker File
6.PARTPartial Download File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.DBSQLite Database File
10.AVIFAV1 Image File Format (AVIF)

Estensioni correlate

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z