.PHAR

PHAR ファイル

PHP Archive
質問する
クイック回答

PHAR ファイルは PHP Archive(PHP アーカイブ)の略で、PHP アプリケーションやライブラリ全体を 1 つの実行可能ファイルにパッケージ化したものです。Java の JAR に相当します。実行するには、PHP がインストールされたターミナルを開き、php tool.phar と入力します。実行可能なコードが含まれているため、信頼できる公式ソースからの PHAR ファイルのみを実行してください。

開発元: Greg Beaver / PHP project (PEAR) カテゴリ: 実行ファイル オープンスタンダード MIME: application/x-php-archive
対応OS Windows macOS Linux
関連: .APK · .EXE · .VBS · .JAR

このページの内容

19k+ 個の拡張子を索引済み
最終確認日:Aug 17, 2026

ファイルの種類がわかりませんか?

ファイルを識別ツールにドロップしてください。最初の数バイトを読み取って形式を特定します。

ファイルを識別する

PHAR ファイル形式とは?

.phar ファイルは PHP 開発環境に関連付けられています。.phar アーカイブは JAR ファイルの PHP 版であり、PHP アプリケーションやライブラリ全体を、単一のファイルとして配布可能な自己完結型の実行可能バンドルにパッケージ化します。

PHAR ファイルにはどのようなデータが含まれますか?

.phar アーカイブには、PHP スクリプトとそれをサポートするアセット(テンプレート、設定、リソース)が格納され、オプションでファイル単位またはアーカイブ全体を gzip または bzip2 で圧縮できます。すべての .phar ファイルには、実行可能な PHP スタブ、メタデータを含むバンドルファイルの一覧を示すバイナリマニフェスト、および phar.require_hash を介して検証されるオプションの暗号署名(MD5、SHA-1、SHA-256、SHA-512、または OpenSSL)が含まれています。

PHAR ファイルを実行するにはどうすればよいですか?

.phar ファイルは、PHP コマンドラインインタープリタを使用して直接実行できます:php app.phar。よく知られた例には composer.phar や phpunit.phar があります。プログラムで Phar を作成または変更するには、php.ini で phar.readonly=0 に設定する必要があります(デフォルトは 1 の読み取り専用です)。

PHAR ファイルに関するセキュリティ上の懸念

PHP 5.3.0 以降、Phar サポートはデフォルトで有効になっています。PHP 環境での自動的な PHAR コード実行は、深刻なシステムセキュリティリスクをもたらします。悪意のある PHP コードが、単純な拡張子の置換によって JPEG や .txt ファイルに偽装された PHAR ファイルとして配布された既知の事例があります。このようなファイルを開くと、システムがマルウェアに感染する可能性があります。さらに、攻撃者が制御するファイルパスで Phar ストリームラッパー(phar://)をトリガーすると、埋め込まれたメタデータがアンシリアライズされ、オブジェクト注入によるリモートコード実行(RCE)につながる恐れがあります。

セキュリティと安全性

リスク: HIGH

PHAR は実行可能な PHP コードであるため、他のプログラムと同様に扱ってください。信頼できる公式ソース(getcomposer.org の composer.phar、phpunit.de の phpunit.phar など)からの Phar のみを実行し、提供されている場合は公開されているチェックサム/署名を検証してください。実行以外にも、Phar は悪名高いサーバーサイドの攻撃ベクトルです。アプリケーションが攻撃者の制御するパスをファイル関数に渡すと、phar:// ストリームラッパーが埋め込まれたメタデータをアンシリアライズし、PHP オブジェクト注入やリモートコード実行を可能にする恐れがあります。未承諾の .phar は決して実行せず、サーバー上では phar:// パスを解決できる関数にユーザー入力を渡さないようにしてください。

形式の詳細

概要
正式名称PHP Archive別名 PHAR archive, PHP Archive package
開発元Greg Beaver / PHP project (PEAR)登場時期 2008 (Phar extension bundled in PHP 5.3)
カテゴリ実行ファイル
MIME タイプapplication/x-php-archive
タイプ自己完結型 PHP アプリケーション/ライブラリアーカイブ(実行可能バンドル)
標準規格オープン・ロイヤリティフリー

PHAR ファイルを開くプログラム

Windows2 apps
7-Zip オープンソース Phar が tar/zip レイアウトを使用している場合、tool.tar/tool.zip にコピーして 7-Zip で開くことで、コードを実行せずにファイルを検査できます。
PHP (CLI) オープンソース ターミナルを開き、php tool.phar(または php tool.phar --help)を実行して実行します。
macOS1 app
PHP (CLI) オープンソース ターミナルを開き、php tool.phar(または php tool.phar --help)を実行して実行します。
Linux1 app
PHP (CLI) オープンソース ターミナルを開き、php tool.phar(または php tool.phar --help)を実行して実行します。

技術的詳細

詳細仕様
エントリポイント(スタブ)バイナリマニフェストの開始を示す `__HALT_COMPILER();` トークンで終わる実行可能な PHP スタブ
末尾の署名マジック末尾の署名ブロックにある 4 バイトのマジック「GBMB」(署名付き Phar のみ存在)
圧縮なし、Zlib (gzip)、または Bzip2 - ファイル単位またはアーカイブ全体で設定可能
署名アルゴリズムMD5, SHA-1, SHA-256, SHA-512, または OpenSSL X.509(php.ini の phar.require_hash で制御)
実行方法`php app.phar` で直接実行。抽出は不要
作成要件実行時に Phar ファイルを作成または変更するには、php.ini で `phar.readonly=0` を設定する必要がある
内部レイアウトPHP スタブ + バイナリマニフェスト(ファイルリスト、API バージョン、フラグ) + ファイルデータ + オプションの署名ブロック
バイト順序リトルエンディアン
一般的なサイズ数十 KB から数十 MB(例:composer.phar は約 2 MB、phpunit.phar は約 3 MB)
PHP バージョンサポートPHP 5.3(2009年)以降デフォルトでバンドル。PHP 8.x まで維持
セキュリティリスク攻撃者が制御するパスでの `phar://` ストリームラッパーを介した Phar デシリアライゼーションにより、オブジェクト注入 RCE が引き起こされる可能性がある
サポートされているペイロードレイアウトフラット Phar、tar ベースの Phar、または zip ベースの Phar(PHP がマニフェストから形式を選択)
リリース日2008 (Phar extension bundled in PHP 5.3)
最新バージョンMaintained as a core PHP extension (current through PHP 8.x)
オープンスタンダードはい · ロイヤリティフリー
仕様書www.php.net

PHAR の変換

コミュニティ Q&A

ユーザーからの質問
質問する
PHAR ファイルを扱うユーザーからヘルプを得られます。OSやソフトウェアのバージョンなど、具体的に記載してください。
アカウント不要 ・ 通常1日以内に回答されます

まだ質問はありません。PHAR ファイルについて最初の質問をしてみましょう。

よくある質問

PHAR ファイルを実行するにはどうすればよいですか?
PHP がインストールされているターミナルから php tool.phar を実行します。Linux/macOS では、シバン(shebang)が含まれていれば chmod +x tool.phar && ./tool.phar とすることも可能です。通常、ダブルクリックでは動作しません。
PHAR ファイルとは何ですか?
PHP Archive の略で、Java の JAR のように、PHP アプリケーションやライブラリ全体を 1 つの実行可能ファイルにまとめたものです。Composer や PHPUnit はこの形式で配布されています。
中身を確認するために PHAR を開くにはどうすればよいですか?
実行せずに確認するには、拡張子を .tar または .zip にコピーし(多くの Phar はこれらのレイアウトを使用しています)、7-Zip で開くか、PHP の Phar API を使用してファイルを抽出します。
PHAR ファイルを実行しても安全ですか?
信頼できるソースからのものに限ります。Phar には実行可能なコードが含まれており、Phar ストリームラッパーには既知のオブジェクト注入/RCE 攻撃クラスが存在するため、不明な .phar は決して実行しないでください。
なぜ PHAR が実行できず「phar.readonly」エラーが出るのですか?
Phar の実行自体は問題ありませんが、作成や変更には php.ini で phar.readonly=0 の設定が必要です。実行するだけであれば、その設定は不要です。
PHAR を EXE に変換できますか?
変換による作成はできません。Phar の実行には PHP が必要です。PHP をインストールして php tool.phar を実行するか、どうしても単体で動作する .exe が必要な場合は、専用のパッカーを使用して PHP を Phar と一緒にバンドルしてください。

参考文献

1PHP Manual - Phar file formatwww.php.net
2PHP Manual - Introduction to Pharwww.php.net

さらに探索

データベース全体から

今週のトップ拡張子

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.PARTPartial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

関連する拡張子

.APKAndroid Package
.EXEWindows Executable (Portable Executable)
.VBSVBScript file (Visual Basic Script)
.JARJava Archive
.EX4MetaTrader 4 Compiled Program (Expert Advisor / Indicator / Script)
.APPXMicrosoft Windows App Package (AppX)

無料ファイルツール

ブラウザで動作するファイル識別および画像変換ツール。すべてお使いのデバイス上で実行されます。

ツールボックスを開く

ファイル拡張子を A-Z で閲覧