.PHAR

PHAR-fil

PHP Archive
Still et spørsmål
HURTIGSVAR

En PHAR-fil er et PHP Archive - en komplett PHP-applikasjon eller et bibliotek pakket inn i én kjørbar fil, PHP-ekvivalenten til en Java JAR. For å kjøre den, åpne en terminal med PHP installert og skriv php tool.phar. Fordi den inneholder kjørbar kode, må du kun kjøre PHAR-filer fra pålitelige, offisielle kilder.

Utvikler: Greg Beaver / PHP project (PEAR) Kategori: Eksekverbare filer Åpen standard MIME: application/x-php-archive
ÅPNES PÅ Windows macOS Linux
Relatert: .APK · .EXE · .VBS · .JAR

På denne siden

19k+ filendelser indeksert
Sist vurdert Aug 17, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er PHAR-filformatet?

.phar-filer er assosiert med PHP-utviklingsmiljøet. Et .phar-arkiv er PHP-ekvivalenten til en JAR-fil - den pakker en hel PHP-applikasjon eller et bibliotek inn i en enkelt selvstendig, kjørbar pakke som kan distribueres som én fil.

Hva slags data kan PHAR-filer inneholde?

.phar-arkiver lagrer PHP-skript og eventuelle støtteressurser (maler, konfigurasjoner, ressurser), valgfritt komprimert med gzip eller bzip2 på filnivå eller for hele arkivet. Hver .phar-fil inneholder en kjørbar PHP-stub, et binært manifest som lister opp de pakkede filene med metadata, og en valgfri kryptografisk signatur (MD5, SHA-1, SHA-256, SHA-512 eller OpenSSL) verifisert via phar.require_hash.

Hvordan kan jeg kjøre PHAR-filer?

.phar-filer kan kjøres direkte med PHP-kommandolinjetolkeren: php app.phar. Kjente eksempler inkluderer composer.phar og phpunit.phar. Oppretting eller endring av en Phar programmatisk krever phar.readonly=0 i php.ini, som er satt til 1 (skrivebeskyttet) som standard.

Sikkerhetshensyn angående PHAR-filer

Siden PHP 5.3.0 er Phar-støtte aktivert som standard. Automatisk PHAR-kodekjøring i et PHP-miljø utgjør en alvorlig sikkerhetsrisiko for systemet. Det finnes kjente tilfeller der ondsinnet PHP-kode ble distribuert i PHAR-filer maskert som JPEG eller .txt-filer ved hjelp av enkel endring av filendelse. Å åpne en slik fil kan føre til at systemet blir infisert med ondsinnet programvare. I tillegg kan utløsing av Phar-strøm-wrappere (phar://) på angriperkontrollerte filstier deserialisere innebygd metadata og føre til «object-injection» og ekstern kodekjøring (RCE).

Sikkerhet og trygghet

RISIKO: HIGH

En PHAR er kjørbar PHP-kode, så behandle den som ethvert program: kjør kun Phars fra pålitelige, offisielle kilder (composer.phar fra getcomposer.org, phpunit.phar fra phpunit.de), og verifiser publisert sjekksum/signatur når tilgjengelig. Utover selve kjøringen er Phars en beryktet angrepsvektor på serversiden: phar://-strøm-wrapperen kan deserialisere innebygd metadata, noe som muliggjør PHP «object-injection» / ekstern kodekjøring hvis en applikasjon sender angriperkontrollerte stier til filfunksjoner. Kjør aldri en uoppfordret .phar, og unngå å mate brukerinput inn i funksjoner som kan løse opp phar://-stier på servere.

Formatdetaljer

i et nøtteskall
FULLT NAVNPHP Archiveogså kjent som PHAR archive, PHP Archive package
UTVIKLERGreg Beaver / PHP project (PEAR)siden 2008 (Phar extension bundled in PHP 5.3)
MIME-TYPEapplication/x-php-archive
TYPESelvstendig PHP-applikasjon/biblioteksarkiv (kjørbar pakke)
STANDARDÅpen · royalty-fri

Programmer som åpner PHAR-filer

Windows2 apps
7-Zip Åpen kildekode Hvis Pharen bruker tar/zip-layout, kopier den til tool.tar/tool.zip og åpne med 7-Zip for å inspisere filer uten å kjøre kode.
PHP (CLI) Åpen kildekode Åpne en terminal og kjør php tool.phar (eller php tool.phar --help) for å utføre den.
macOS1 app
PHP (CLI) Åpen kildekode Åpne en terminal og kjør php tool.phar (eller php tool.phar --help) for å utføre den.
Linux1 app
PHP (CLI) Åpen kildekode Åpne en terminal og kjør php tool.phar (eller php tool.phar --help) for å utføre den.

Tekniske detaljer

dyp spesifikasjon
Inngangspunkt (stub)Kjørbar PHP-stub som slutter med `__HALT_COMPILER();`-tokenet, som markerer starten på det binære manifestet
Avsluttende signatur-magicGBMB 4-byte magic i den avsluttende signaturblokken (kun til stede i signerte Phars)
KomprimeringIngen, Zlib (gzip), eller Bzip2 - konfigurerbart per fil eller for hele arkivet
SignaturalgoritmerMD5, SHA-1, SHA-256, SHA-512, eller OpenSSL X.509 (kontrollert av phar.require_hash i php.ini)
KjøringsmetodeKjøres direkte med `php app.phar`; ingen utpakking nødvendig
Krav for opprettelse`phar.readonly=0` må være satt i php.ini for å opprette eller endre Phar-filer under kjøring
Intern layoutPHP-stub + binært manifest (filliste, API-versjon, flagg) + fildata + valgfri signaturblokk
ByterekkefølgeLittle-endian
Typisk størrelseFra ti talls KB til ti talls MB (f.eks. composer.phar ~2 MB, phpunit.phar ~3 MB)
Støtte for PHP-versjonInkludert som standard siden PHP 5.3 (2009); vedlikeholdt gjennom PHP 8.x
SikkerhetsrisikoPhar-deserialisering via `phar://`-strøm-wrapper på angriperkontrollerte stier kan utløse «object-injection» RCE
Støttede payload-layouterFlat Phar, tar-basert Phar, eller zip-basert Phar (PHP velger formatet fra manifestet)
Utgitt2008 (Phar extension bundled in PHP 5.3)
Siste versjonMaintained as a core PHP extension (current through PHP 8.x)
Åpen standardJa · royalty-fri
Spesifikasjonwww.php.net

PHAR-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med PHAR-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om PHAR-filer.

Ofte stilte spørsmål

Hvordan kjører jeg en PHAR-fil?
Fra en terminal med PHP installert: php tool.phar. På Linux/macOS kan du også bruke chmod +x tool.phar && ./tool.phar hvis den har en shebang. Dobbeltklikk fungerer vanligvis ikke.
Hva er en PHAR-fil?
Et PHP Archive - en hel PHP-applikasjon eller et bibliotek pakket inn i én kjørbar fil, i likhet med en Java JAR. Composer og PHPUnit distribueres på denne måten.
Hvordan åpner jeg en PHAR for å se innholdet?
Uten å kjøre den: kopier den til .tar eller .zip (mange Phars bruker disse layoutene) og åpne med 7-Zip, eller bruk PHPs Phar API for å pakke ut filene.
Er det trygt å kjøre en PHAR-fil?
Kun fra pålitelige kilder. En Phar inneholder kjørbar kode, og Phar-strøm-wrapperen har en kjent sårbarhet for «object-injection»/RCE, så kjør aldri en ukjent .phar.
Hvorfor kjører ikke min PHAR - «phar.readonly»-feil?
Det går fint å kjøre en Phar, men å opprette eller endre en krever phar.readonly=0 i php.ini. Hvis du bare skal kjøre den, er ikke denne innstillingen nødvendig.
Kan jeg gjøre om en PHAR til en EXE?
Ikke ved konvertering - en Phar trenger PHP for å kjøre. Installer PHP og kjør php tool.phar, eller pakk PHP sammen med Pharen ved hjelp av en dedikert pakker hvis du virkelig trenger en frittstående .exe.

Referanser

1PHP Manual - Phar file formatwww.php.net
2PHP Manual - Introduction to Pharwww.php.net

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.PARTPartial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Relaterte filendelser

.APKAndroid Package
.EXEWindows Executable (Portable Executable)
.VBSVBScript file (Visual Basic Script)
.JARJava Archive
.EX4MetaTrader 4 Compiled Program (Expert Advisor / Indicator / Script)
.APPXMicrosoft Windows App Package (AppX)

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å