Hva er PHP-filformatet?
En .php-fil er et dokument i ren tekst som inneholder kildekode skrevet i PHP (Hypertext Preprocessor), et mye brukt skriptspråk på serversiden. En .php-fil kan inneholde PHP-kode blandet med HTML-markering, tekst og innebygd CSS eller JavaScript.
Bruksområder for PHP-filer
PHP-filer brukes til å generere HTML-sider dynamisk ved hjelp av serverens PHP-motor. PHP-filer brukes også til å lage webapplikasjoner. Nettsteder bruker ofte .php-filer for å behandle nettbaserte skjemaer - for eksempel et kontaktskjema - eller som et middel for å få tilgang til databaser. WordPress, et velkjent publiseringssystem (CMS), bruker PHP-skript i stor utstrekning, det samme gjør populære rammeverk som Laravel og Symfony.
Behandling av PHP-filer
PHP-filkode behandles av PHP-motoren som ligger på webserveren, som genererer dynamisk HTML-utdata. Dette HTML-innholdet sendes deretter til brukerens nettleser og vises som en nettside. Denne prosessen sikrer at selve PHP-koden ikke kan nås av brukeren, selv ved å se på sidens kildekode. PHP-kodeblokker begynner med åpningstagen <?php; lukketagen ?> utelates ofte med vilje på slutten av rene skriptfiler for å forhindre utilsiktet utdata før HTTP-headere sendes.
Tilleggsinformasjon
Sikkerhet og trygghet
RISIKO: MEDIUMEn .php-fil er et program som kjører PÅ EN SERVER, så et ondsinnet PHP-skript (et «web shell» som c99/r57) lastet opp til et nettsted kan la en angriper kjøre kommandoer, lese databasen eller ta over serveren - distribuer aldri .php-filer fra upålitelige kilder til et aktivt nettsted uten å gjennomgå dem. Å bare åpne en .php i et tekstredigeringsprogram er trygt (det er bare tekst) og utfører den IKKE. To operasjonelle risikoer: (1) .php-filer inneholder ofte databasepassord og API-nøkler, så de må ikke være offentlig nedlastbare; (2) å kjøre PHP på en utdatert versjon (PHP 5/7) eksponerer kjente sårbarheter - hold PHP oppdatert til en støttet 8.x-gren.
Formatdetaljer
i et nøtteskallProgrammer som åpner PHP-filer
Tekniske detaljer
dyp spesifikasjon| Filtype | Serverside-skript i ren tekst, UTF-8-kodet |
| MIME-type | application/x-httpd-php |
| Filsignatur (magic bytes) | Ingen - ren tekst uten binær signatur; filer åpnes vanligvis med <?php-taggen ved byte-offset 0 |
| Åpningstag | <?php (standard blokk) eller <?= (kort echo-tag for innebygd utdata) |
| Lukketag | ?> - valgfri; utelates ofte med vilje på slutten av rene PHP-filer for å unngå utilsiktet utdata av mellomrom før HTTP-headere |
| Eksekveringsmodell | Serverside; PHP-motoren på webserveren tolker filen og leverer den resulterende HTML-en til klientens nettleser |
| PHP-motor | Zend Engine - kjerne-tolkeren som driver den offisielle PHP-kjøretiden, med støtte for JIT-kompilator |
| CLI-eksekvering | php script.php eller php -f script.php |
| Variabelsyntaks | Alle variabelnavn har prefikset $ (f.eks. $name, $count, $items) |
| Skille mellom store og små bokstaver | Variabelnavn skiller mellom store og små bokstaver; funksjons- og klassenavn gjør det ikke |
| Superglobale variabler | $_GET, $_POST, $_SESSION, $_COOKIE, $_SERVER - forhåndsdefinerte matriser for HTTP-forespørsler og sesjonskontekst |
| Store rammeverk og CMS | Laravel, Symfony, CodeIgniter (rammeverk); WordPress, Drupal, Joomla (publiseringssystemer) |
| Databasetilgang | Innebygde MySQLi- og PDO-utvidelser; støtter MySQL, PostgreSQL, SQLite og andre databaser |
| Kjøretidskonfigurasjon | php.ini kontrollerer minnegrenser, feilrapportering, filopplastingsstørrelser og hvilke utvidelser som lastes inn |
| Relaterte utvidelser | .phtml (blanding av PHP/HTML-maler), .phps (visning av PHP-kildekode), .php3 / .php4 / .php5 / .php7 (eldre versjonerte PHP-skript) |
| Utgitt | 1995 (PHP/FI by Rasmus Lerdorf); PHP 8.x is current |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.php.net |
PHP-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om PHP-filer.