.PHTML

Plik PHTML

PHP Web Page
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik .phtml to skrypt PHP wykonywany po stronie serwera - zwykły tekst łączący kod HTML i PHP. Serwer WWW uruchamia kod PHP i wysyła czysty HTML do przeglądarki; użytkownicy końcowi nigdy nie otrzymują kodu źródłowego .phtml. Aby odczytać lub edytować taki plik, należy użyć edytora tekstu lub środowiska IDE dla PHP. Obecnie najczęściej pliki .phtml spotyka się w szablonach motywów systemu Magento (Adobe Commerce).

Deweloper: The PHP Group (PHP language); Apache Software Foundation (server association) Kategoria: Pliki internetowe MIME: application/x-httpd-php
OTWIERA SIĘ NA Windows macOS Linux
Powiązane: .CRDOWNLOAD · .JNLP · .WEBARCHIVE · .PART

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jul 30, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku PHTML?

Plik .phtml to skrypt PHP po stronie serwera, który miesza znaczniki HTML z blokami kodu PHP, pod względem funkcjonalnym identyczny ze standardowym plikiem .php. Jedyną istotną różnicą jest rozszerzenie pliku.

Gdy serwer WWW otrzymuje żądanie dotyczące pliku .phtml, przekazuje go do interpretera PHP. PHP wykonuje osadzone bloki <?php ... ?> i emituje wynikowy HTML do przeglądarki klienta - przeglądarka nigdy nie widzi źródła PHP. Aby to działało, serwer musi być jawnie skonfigurowany do traktowania .phtml jako PHP. W Apache wymaga to dyrektywy AddHandler application/x-httpd-php .phtml (w .htaccess lub httpd.conf); w Nginx potrzebne jest odpowiednie mapowanie fastcgi_param. Bez tej konfiguracji serwer może dostarczyć surowy kod źródłowy PHP odwiedzającym, co stanowi ryzyko ujawnienia informacji.

Rozszerzenie .phtml powstało pod koniec lat 90. w erze PHP 3 / wczesnego Zend Engine, kiedy PHP było powszechnie osadzane bezpośrednio w plikach szablonów HTML. Zyskało trwałe zastosowanie w Zend Framework i pozostaje aktywnie używane w Magento (obecnie Adobe Commerce) dla plików szablonów warstwy widoku.

Z punktu widzenia bezpieczeństwa, .phtml jest klasycznym celem obejścia filtrów przesyłania plików: filtry blokujące przesyłanie .php często pomijają .phtml, .php5, .php3 i podobne warianty, umożliwiając wykonanie dowolnego kodu PHP.

Powiązane formaty obejmują zwykłe skrypty .php oraz pliki .phps (wyświetlanie źródła PHP). Nie istnieją żadne magiczne bajty ani wewnętrzne wersjonowanie; wersja środowiska wykonawczego PHP jest określana wyłącznie przez konfigurację serwera.

Bezpieczeństwo

RYZYKO: HIGH

Pliki .phtml wykonują dowolny kod PHP na serwerze - to samo ryzyko co w przypadku .php. Krytyczne kwestie bezpieczeństwa: (1) Jeśli formularz przesyłania plików w aplikacji internetowej pozwala na pliki .phtml, blokując jednocześnie .php, atakujący może przesłać webshell PHP z rozszerzeniem .phtml i uzyskać zdalne wykonanie kodu na serwerze. (2) Jeśli serwer przypadkowo ujawni źródło .phtml (brak skonfigurowanego handlera PHP), poświadczenia i ciągi połączeń z bazą danych w kodzie staną się publiczne. Administratorzy serwerów powinni: jawnie wymienić .phtml w konfiguracji handlera PHP i zabronić wykonywania skryptów w katalogach przesyłania dla .php, .phtml, .phar, .php3, .php4, .php5.

Szczegóły formatu

w pigułce
PEŁNA NAZWAPHP Web Pageznany również jako PHP HTML file, PHP template
DEWELOPERThe PHP Group (PHP language); Apache Software Foundation (server association)od circa 1997-1998 (early PHP 3/Zend era)
TYP MIMEapplication/x-httpd-php
TYPskrypt PHP po stronie serwera (tekst, mieszany HTML+PHP)

Programy otwierające pliki PHTML

Windows4 apps
Notepad Open-source Otwórz plik .phtml; ustaw język na PHP dla podświetlania składni (Menu Składnia → P → PHP).
Visual Studio Code Open-source Otwórz plik .phtml; składnia PHP jest podświetlana natywnie. Zainstaluj rozszerzenie „PHP Intelephense” dla pełnego wsparcia IntelliSense.
PhpStorm Płatny Natywnie kojarzy .phtml z PHP+HTML; pełne wsparcie IDE dla szablonów Magento.
Apache + PHP (XAMPP) Open-source Umieść .phtml w htdocs, upewnij się, że konfiguracja Apache zawiera „AddHandler application/x-httpd-php .phtml”, a następnie wejdź przez http://localhost/file.phtml.
macOS1 app
PhpStorm Płatny Natywnie kojarzy .phtml z PHP+HTML; pełne wsparcie IDE dla szablonów Magento.
Linux3 apps
Zend Studio Płatny IDE PHP z obsługą .phtml; otwórz projekt zawierający szablony .phtml.
Visual Studio Code Open-source Otwórz plik .phtml; składnia PHP jest podświetlana natywnie. Zainstaluj rozszerzenie „PHP Intelephense” dla pełnego wsparcia IntelliSense.
Apache + PHP Open-source Dodaj „AddType application/x-httpd-php .phtml” do apache2.conf lub .htaccess; wtedy pliki .phtml będą wykonywane jako PHP.

Szczegóły techniczne

specyfikacja
Model wykonywaniaPrzetwarzany po stronie serwera przez interpreter PHP; klient otrzymuje tylko wyrenderowany wynik HTML
KodowanieZwykły tekst, zalecany UTF-8; historycznie ASCII lub Latin-1
Ograniczniki kodu<?php ... ?> (standardowe); <?= ... ?> (krótkie echo); <? ... ?> (krótki tag, przestarzałe)
Typ MIMEapplication/x-httpd-php; także text/html i text/x-php w zależności od konfiguracji serwera
Konfiguracja ApacheWymagane AddHandler application/x-httpd-php .phtml w .htaccess lub httpd.conf do wykonania
Konfiguracja NginxWymagane mapowanie fastcgi_param lub bloku location .phtml do PHP-FPM
Główne zastosowanieSzablony warstwy widoku Magento (Adobe Commerce); starsze widoki Zend Framework
Różnica funkcjonalna względem .phpBrak - przetwarzanie jest identyczne; różni się tylko rozszerzenie pliku
Ryzyko bezpieczeństwaKlasyczne obejście filtra przesyłania plików: blokuje .php, ale może pomijać .phtml, umożliwiając wykonanie dowolnego kodu PHP
Rozmiar plikuZazwyczaj 1 KB - 500 KB
Obsługa wersji PHPKompatybilny z PHP 4 do PHP 8.x; brak zmian na poziomie formatu między wersjami
Powiązane systemy operacyjneLinux (Apache/Nginx), Windows (IIS/Apache), macOS
Wydanocirca 1997-1998 (early PHP 3/Zend era)
Najnowsza wersjaPHP 8.x (2024); .phtml itself has no versioning
Specyfikacjawww.php.net

Konwersje PHTML

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami PHTML. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki PHTML.

Najczęściej zadawane pytania

Co to jest plik .phtml?
To strona internetowa PHP po stronie serwera - HTML zmieszany z kodem PHP, wykonywany przez serwer WWW. Użytkownicy końcowi widzą tylko wynikowy HTML. Najczęściej spotykany w szablonach motywów Magento (Adobe Commerce).
Jak otworzyć plik .phtml?
Aby odczytać/edytować źródło: użyj VS Code, Notepad++ lub PhpStorm. Aby go wykonać: umieść go na serwerze WWW z PHP skonfigurowanym dla .phtml i uzyskaj dostęp przez przeglądarkę.
Dlaczego moja przeglądarka pokazuje surowy kod PHP po otwarciu pliku .phtml?
Przeglądarki nie potrafią wykonywać PHP. Plik musi być serwowany przez serwer WWW z obsługą PHP (Apache/Nginx z modułem PHP). Otwarcie bezpośrednio z dysku pokazuje surowy kod źródłowy.
Czy .phtml to to samo co .php?
Funkcjonalnie tak - zawartość pliku i przetwarzanie PHP są identyczne. Różnica polega tylko na rozszerzeniu. Apache/Nginx muszą być jawnie skonfigurowane do wykonywania .phtml jako PHP.
Jakie programy używają plików .phtml?
Przede wszystkim Magento (Adobe Commerce) dla szablonów widoków. Historycznie Zend Framework używał .phtml dla widoków. Każda aplikacja oparta na PHP może używać tego rozszerzenia.
Czy zezwalanie na przesyłanie plików .phtml jest bezpieczne?
Nie - zezwalanie na przesyłanie .phtml niesie ze sobą takie samo ryzyko jak zezwalanie na .php, ponieważ oba są wykonywane na serwerze. Należy blokować .phtml w katalogach przesyłania.

Źródła

1PHP Manual - Apache configuration for PHPwww.php.net
2PortSwigger - File upload vulnerabilities (covers .phtml bypass)portswigger.net

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Powiązane rozszerzenia

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z