.PHTML

Arquivo PHTML

PHP Web Page
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo .phtml é um script PHP do lado do servidor - texto simples que mistura código HTML e PHP. O servidor web executa o PHP e envia HTML puro para o navegador; os usuários finais nunca recebem o código-fonte .phtml. Para ler ou editar um, use um editor de texto ou IDE PHP. O local mais comum para encontrar .phtml hoje é em templates de temas do Magento (Adobe Commerce).

Desenvolvedor: The PHP Group (PHP language); Apache Software Foundation (server association) Categoria: Arquivos de Internet MIME: application/x-httpd-php
ABRE EM Windows macOS Linux
Relacionado: .CRDOWNLOAD · .JNLP · .WEBARCHIVE · .PART

Nesta página

19k+ extensões indexadas
Última revisão em Jul 30, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro PHTML?

Um arquivo .phtml é um script PHP do lado do servidor que mistura marcação HTML com blocos de código PHP, sendo funcionalmente idêntico a um arquivo .php padrão. A única diferença significativa é a extensão do arquivo.

Quando um servidor web recebe uma requisição para um arquivo .phtml, ele passa o arquivo pelo interpretador PHP. O PHP executa os blocos <?php ... ?> incorporados e emite o HTML resultante para o navegador do cliente - o navegador nunca vê o código-fonte PHP. Para que isso funcione, o servidor deve estar explicitamente configurado para tratar .phtml como PHP. No Apache, isso requer uma diretiva AddHandler application/x-httpd-php .phtml (no .htaccess ou httpd.conf); no Nginx, é necessário um mapeamento fastcgi_param correspondente. Sem essa configuração, o servidor pode entregar o código-fonte PHP bruto aos visitantes, o que representa um risco de exposição de informações.

A extensão .phtml originou-se no final da década de 1990, durante a era do PHP 3 / início da Zend Engine, quando o PHP era comumente incorporado diretamente em arquivos de template HTML. Ganhou adoção duradoura no Zend Framework e continua sendo usado ativamente no Magento (agora Adobe Commerce) para seus arquivos de template da camada de visualização (view).

Do ponto de vista da segurança, o .phtml é um alvo clássico para bypass de upload de arquivos: filtros que bloqueiam uploads de .php muitas vezes ignoram .phtml, .php5, .php3 e variantes semelhantes, permitindo a execução arbitrária de PHP.

Formatos relacionados incluem scripts .php puros e arquivos .phps (exibição de código-fonte PHP). Não existem magic bytes nem versionamento interno; a versão do runtime PHP é determinada inteiramente pela configuração do servidor.

Segurança e proteção

RISCO: HIGH

Arquivos .phtml executam código PHP arbitrário no servidor - mesmo risco que o .php. Problemas críticos de segurança: (1) Se um formulário de upload de arquivo em um app web permitir uploads de .phtml enquanto bloqueia .php, um invasor pode fazer upload de uma webshell PHP com extensão .phtml e obter execução remota de código no servidor. (2) Se um servidor expuser inadvertidamente o código-fonte .phtml (sem handler PHP configurado), credenciais e strings de conexão de banco de dados no código tornam-se públicas. Administradores de servidor devem: listar explicitamente .phtml na configuração do handler PHP e negar a execução de scripts em diretórios de upload para .php, .phtml, .phar, .php3, .php4, .php5.

Detalhes do formato

em resumo
NOME COMPLETOPHP Web Pagetambém conhecido como PHP HTML file, PHP template
DESENVOLVEDORThe PHP Group (PHP language); Apache Software Foundation (server association)desde circa 1997-1998 (early PHP 3/Zend era)
TIPO MIMEapplication/x-httpd-php
TIPOscript PHP do lado do servidor (texto, mistura de HTML+PHP)

Programas que abrem arquivos PHTML

Windows4 apps
Notepad Código aberto Abra o arquivo .phtml; defina a linguagem para PHP para realce de sintaxe (Menu Linguagem → P → PHP).
Visual Studio Code Código aberto Abra o arquivo .phtml; a sintaxe PHP é realçada nativamente. Instale a extensão «PHP Intelephense» para IntelliSense completo.
PhpStorm Pago Associa nativamente .phtml com PHP+HTML; suporte completo de IDE para templates Magento.
Apache + PHP (XAMPP) Código aberto Coloque o .phtml em htdocs, garanta que a config do Apache tenha «AddHandler application/x-httpd-php .phtml», então acesse via http://localhost/arquivo.phtml.
macOS1 app
PhpStorm Pago Associa nativamente .phtml com PHP+HTML; suporte completo de IDE para templates Magento.
Linux3 apps
Zend Studio Pago IDE PHP com suporte a .phtml; abra projetos contendo templates .phtml.
Visual Studio Code Código aberto Abra o arquivo .phtml; a sintaxe PHP é realçada nativamente. Instale a extensão «PHP Intelephense» para IntelliSense completo.
Apache + PHP Código aberto Adicione «AddType application/x-httpd-php .phtml» ao apache2.conf ou .htaccess; então os arquivos .phtml serão executados como PHP.

Detalhes técnicos

especificação profunda
Modelo de execuçãoProcessado no lado do servidor pelo interpretador PHP; o cliente recebe apenas a saída HTML renderizada
CodificaçãoTexto simples, UTF-8 recomendado; historicamente ASCII ou Latin-1
Delimitadores de código<?php ... ?> (padrão); <?= ... ?> (echo curto); <? ... ?> (tag curta, obsoleta)
Tipo MIMEapplication/x-httpd-php; também text/html e text/x-php dependendo da configuração do servidor
Configuração do ApacheAddHandler application/x-httpd-php .phtml no .htaccess ou httpd.conf é necessário para execução
Configuração do NginxMapeamento fastcgi_param ou bloco location apontando .phtml para PHP-FPM é necessário
Caso de uso principalTemplates da camada de visualização do Magento (Adobe Commerce); views legadas do Zend Framework
Diferença funcional para .phpNenhuma - o processamento é idêntico; apenas a extensão do arquivo difere
Risco de segurançaBypass clássico de filtro de upload de arquivos: bloqueia .php mas pode ignorar .phtml, permitindo execução arbitrária de PHP
Tamanho do arquivo1 KB - 500 KB típico
Suporte a versões PHPCompatível do PHP 4 ao PHP 8.x; sem mudanças de nível de formato entre versões
SO associadoLinux (Apache/Nginx), Windows (IIS/Apache), macOS
Lançadocirca 1997-1998 (early PHP 3/Zend era)
Versão mais recentePHP 8.x (2024); .phtml itself has no versioning
Especificaçãowww.php.net

Conversões de PHTML

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos PHTML. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos PHTML.

Perguntas frequentes

O que é um arquivo .phtml?
Uma página web PHP do lado do servidor - HTML misturado com código PHP, executado pelo servidor web. Os usuários finais veem apenas o HTML resultante. Encontrado mais comumente em templates de temas do Magento (Adobe Commerce).
Como abrir um arquivo .phtml?
Para ler/editar o código-fonte: use VS Code, Notepad++ ou PhpStorm. Para executá-lo: coloque-o em um servidor web com PHP configurado para .phtml e acesse via navegador.
Por que meu navegador mostra o código PHP bruto quando abro um arquivo .phtml?
Os navegadores não podem executar PHP. O arquivo deve ser servido através de um servidor web com PHP habilitado (Apache/Nginx com módulo PHP). Abrir diretamente do disco mostra o código-fonte bruto.
O .phtml é o mesmo que .php?
Funcionalmente sim - o conteúdo do arquivo e o processamento PHP são idênticos. A diferença é apenas a extensão. O Apache/Nginx deve ser explicitamente configurado para executar .phtml como PHP.
Quais programas usam arquivos .phtml?
Principalmente o Magento (Adobe Commerce) para templates de visualização. Historicamente, o Zend Framework usava .phtml para views. Qualquer aplicação baseada em PHP pode usar esta extensão.
É seguro permitir uploads de arquivos .phtml?
Não - permitir uploads de .phtml acarreta o mesmo risco que permitir uploads de .php, pois ambos são executados no servidor. Bloqueie .phtml em diretórios de upload.

Referências

1PHP Manual - Apache configuration for PHPwww.php.net
2PortSwigger - File upload vulnerabilities (covers .phtml bypass)portswigger.net

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BINCD/DVD Disc Image (BIN/CUE)
5.NOMEDIAAndroid No-Media Marker File
6.PARTPartial Download File
7.RPMSGRestricted Permission Message
8.EXEWindows Executable (Portable Executable)
9.DBSQLite Database File
10.AVIFAV1 Image File Format (AVIF)

Extensões relacionadas

.CRDOWNLOADChrome Partial Download File
.JNLPJava Network Launch Protocol file
.WEBARCHIVESafari Web Archive
.PARTPartial Download File
.DOWNLOADPartial / Incomplete Download File
.ASPXActive Server Page Extended (ASP.NET Web Form)

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z