.PHAR

PHAR-fil

PHP Archive
Ställ en fråga
SNABBT SVAR

En PHAR-fil är ett PHP Archive - en komplett PHP-applikation eller ett bibliotek paketerat i en körbar fil, PHP-motsvarigheten till en Java JAR. För att köra den, öppna en terminal med PHP installerat och skriv php tool.phar. Eftersom den innehåller körbar kod bör du endast köra PHAR-filer från betrodda, officiella källor.

Utvecklare: Greg Beaver / PHP project (PEAR) Kategori: Exekverbara filer Öppen standard MIME: application/x-php-archive
ÖPPNAS PÅ Windows macOS Linux
Relaterat: .APK · .EXE · .VBS · .JAR

På denna sida

19k+ filtillägg indexerade
Senast granskad Aug 17, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet PHAR?

.phar-filer är associerade med PHP-utvecklingsmiljön. Ett .phar-arkiv är PHP-motsvarigheten till en JAR-fil - det paketerar en hel PHP-applikation eller ett bibliotek i ett enda självständigt, körbart paket som kan distribueras som en fil.

Vilken typ av data kan PHAR-filer innehålla?

.phar-arkiv lagrar PHP-skript och alla tillhörande resurser (mallar, konfigurationer, resurser), valfritt komprimerade med gzip eller bzip2 på filnivå eller för hela arkivet. Varje .phar-fil innehåller en körbar PHP-stub, ett binärt manifest som listar de paketerade filerna med metadata, och en valfri kryptografisk signatur (MD5, SHA-1, SHA-256, SHA-512 eller OpenSSL) som verifieras via phar.require_hash.

Hur kan jag köra PHAR-filer?

.phar-filer kan köras direkt med PHP-kommandotolken: php app.phar. Välkända exempel inkluderar composer.phar och phpunit.phar. Att skapa eller modifiera en Phar programmatiskt kräver phar.readonly=0 i php.ini, vilket som standard är inställt på 1 (skrivskyddad).

Säkerhetsaspekter gällande PHAR-filer

Sedan PHP 5.3.0 är Phar-stöd aktiverat som standard. Automatisk PHAR-kodexekvering i en PHP-miljö innebär allvarliga systemsäkerhetsrisker. Det finns kända fall där skadlig PHP-kod har distribuerats i PHAR-filer maskerade som JPEG- eller .txt-filer genom enkelt byte av filändelse. Att öppna en sådan fil kan leda till att systemet infekteras med skadlig programvara. Dessutom kan triggning av Phar-strömomslag (phar://) på filsökvägar som kontrolleras av en angripare deserialisera inbäddad metadata och leda till fjärrstyrd kodexekvering via objektinjektion.

Säkerhet & trygghet

RISK: HIGH

En PHAR är körbar PHP-kod, så hantera den som vilket program som helst: kör endast Phars från betrodda, officiella källor (composer.phar från getcomposer.org, phpunit.phar från phpunit.de), och verifiera publicerad kontrollsumma/signatur när sådan finns. Utöver att köras är Phars en känd attackvektor på serversidan: strömomslaget phar:// kan deserialisera inbäddad metadata, vilket möjliggör PHP-objektinjektion / fjärrstyrd kodexekvering om en applikation skickar användarkontrollerade sökvägar till filfunktioner. Kör aldrig en oombedd .phar, och undvik på servrar att mata in användardata i funktioner som kan matcha phar://-sökvägar.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNPHP Archiveäven känd som PHAR archive, PHP Archive package
UTVECKLAREGreg Beaver / PHP project (PEAR)sedan 2008 (Phar extension bundled in PHP 5.3)
MIME-TYPapplication/x-php-archive
TYPSjälvständigt arkiv för PHP-applikation/bibliotek (körbart paket)
STANDARDÖppen · royaltyfri

Program som öppnar PHAR-filer

Windows2 apps
7-Zip Öppen källkod Om filen använder tar/zip-layout, kopiera den till tool.tar/tool.zip och öppna med 7-Zip för att inspektera filerna utan att köra koden.
PHP (CLI) Öppen källkod Öppna en terminal och kör php tool.phar (eller php tool.phar --help) för att exekvera den.
macOS1 app
PHP (CLI) Öppen källkod Öppna en terminal och kör php tool.phar (eller php tool.phar --help) för att exekvera den.
Linux1 app
PHP (CLI) Öppen källkod Öppna en terminal och kör php tool.phar (eller php tool.phar --help) för att exekvera den.

Tekniska detaljer

djup specifikation
Ingångspunkt (stub)Körbar PHP-stub som slutar med token `__HALT_COMPILER();`, vilket markerar starten på det binära manifestet
Avslutande signatur-magicGBMB 4-byte magic i det avslutande signaturblocket (finns endast i signerade Phars)
KomprimeringIngen, Zlib (gzip), eller Bzip2 - konfigurerbart per fil eller för hela arkivet
SignaturalgoritmerMD5, SHA-1, SHA-256, SHA-512, eller OpenSSL X.509 (styrs av phar.require_hash i php.ini)
ExekveringsmetodKörs direkt med `php app.phar`; ingen extrahering krävs
Krav för skapande`phar.readonly=0` måste vara inställt i php.ini för att skapa eller modifiera Phar-filer vid körning
Intern layoutPHP-stub + binärt manifest (fillista, API-version, flaggor) + fildata + valfritt signaturblock
ByteordningLittle-endian
Typisk storlekTiotals KB till tiotals MB (t.ex. composer.phar ~2 MB, phpunit.phar ~3 MB)
Stöd för PHP-versionerInbyggt som standard sedan PHP 5.3 (2009); underhålls genom PHP 8.x
SäkerhetsriskPhar-deserialisering via `phar://`-strömomslag på sökvägar kontrollerade av angripare kan trigga objektinjektion RCE
Sökvägslayouter som stödsFlat Phar, tar-baserad Phar, eller zip-baserad Phar (PHP väljer formatet utifrån manifestet)
Släppt2008 (Phar extension bundled in PHP 5.3)
Senaste versionMaintained as a core PHP extension (current through PHP 8.x)
Öppen standardJa · royaltyfri
Specifikationwww.php.net

PHAR-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med PHAR-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om PHAR-filer.

Vanliga frågor

Hur kör jag en PHAR-fil?
Från en terminal med PHP installerat: php tool.phar. På Linux/macOS kan du även använda chmod +x tool.phar && ./tool.phar om den har en shebang. Att dubbelklicka fungerar vanligtvis inte.
Vad är en PHAR-fil?
Ett PHP Archive - en hel PHP-applikation eller ett bibliotek paketerat i en körbar fil, likt en Java JAR. Composer och PHPUnit distribueras på detta sätt.
Hur öppnar jag en PHAR för att se innehållet?
Utan att köra den: kopiera den till .tar eller .zip (många Phars använder dessa layouter) och öppna med 7-Zip, eller använd PHP:s Phar API för att extrahera filerna.
Är det säkert att köra en PHAR-fil?
Endast från betrodda källor. En Phar innehåller körbar kod, och Phar-strömomslaget har en känd sårbarhetsklass för objektinjektion/RCE, så kör aldrig en okänd .phar.
Varför körs inte min PHAR - 'phar.readonly'-fel?
Att köra en Phar går bra, men att skapa eller modifiera en kräver phar.readonly=0 i php.ini. Om du bara vill köra den behövs inte den inställningen.
Kan jag göra om en PHAR till en EXE?
Inte genom konvertering - en Phar behöver PHP för att köras. Installera PHP och kör php tool.phar, eller paketera PHP tillsammans med din Phar med en dedikerad packare om du verkligen behöver en fristående .exe.

Referenser

1PHP Manual - Phar file formatwww.php.net
2PHP Manual - Introduction to Pharwww.php.net

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.PRO6XProPresenter 6 Bundle File
10.PRDXSoftMaker Presentations Document

Relaterade filtillägg

.APKAndroid Package
.EXEWindows Executable (Portable Executable)
.VBSVBScript file (Visual Basic Script)
.JARJava Archive
.EX4MetaTrader 4 Compiled Program (Expert Advisor / Indicator / Script)
.APPXMicrosoft Windows App Package (AppX)

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö