Vad är filformatet PHP?
En .php-fil är ett dokument i klartext som innehåller källkod skriven i PHP (Hypertext Preprocessor), ett allmänt använt skriptspråk på serversidan. En .php-fil kan innehålla PHP-kod blandad med HTML-kod, text och inbäddad CSS eller JavaScript.
Användningsområden för PHP-filer
PHP-filer används för att generera HTML-sidor dynamiskt med hjälp av serverns PHP-motor. PHP-filer används också för att skapa webbapplikationer. Webbplatser använder ofta .php-filer för att bearbeta onlineformulär - till exempel ett kontaktformulär - eller som ett sätt att få åtkomst till databaser. WordPress, ett välkänt innehållshanteringssystem, använder PHP-skript i stor utsträckning, liksom populära ramverk som Laravel och Symfony.
Bearbetning av PHP-filer
Kod i PHP-filer bearbetas av PHP-motorn på webbservern, vilket genererar dynamisk HTML-utdata. Detta HTML-innehåll skickas sedan till användarens webbläsare och visas som en webbsida. Denna process säkerställer att den faktiska PHP-koden inte kan kommas åt av användaren, inte ens genom att visa sidans källkod. PHP-kodblock börjar med starttaggen <?php; sluttaggen ?> utelämnas avsiktligt i slutet av rena skriptfiler för att förhindra oavsiktlig utdata innan HTTP-headers skickas.
Ytterligare information
Säkerhet & trygghet
RISK: MEDIUMEn .php-fil är ett program som körs PÅ EN SERVER, så ett skadligt PHP-skript (ett «web shell» som c99/r57) som laddas upp till en webbplats kan låta en angripare köra kommandon, läsa databasen eller ta över servern - distribuera aldrig .php-filer från okända källor till en live-webbplats utan att granska dem. Att bara öppna en .php i en textredigerare är säkert (det är bara text) och exekverar den INTE. Två operativa risker: (1) .php-filer innehåller ofta databaslösenord och API-nycklar, så de får inte vara offentligt nedladdningsbara; (2) att köra PHP på en föråldrad version (PHP 5/7) exponerar kända sårbarheter - håll PHP uppdaterat till en 8.x-gren som stöds.
Formatdetaljer
i ett nötskalProgram som öppnar PHP-filer
Tekniska detaljer
djup specifikation| Filtyp | Serversidesskript i klartext, UTF-8-kodad |
| MIME-typ | application/x-httpd-php |
| Filsignatur (magic bytes) | Ingen - klartext utan binär signatur; filer börjar vanligtvis med taggen <?php vid byte-offset 0 |
| Starttagg | <?php (standardblock) eller <?= (kort echo-tagg för inline-utdata) |
| Sluttagg | ?> - valfri; utelämnas avsiktligt i slutet av rena PHP-filer för att undvika oavsiktlig utdata av blanksteg före HTTP-headers |
| Exekveringsmodell | Serversidan; PHP-motorn på webbservern tolkar filen och levererar den resulterande HTML-koden till klientens webbläsare |
| PHP-motor | Zend Engine - kärntolken som driver den officiella PHP-körtiden, med stöd för JIT-kompilator |
| CLI-exekvering | php script.php eller php -f script.php |
| Variabelsyntax | Alla variabelnamn föregås av $ (t.ex. $name, $count, $items) |
| Skiftlägeskänslighet | Variabelnamn är skiftlägeskänsliga; funktions- och klassnamn är det inte |
| Superglobaler | $_GET, $_POST, $_SESSION, $_COOKIE, $_SERVER - fördefinierade arrayer för HTTP-begäran och sessionskontext |
| Större ramverk och CMS | Laravel, Symfony, CodeIgniter (ramverk); WordPress, Drupal, Joomla (innehållshanteringssystem) |
| Databasåtkomst | Inbyggda MySQLi- och PDO-tillägg; stöder MySQL, PostgreSQL, SQLite och andra databaser |
| Körtidskonfiguration | php.ini styr minnesgränser, felrapportering, filuppladdningsstorlekar och vilka tillägg som laddas |
| Relaterade tillägg | .phtml (PHP/HTML-mallmix), .phps (PHP-källkodsvisning), .php3 / .php4 / .php5 / .php7 (äldre versionerade PHP-skript) |
| Släppt | 1995 (PHP/FI by Rasmus Lerdorf); PHP 8.x is current |
| Öppen standard | Ja · royaltyfri |
| Specifikation | www.php.net |
PHP-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om PHP-filer.