PHP — fichier .php

stable

Script serveur interprété par PHP, généralement mêlé à du HTML pour générer des pages web dynamiques.

Le PHP (acronyme récursif “PHP: Hypertext Preprocessor”) est un langage de script exécuté côté serveur, souvent mêlé directement à du HTML via des balises <?php ... ?> : le serveur exécute le code PHP avant d’envoyer la page, et le navigateur du visiteur ne reçoit jamais le code source, seulement le HTML résultant — à la différence du JavaScript, qui s’exécute lui côté client.

Ce format n’a pas de signature binaire : c’est du texte, qui peut mélanger librement balises PHP et HTML brut n’importe où dans le fichier, sans structure imposée en tête de document.

PHP 6 n’a jamais vu le jour : le projet, censé apporter un support Unicode natif complet, a été officiellement abandonné en 2010 après plusieurs années de développement, et le langage est passé directement de PHP 5 à PHP 7 (2015) — un cas assez rare dans l’histoire des langages de programmation d’un numéro de version entier sciemment sauté.

PHP 8 (2020) a introduit un compilateur JIT (compilation à la volée) et un système de types plus strict, une évolution notable pour un langage souvent perçu comme daté malgré son usage massif : WordPress, entièrement écrit en PHP, propulse à lui seul une part considérable de l’ensemble des sites web dans le monde, ce qui explique la persistance du langage bien au-delà de sa réputation dans certains cercles de développeurs.

Le fichier php.ini, au format INI, configure le comportement de l’interpréteur (limites de mémoire, extensions actives, affichage des erreurs) indépendamment du code de chaque site hébergé sur le même serveur.

Signature binaire

Ce format n'a pas de signature binaire fiable : il ne peut pas être identifié de façon certaine par ses seuls premiers octets.

Vérifier qu'un fichier porte bien cette signature →

Sécurité

Peut contenir des scripts exécutables.

Exécute du code arbitraire côté serveur lors de son traitement par l'interpréteur PHP. Un fichier PHP accepté par erreur parmi des uploads utilisateurs non filtrés (avatar, pièce jointe) sur un serveur mal configuré peut permettre une prise de contrôle complète du site.

Auditer les métadonnées de ce format →

Questions fréquentes

Comment ouvrir un fichier .php ?

PHP (interpréteur / mod_php / PHP-FPM) permet d'ouvrir gratuitement un fichier .php. Voir la liste complète des logiciels compatibles ci-contre.

Quel est le type MIME du format PHP ?

Le type MIME du format PHP est application/x-httpd-php.

Le format PHP (.php) est-il encore utilisé aujourd'hui ?

Oui, le format PHP est stable et toujours largement utilisé, sans signe de déclin.

Peut-on ouvrir un fichier .php sur mobile, sans installer d'application ?

Aucun outil web n'est référencé sur cette fiche pour ce format : l'ouverture nécessite un logiciel de bureau (voir la liste « Avec quoi l'ouvrir » ci-contre).

Pourquoi mon fichier .php téléchargé s'affiche-t-il en texte brut au lieu de s'exécuter ?

PHP doit être traité par un serveur web qui l'interprète (Apache avec mod_php, ou PHP-FPM derrière Nginx). Un hébergement purement statique, ou l'ouverture directe du fichier dans un navigateur via file://, se contente de livrer le code source tel quel, sans jamais l'exécuter.

Un fichier .php présente-t-il des risques de sécurité ?

Exécute du code arbitraire côté serveur lors de son traitement par l'interpréteur PHP. Un fichier PHP accepté par erreur parmi des uploads utilisateurs non filtrés (avatar, pièce jointe) sur un serveur mal configuré peut permettre une prise de contrôle complète du site. Il peut contenir des scripts exécutables.

Un fichier ne s'ouvre pas : les causes possibles →

Comment savoir si un fichier est corrompu →

Sources

Dernière mise à jour :