Explorer FTP (explorerftp): documentatie
Explorer FTP installeren, configureren en gebruiken: bestandsbeheerder in de backoffice van PrestaShop 8 en 9, met ingebouwde code-editor, uploaden, downloaden en ZIP-export.
Explorer FTP (explorerftp) is een bestandsbeheerder die in de backoffice van PrestaShop is ingebouwd. Daarmee doorbladert u de mappenstructuur van de winkel, bewerkt u tekst- en codebestanden met een ingebouwde editor, uploadt en downloadt u bestanden, en exporteert u mappen als ZIP, zonder dat u een externe FTP-client nodig hebt. Deze documentatie behandelt de installatie, het volledige gebruik, het beveiligingsmodel en de probleemoplossing.
Overzicht
Explorer FTP voegt een item toe onder Geavanceerde parameters in de backoffice. Vanuit die interface kan een medewerker met de nodige rechten door de bestanden van de winkel navigeren, een code-editor met syntaxiskleuring openen, mappen aanmaken, items hernoemen, kopiëren, verplaatsen of verwijderen, bestanden met slepen en neerzetten uploaden en ZIP-archieven maken. Alle toegang blijft strikt beperkt tot de rootmap van PrestaShop.
Vereisten
- PrestaShop 8.0 of hoger (geschikt voor 9.x).
- PHP 8.0 of hoger.
- De PHP-extensie
ZipArchivevoor de ZIP-functies.
Installatie
Vanuit de backoffice
- Ga naar Modules > Modulebeheer.
- Klik op Een module uploaden en kies het archief
explorerftp.zip. - De module installeert zichzelf en maakt zijn beheertabblad aan.
Via FTP
- Pak het archief uit en plaats de map
explorerftpin de map/modulesvan de winkel. - Zoek in Modules > Modulebeheer naar « Explorer FTP » en klik op Installeren.
Na de installatie verschijnt het item Explorer FTP in het menu Geavanceerde parameters.
Toegang tot de module
Open Geavanceerde parameters > Explorer FTP. De toegang is voorbehouden aan profielen met de rechten op het tabblad AdminExplorerFtp: u kunt het gebruik ervan tot bepaalde medewerkersprofielen beperken via Team > Rechten.
Interface
Werkbalk
- Terug / Bovenliggende map / Vernieuwen: navigeren door de mappenstructuur.
- Kruimelpad: toont het huidige pad en laat u naar elk niveau terugkeren.
- Zoeken: zoekt op bestands- of mapnaam in de huidige map en haar submappen (zware mappen als
vendor,var,cache,node_modulesen.gitworden overgeslagen). - Uploaden en Nieuwe map: bestanden toevoegen of mappen aanmaken.
Boomstructuur en lijst
Het zijpaneel toont de boomstructuur van de mappen; het hoofdpaneel toont de items van de huidige map met hun grootte, wijzigingsdatum en rechten. De kolommen zijn sorteerbaar (naam, grootte, datum). Een rechtermuisklik op een item opent het volledige contextmenu.
Code-editor
Een klik op het bewerkpictogram (of op Bewerken in het contextmenu) opent het bestand in een schermvullende editor op basis van CodeMirror, met syntaxiskleuring voor PHP, HTML, Smarty (.tpl), Twig, CSS/SCSS/LESS, JavaScript, JSON, XML, YAML, SQL en Markdown. Zoeken, code inklappen en het koppelen van accolades worden ondersteund.
- Alleen tekst- en codebestanden zijn bewerkbaar (php, tpl, twig, css, js, json, xml, yml, md, sql en dergelijke).
- De maximale grootte om te bewerken bedraagt 5 MB per bestand.
- Klik op Opslaan om de wijzigingen weg te schrijven.
Bij elke bewaring ontstaat er in var/explorer_backups een back-up van het bestand met een tijdstempel. De 50 recentste back-ups blijven bewaard; de oudere worden automatisch verwijderd.
Bestanden uploaden
Upload bestanden door ze naar de daarvoor bestemde zone te slepen, of via de knop Uploaden. De bestanden komen in de huidige map terecht, op voorwaarde dat die beschrijfbaar is.
Om veiligheidsredenen worden bestandstypes die aan serverzijde uitvoerbaar zijn (php, phtml, phar, cgi, sh en dergelijke) bij het uploaden geweigerd. Alleen veilige formaten (documenten, afbeeldingen, lettertypen, archieven, tekst- en webbestanden) worden aanvaard. Bestaande PHP-bestanden blijven wel bewerkbaar via de editor.
Downloaden en ZIP-archieven
- Een bestand downloaden: downloadt het gekozen bestand.
- ZIP downloaden: comprimeert een map en downloadt die als een ZIP-archief met tijdstempel.
- ZIP op de server opslaan: maakt het archief aan en bewaart het rechtstreeks in een doelmap van de winkel, zonder te downloaden.
Bewerkingen op bestanden
Via het contextmenu (rechtermuisklik) en de acties per regel kunt u:
- Een bestand of map hernoemen.
- Een item kopiëren of verplaatsen naar een andere map via de doelboomstructuur.
- Een bestand of map verwijderen (recursief).
- Eigenschappen bekijken: het pad, de grootte, de datums, de rechten, de eigenaar en het MIME-type.
Beveiligingsmodel
Explorer FTP hanteert meerdere beschermingslagen:
- Afbakening tot de root: alle bewerkingen blijven binnen de rootmap van PrestaShop. De opgegeven paden worden met
realpath()genormaliseerd en daarna gecontroleerd, om elke uitbraak uit de mappenstructuur (« path traversal ») te voorkomen. - Beveiligingstoken: elk AJAX-verzoek wordt met een beheertoken gevalideerd, dat in constante tijd wordt vergeleken.
- Beschermde mappen: de kritieke mappen (
app,bin,classes,config,controllers,override,src,tools,varenvendor) kunnen niet worden verwijderd. - Beperkte upload: een witte lijst met extensies en een blokkering van uitvoerbare types (zie « Bestanden uploaden »).
- Beveiligingsheaders: bescherming tegen clickjacking (
X-Frame-Options) en tegen MIME-sniffing (X-Content-Type-Options) op de antwoorden van de controller.
Explorer FTP is een krachtig beheerinstrument. Geef alleen vertrouwde medewerkersprofielen toegang en zorg dat uw backoffice via HTTPS wordt geserveerd.
Problemen oplossen
« Map niet beschrijfbaar » bij het uploaden of aanmaken
De doelmap heeft geen schrijfrechten. Pas de rechten van die map op uw server aan.
De ZIP-functies zijn niet beschikbaar
De PHP-extensie ZipArchive is niet geïnstalleerd of niet ingeschakeld op de server. Laat die door uw host activeren.
Een PHP-bestand kan niet worden geüpload
Dat is het verwachte gedrag: het uploaden van uitvoerbare bestanden is geblokkeerd. Gebruik de ingebouwde editor om een bestaand PHP-bestand aan te passen.
Hebt u per ongeluk een bestand aangepast, haal dan de vorige versie terug uit var/explorer_backups.
Verwijderen
Klik in Modules > Modulebeheer op Verwijderen naast Explorer FTP. Het beheertabblad verdwijnt. De bestanden van de winkel en de back-ups in var/explorer_backups blijven staan.