# Explorer FTP (explorerftp) — Documentation

> Explorer FTP (explorerftp) est un gestionnaire de fichiers intégré au back-office de PrestaShop. Il permet de parcourir l'arborescence de la boutique, d'éditer les fichiers texte et code grâce à un…

- Page: <https://www.datafirefly.com/documentation/explorerftp/>
- Langue: fr
- Mis à jour le: 2026-07-09
- Autres langues: [en](https://www.datafirefly.com/en/documentation/explorerftp/index.md), [es](https://www.datafirefly.com/es/documentation/explorerftp/index.md), [de](https://www.datafirefly.com/de/documentation/explorerftp/index.md), [it](https://www.datafirefly.com/it/documentation/explorerftp/index.md), [pl](https://www.datafirefly.com/pl/documentation/explorerftp/index.md), [pt](https://www.datafirefly.com/pt/documentation/explorerftp/index.md), [nl](https://www.datafirefly.com/nl/documentation/explorerftp/index.md)
- Index: <https://www.datafirefly.com/documentation/llms.txt>

**Explorer FTP** (`explorerftp`) est un gestionnaire de fichiers intégré au back-office de PrestaShop. Il permet de parcourir l'arborescence de la boutique, d'éditer les fichiers texte et code grâce à un éditeur intégré, d'importer et de télécharger des fichiers, et d'exporter des dossiers au format ZIP — sans passer par un client FTP externe. Cette documentation couvre l'installation, l'utilisation complète, le modèle de sécurité et le dépannage.

## Présentation

Explorer FTP ajoute une entrée dans _Paramètres avancés_ du back-office. Depuis cette interface, un employé disposant des droits nécessaires peut naviguer dans les fichiers de la boutique, ouvrir un éditeur de code avec coloration syntaxique, créer des dossiers, renommer, copier, déplacer ou supprimer des éléments, importer des fichiers par glisser-déposer et générer des archives ZIP. L'ensemble des accès est strictement limité au répertoire racine de PrestaShop.

## Prérequis

- PrestaShop 8.0 ou supérieur (compatible 9.x).
- PHP 8.0 ou supérieur.
- Extension PHP `ZipArchive` pour les fonctions d'export ZIP.

## Installation

### Depuis le back-office

1. Rendez-vous dans _Modules > Gestionnaire de modules_.
2. Cliquez sur _Téléverser un module_ et sélectionnez l'archive `explorerftp.zip`.
3. Le module s'installe automatiquement et crée son onglet d'administration.

### Via FTP

1. Décompressez l'archive et déposez le dossier `explorerftp` dans le répertoire `/modules` de la boutique.
2. Dans _Modules > Gestionnaire de modules_, recherchez « Explorer FTP » puis cliquez sur _Installer_.

Après l'installation, l'entrée **Explorer FTP** apparaît dans le menu _Paramètres avancés_.

## Accès au module

Ouvrez _Paramètres avancés > Explorer FTP_. L'accès est réservé aux profils disposant de la permission sur l'onglet _AdminExplorerFtp_ : vous pouvez restreindre son usage à certains profils employés depuis _Équipe > Permissions_.

## Interface

### Barre d'outils

- **Retour / Dossier parent / Actualiser** : navigation dans l'arborescence.
- **Fil d'Ariane** : affiche le chemin courant et permet de remonter à n'importe quel niveau.
- **Recherche** : recherche par nom de fichier ou de dossier dans le répertoire courant et ses sous-dossiers (les répertoires lourds comme `vendor`, `var`, `cache`, `node_modules` et `.git` sont ignorés).
- **Téléverser** et **Nouveau dossier** : ajout de fichiers ou création de répertoires.

### Arborescence et liste

Le panneau latéral affiche l'arborescence des dossiers ; le panneau principal liste les éléments du dossier courant avec leur taille, date de modification et permissions. Les colonnes sont triables (nom, taille, date). Un clic droit sur un élément ouvre le menu contextuel complet.

## Éditeur de code

Un clic sur l'icône d'édition (ou sur _Modifier_ dans le menu contextuel) ouvre le fichier dans un éditeur plein écran basé sur CodeMirror, avec coloration syntaxique pour PHP, HTML, Smarty (.tpl), Twig, CSS/SCSS/LESS, JavaScript, JSON, XML, YAML, SQL et Markdown. La recherche, le repli de code et l'appariement des accolades sont pris en charge.

- Seuls les types de fichiers texte et code sont éditables (php, tpl, twig, css, js, json, xml, yml, md, sql, etc.).
- La taille maximale d'édition est de 5 Mo par fichier.
- Cliquez sur _Enregistrer_ pour écrire les modifications.

À chaque enregistrement, une sauvegarde horodatée du fichier est créée dans `var/explorer_backups`. Les 50 sauvegardes les plus récentes sont conservées ; les plus anciennes sont supprimées automatiquement.

## Import de fichiers

Importez des fichiers par glisser-déposer dans la zone dédiée ou via le bouton _Téléverser_. Les fichiers sont déposés dans le dossier courant, à condition qu'il soit accessible en écriture.

Pour des raisons de sécurité, les types de fichiers exécutables côté serveur (`php`, `phtml`, `phar`, `cgi`, `sh`, etc.) sont refusés à l'import. Seuls les formats sûrs (documents, images, polices, archives, fichiers texte et web) sont acceptés. Les fichiers PHP existants restent modifiables via l'éditeur.

## Téléchargement et archives ZIP

- **Télécharger un fichier** : télécharge le fichier sélectionné.
- **Télécharger ZIP** : compresse un dossier et le télécharge sous forme d'archive ZIP horodatée.
- **Enregistrer ZIP sur le serveur** : génère l'archive et l'enregistre directement dans un dossier de destination de la boutique, sans téléchargement.

## Opérations sur les fichiers

Le menu contextuel (clic droit) et les actions de ligne permettent de :

- **Renommer** un fichier ou un dossier.
- **Copier** ou **Déplacer** un élément vers un autre dossier via l'arborescence de destination.
- **Supprimer** un fichier ou un dossier (récursivement).
- **Propriétés** : affiche le chemin, la taille, les dates, les permissions, le propriétaire et le type MIME.

## Modèle de sécurité

Explorer FTP applique plusieurs couches de protection :

- **Périmètre racine** : toutes les opérations sont confinées au répertoire racine de PrestaShop. Les chemins fournis sont normalisés via `realpath()` puis vérifiés afin d'empêcher toute traversée de répertoire (« path traversal »).
- **Jeton de sécurité** : chaque requête AJAX est validée par un jeton d'administration, comparé en temps constant.
- **Dossiers protégés** : les répertoires critiques (`app`, `bin`, `classes`, `config`, `controllers`, `override`, `src`, `tools`, `var`, `vendor`) ne peuvent pas être supprimés.
- **Import restreint** : liste blanche d'extensions et blocage des types exécutables (voir « Import de fichiers »).
- **En-têtes de sécurité** : anti-clickjacking (`X-Frame-Options`) et anti-sniffing MIME (`X-Content-Type-Options`) sur les réponses du contrôleur.

Explorer FTP est un outil d'administration puissant. Réservez son accès aux profils employés de confiance et veillez à ce que votre back-office soit servi en HTTPS.

## Dépannage

### « Répertoire non accessible en écriture » à l'import ou à la création

Le dossier de destination n'a pas les droits d'écriture. Ajustez les permissions du dossier concerné sur votre serveur.

### Les fonctions ZIP sont indisponibles

L'extension PHP `ZipArchive` n'est pas installée ou activée sur le serveur. Activez-la auprès de votre hébergeur.

### Un fichier PHP ne peut pas être importé

C'est le comportement attendu : l'import de fichiers exécutables est bloqué. Pour modifier un fichier PHP existant, utilisez l'éditeur intégré.

En cas de modification malencontreuse d'un fichier, récupérez la version précédente depuis `var/explorer_backups`.

## Désinstallation

Depuis _Modules > Gestionnaire de modules_, cliquez sur _Désinstaller_ en regard d'Explorer FTP. L'onglet d'administration est retiré. Les fichiers de la boutique et les sauvegardes présentes dans `var/explorer_backups` ne sont pas supprimés.
