OpenCart na OxPHP
OpenCart to aplikacja działająca w trybie tradycyjnym, z dwoma fizycznymi kontrolerami frontowymi: index.php (witryna sklepu) i admin/index.php (panel administracyjny), a także z zasobami statycznymi w katalogach image/ i catalog/view/. Jego webroot to sam katalog główny projektu. Tradycyjny tryb routingu w OxPHP — domyślny, gdy nie ustawiono ENTRY_FILE — obsługuje oba punkty wejścia jako rzeczywiste pliki oraz serwuje pliki statyczne z dysku; PHP_DENY_PATHS blokuje bezpośrednie wykonywanie wewnętrznych plików frameworka.
Stos w skrócie
- Obraz OxPHP:
ghcr.io/oxphp/oxphp:0.10.0-php8.4-alpine3.23(PHP 8.4) - Tryb routingu: tradycyjny (bez
ENTRY_FILE;DOCUMENT_ROOT= katalog główny projektu, nadpisuje domyślny…/public) - Dodane rozszerzenia:
gd,mysqli,zip,mbstring - Usługi: OxPHP + MySQL
- URL:
http://localhost:8095· panel administracyjny/admin/· wewnętrznyhttp://localhost:9096/health
OpenCart 4 wymaga PHP 8.0+, ale jego kod powstał przed wersją 8.5; przypnij obraz z PHP 8.4. OpenCart używa sterownika mysqli, a nie PDO. (Uwaga: OpenCart 3.x nie uruchomi się na PHP 8.4+ — użyj OpenCart 4.x.)
Struktura projektu
OpenCart jest dystrybuowany jako archiwum wydania, a nie pakiet Composera. Webroot stanowi zawartość katalogu upload/ z tego archiwum:
mkdir -p opencart-oxphp/src
curl -sL https://github.com/opencart/opencart/releases/download/4.1.0.3/opencart-4.1.0.3.zip -o /tmp/oc.zip
unzip -q /tmp/oc.zip -d /tmp/oc
cp -a /tmp/oc/upload/. opencart-oxphp/src/
# the installer needs these to exist and be writable:
: > opencart-oxphp/src/config.php
: > opencart-oxphp/src/admin/config.phpDockerfile i Compose
Dockerfile znajduje się w src/Dockerfile.oxphp — nazwa jest tak dobrana, aby nie kolidowała z plikiem Dockerfile dołączonym do OpenCart.
ARG OXPHP_VERSION=0.10.0
ARG PHP_VERSION=8.4
ARG ALPINE_VERSION=3.23
# ── PHP base: OpenCart runtime extensions ─────────────────────
FROM php:${PHP_VERSION}-zts-alpine${ALPINE_VERSION} AS php-base
RUN apk add --no-cache \
libpng libjpeg-turbo freetype oniguruma libzip \
&& apk add --no-cache --virtual .build-deps \
libpng-dev libjpeg-turbo-dev freetype-dev oniguruma-dev libzip-dev \
&& docker-php-ext-configure gd --with-jpeg --with-freetype \
&& docker-php-ext-install -j"$(nproc)" gd mysqli zip mbstring \
&& apk del .build-deps
# ── Composer ──────────────────────────────────────────────────
FROM composer:2 AS composer
# ── OxPHP artifacts (PHP 8.4 image) ───────────────────────────
FROM ghcr.io/oxphp/oxphp:${OXPHP_VERSION}-php${PHP_VERSION}-alpine${ALPINE_VERSION} AS oxphp
# ── dev: OxPHP server + PHP CLI + Composer ────────────────────
FROM php-base AS dev
RUN apk add --no-cache libgcc
COPY --from=composer /usr/bin/composer /usr/local/bin/composer
COPY --from=oxphp /usr/local/bin/oxphp /usr/local/bin/oxphp
COPY --from=oxphp /usr/local/lib/liboxphp_bridge.so /usr/local/lib/
COPY --from=oxphp /usr/local/lib/php/extensions/ /tmp/oxphp-ext/
RUN cp /tmp/oxphp-ext/*/oxphp_sapi.so "$(php -r 'echo ini_get("extension_dir");')/" \
&& rm -rf /tmp/oxphp-ext \
&& echo "extension=oxphp_sapi.so" > /usr/local/etc/php/conf.d/oxphp-ext.ini
RUN { \
echo "[opcache]"; echo "opcache.enable=1"; echo "opcache.enable_cli=1"; \
echo "opcache.validate_timestamps=1"; echo "opcache.revalidate_freq=0"; \
} > /usr/local/etc/php/conf.d/opcache-dev.ini
RUN { \
echo "memory_limit=256M"; echo "upload_max_filesize=64M"; \
echo "post_max_size=64M"; echo "max_execution_time=300"; \
} > /usr/local/etc/php/conf.d/opencart.ini
RUN getent passwd www-data >/dev/null \
|| adduser -D -H -u 82 -G www-data -s /sbin/nologin www-data
RUN mkdir -p /var/www/html && chown -R www-data:www-data /var/www/html
ENV LD_LIBRARY_PATH=/usr/local/lib
WORKDIR /var/www/html
EXPOSE 80 9090
CMD ["oxphp"]services:
app:
build:
context: ./src
dockerfile: Dockerfile.oxphp
target: dev
image: opencart-oxphp/app:dev
container_name: opencart-oxphp
ports:
- "8095:80"
- "9096:9090"
volumes:
- ./src:/var/www/html
environment:
# LISTEN_ADDR defaults to 0.0.0.0:80, so it is omitted.
DOCUMENT_ROOT: /var/www/html # webroot IS the project root (overrides default /…/public)
INTERNAL_ADDR: 0.0.0.0:9090 # (no ENTRY_FILE → traditional mode)
ACCESS_LOG: all
# Block direct HTTP execution of framework internals and the web installer.
PHP_DENY_PATHS: "/system/**,/install/**"
depends_on:
db:
condition: service_healthy
restart: unless-stopped
healthcheck:
test: ["CMD", "wget", "-q", "--spider", "http://0.0.0.0:9090/health"]
interval: 10s
timeout: 3s
retries: 5
start_period: 5s
db:
image: mysql:8.0
container_name: opencart-oxphp-db
ports:
- "3311:3306"
environment:
MYSQL_DATABASE: opencart
MYSQL_USER: opencart
MYSQL_PASSWORD: opencart
MYSQL_ROOT_PASSWORD: root
volumes:
- db_data:/var/lib/mysql
healthcheck:
test: ["CMD", "mysqladmin", "ping", "-h", "127.0.0.1", "-uroot", "-proot"]
interval: 5s
timeout: 5s
retries: 30
start_period: 15s
restart: unless-stopped
volumes:
db_data:Instalacja i pierwsze uruchomienie
OpenCart 4 udostępnia instalator CLI:
docker compose up -d db
docker compose run --rm app php install/cli_install.php install \
--username admin --password 'admin123' --email [email protected] \
--http_server 'http://localhost:8095/' --language en-gb \
--db_driver mysqli --db_hostname db --db_username opencart \
--db_password opencart --db_database opencart --db_port 3306 --db_prefix oc_
# OpenCart recommends removing the installer afterwards:
rm -rf opencart-oxphp/src/install
docker compose up -d appUwagi dotyczące OxPHP
- Tryb tradycyjny obsługuje dwa kontrolery frontowe.
index.php(witryna sklepu) iadmin/index.php(panel administracyjny) to dwa fizyczne punkty wejścia; tryb tradycyjny uruchamia każdy z nich jako rzeczywisty plik. Tryb frameworka skierowałby wszystko do jednegoindex.phpi zepsułby panel administracyjny. PHP_DENY_PATHSchroni pliki wewnętrzne. Ponieważ webroot znajduje się w katalogu głównym projektu,system/iinstall/leżą wewnątrzDOCUMENT_ROOT.PHP_DENY_PATHS=/system/**,/install/**blokuje bezpośrednie wykonywanie tych skryptów przez HTTP — dopasowanie następuje przed operacją I/O na dysku, więc odpowiedź nie zdradza istnienia pliku (brak tzw. existence oracle). Instalator CLI działa przez shell i nie podlega tej regule. Zobacz Lista blokowania wykonywania PHP.- Pliki z kropką są już bezpieczne. Ścieżki w stylu
.envoraz ścieżki z segmentami-kropkami zwracają404dzięki blokowaniu ścieżek z kropką; nie trzeba żadnej reguły. - Adresy URL przyjazne SEO są domyślnie wyłączone. Domyślnie OpenCart korzysta z routingu przez parametr zapytania
index.php?route=…, który tryb tradycyjny obsługuje bezpośrednio, bez reguł przepisywania.
Weryfikacja
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/ # 200 storefront
curl -s -o /dev/null -w "%{http_code}\n" "http://localhost:8095/index.php?route=common/home" # 200
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/admin/ # 200 admin login
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/system/startup.php # 404 (denied)
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:9096/health # 200Zobacz też
- Routing · Lista blokowania wykonywania PHP · Blokowanie ścieżek z kropką
- WordPress — drugi przepis dla trybu tradycyjnego