OpenCart на OxPHP
OpenCart — это приложение в традиционном режиме с двумя физическими фронт-контроллерами: index.php (витрина магазина) и admin/index.php (админ-панель), а также статическими файлами в image/ и catalog/view/. Его веб-корень — это сам корень проекта. Традиционный режим маршрутизации OxPHP — используемый по умолчанию при отсутствии ENTRY_FILE — отдаёт обе точки входа как настоящие файлы, а статические файлы — с диска; PHP_DENY_PATHS блокирует прямое выполнение внутренних файлов фреймворка.
Стек вкратце
- Образ OxPHP:
ghcr.io/oxphp/oxphp:0.10.0-php8.4-alpine3.23(PHP 8.4) - Режим маршрутизации: традиционный (без
ENTRY_FILE;DOCUMENT_ROOT= корень проекта, переопределяет значение по умолчанию…/public) - Добавленные расширения:
gd,mysqli,zip,mbstring - Сервисы: OxPHP + MySQL
- URL:
http://localhost:8095· админка/admin/· внутреннийhttp://localhost:9096/health
OpenCart 4 требует PHP 8.0+, но его кодовая база создана до выхода 8.5; зафиксируйте образ PHP 8.4. OpenCart использует драйвер mysqli, а не PDO. (Примечание: OpenCart 3.x не запустится на PHP 8.4+ — используйте OpenCart 4.x.)
Структура проекта
OpenCart поставляется в виде архива с релизом, а не пакета Composer. Веб-корнем становится содержимое директории upload/ из архива:
mkdir -p opencart-oxphp/src
curl -sL https://github.com/opencart/opencart/releases/download/4.1.0.3/opencart-4.1.0.3.zip -o /tmp/oc.zip
unzip -q /tmp/oc.zip -d /tmp/oc
cp -a /tmp/oc/upload/. opencart-oxphp/src/
# the installer needs these to exist and be writable:
: > opencart-oxphp/src/config.php
: > opencart-oxphp/src/admin/config.phpDockerfile и Compose
Dockerfile — это src/Dockerfile.oxphp; такое имя выбрано, чтобы он не конфликтовал со встроенным Dockerfile от OpenCart.
ARG OXPHP_VERSION=0.10.0
ARG PHP_VERSION=8.4
ARG ALPINE_VERSION=3.23
# ── PHP base: OpenCart runtime extensions ─────────────────────
FROM php:${PHP_VERSION}-zts-alpine${ALPINE_VERSION} AS php-base
RUN apk add --no-cache \
libpng libjpeg-turbo freetype oniguruma libzip \
&& apk add --no-cache --virtual .build-deps \
libpng-dev libjpeg-turbo-dev freetype-dev oniguruma-dev libzip-dev \
&& docker-php-ext-configure gd --with-jpeg --with-freetype \
&& docker-php-ext-install -j"$(nproc)" gd mysqli zip mbstring \
&& apk del .build-deps
# ── Composer ──────────────────────────────────────────────────
FROM composer:2 AS composer
# ── OxPHP artifacts (PHP 8.4 image) ───────────────────────────
FROM ghcr.io/oxphp/oxphp:${OXPHP_VERSION}-php${PHP_VERSION}-alpine${ALPINE_VERSION} AS oxphp
# ── dev: OxPHP server + PHP CLI + Composer ────────────────────
FROM php-base AS dev
RUN apk add --no-cache libgcc
COPY --from=composer /usr/bin/composer /usr/local/bin/composer
COPY --from=oxphp /usr/local/bin/oxphp /usr/local/bin/oxphp
COPY --from=oxphp /usr/local/lib/liboxphp_bridge.so /usr/local/lib/
COPY --from=oxphp /usr/local/lib/php/extensions/ /tmp/oxphp-ext/
RUN cp /tmp/oxphp-ext/*/oxphp_sapi.so "$(php -r 'echo ini_get("extension_dir");')/" \
&& rm -rf /tmp/oxphp-ext \
&& echo "extension=oxphp_sapi.so" > /usr/local/etc/php/conf.d/oxphp-ext.ini
RUN { \
echo "[opcache]"; echo "opcache.enable=1"; echo "opcache.enable_cli=1"; \
echo "opcache.validate_timestamps=1"; echo "opcache.revalidate_freq=0"; \
} > /usr/local/etc/php/conf.d/opcache-dev.ini
RUN { \
echo "memory_limit=256M"; echo "upload_max_filesize=64M"; \
echo "post_max_size=64M"; echo "max_execution_time=300"; \
} > /usr/local/etc/php/conf.d/opencart.ini
RUN getent passwd www-data >/dev/null \
|| adduser -D -H -u 82 -G www-data -s /sbin/nologin www-data
RUN mkdir -p /var/www/html && chown -R www-data:www-data /var/www/html
ENV LD_LIBRARY_PATH=/usr/local/lib
WORKDIR /var/www/html
EXPOSE 80 9090
CMD ["oxphp"]services:
app:
build:
context: ./src
dockerfile: Dockerfile.oxphp
target: dev
image: opencart-oxphp/app:dev
container_name: opencart-oxphp
ports:
- "8095:80"
- "9096:9090"
volumes:
- ./src:/var/www/html
environment:
# LISTEN_ADDR defaults to 0.0.0.0:80, so it is omitted.
DOCUMENT_ROOT: /var/www/html # webroot IS the project root (overrides default /…/public)
INTERNAL_ADDR: 0.0.0.0:9090 # (no ENTRY_FILE → traditional mode)
ACCESS_LOG: all
# Block direct HTTP execution of framework internals and the web installer.
PHP_DENY_PATHS: "/system/**,/install/**"
depends_on:
db:
condition: service_healthy
restart: unless-stopped
healthcheck:
test: ["CMD", "wget", "-q", "--spider", "http://0.0.0.0:9090/health"]
interval: 10s
timeout: 3s
retries: 5
start_period: 5s
db:
image: mysql:8.0
container_name: opencart-oxphp-db
ports:
- "3311:3306"
environment:
MYSQL_DATABASE: opencart
MYSQL_USER: opencart
MYSQL_PASSWORD: opencart
MYSQL_ROOT_PASSWORD: root
volumes:
- db_data:/var/lib/mysql
healthcheck:
test: ["CMD", "mysqladmin", "ping", "-h", "127.0.0.1", "-uroot", "-proot"]
interval: 5s
timeout: 5s
retries: 30
start_period: 15s
restart: unless-stopped
volumes:
db_data:Установка и первый запуск
OpenCart 4 поставляется с установщиком для CLI:
docker compose up -d db
docker compose run --rm app php install/cli_install.php install \
--username admin --password 'admin123' --email admin@example.com \
--http_server 'http://localhost:8095/' --language en-gb \
--db_driver mysqli --db_hostname db --db_username opencart \
--db_password opencart --db_database opencart --db_port 3306 --db_prefix oc_
# OpenCart recommends removing the installer afterwards:
rm -rf opencart-oxphp/src/install
docker compose up -d appЗаметки по OxPHP
- Традиционный режим обслуживает два фронт-контроллера.
index.php(витрина) иadmin/index.php(админка) — обе физические точки входа; традиционный режим запускает каждую как настоящий файл. Режим фреймворка направил бы всё в одинindex.phpи сломал бы админку. PHP_DENY_PATHSзащищает внутренние файлы. Поскольку веб-корень находится в корне проекта,system/иinstall/располагаются внутриDOCUMENT_ROOT.PHP_DENY_PATHS=/system/**,/install/**блокирует прямое выполнение этих скриптов по HTTP — совпадение проверяется до обращения к диску, так что по ответу невозможно узнать, существует ли файл (existence oracle отсутствует). Установщик из CLI работает через shell и этим правилом не затрагивается. См. Дени-лист выполнения PHP.- Скрытые файлы (dotfiles) уже защищены. Пути в стиле
.envи пути с dot-сегментами возвращают404благодаря блокировке dot-путей; дополнительных правил не требуется. - SEO-URL по умолчанию отключены. По умолчанию OpenCart использует маршрутизацию через query-параметр
index.php?route=…, которую традиционный режим обрабатывает напрямую, без правил перезаписи (rewrite).
Проверка
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/ # 200 storefront
curl -s -o /dev/null -w "%{http_code}\n" "http://localhost:8095/index.php?route=common/home" # 200
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/admin/ # 200 admin login
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:8095/system/startup.php # 404 (denied)
curl -s -o /dev/null -w "%{http_code}\n" http://localhost:9096/health # 200Смотрите также
- Маршрутизация · Дени-лист выполнения PHP · Блокировка dot-путей
- WordPress — другой рецепт для традиционного режима