Hogyan működik egy webáruház a háttérben?
Frissítve: 2026. 10. 03. · 6 perc olvasás
Egy webáruház kívülről egyszerűnek tűnik: kiválasztasz egy terméket, a kosárba teszed, fizetsz. A háttérben azonban több, egymásra épülő rész dolgozik együtt. Nézzük meg őket sorban.
1. Frontend: amit látsz
A terméklista, a termékoldal és a kosár felülete HTML-ből, CSS-ből és JavaScriptből áll. Ez határozza meg a megjelenést és azt, hogy mobilon is használható legyen az oldal. Itt még nincs „üzleti logika", csak megjelenítés.
2. Backend: ami dönt
A backend a szerveren fut (például PHP-ban), és ez dönti el, mi történjen. Ez ellenőrzi, hogy be vagy-e jelentkezve, ez számolja ki a végösszeget, és ez hozza létre a rendelést. A szabály: a böngészőből érkező adatnak soha nem szabad vakon hinni, minden fontos ellenőrzés a szerveren történik.
3. Adatbázis: ahol az adatok élnek
A termékek, a felhasználók és a rendelések egy adatbázisban (például MySQL-ben) tárolódnak, összekapcsolt táblákban. Egy rendelés például a vásárlóhoz, a rendelt tételekhez és a fizetéshez kapcsolódik. A jó adatbázis-szerkezet az egész rendszer alapja.
4. Kosár és rendelés
A kosár tartalmát általában a munkamenet (session) őrzi. Az árakat és a termékadatokat érdemes mindig az adatbázisból olvasni, nem a böngészőtől átvenni. A rendelés leadásakor a rendszer egy pillanatképet ment a tételekről és az árakról, hogy a későbbi módosítások ne írják át a régi rendeléseket.
5. Online fizetés
A bankkártyás fizetést jellemzően egy fizetési szolgáltató (például a Stripe) bonyolítja, így a kártyaadat nem kerül a webáruház szerverére. A fizetés eredményéről a szolgáltató a háttérben, egy webhook üzenettel értesíti az áruházat. A rendelést csak ennek az ellenőrzött üzenetnek a hatására szabad fizetettnek jelölni, nem a vásárló böngészőjének visszairányítása alapján.
6. Adminfelület
Az üzemeltető egy védett adminfelületen kezeli a termékeket, a rendeléseket és a felhasználókat. Itt különösen fontos a jogosultság-ellenőrzés: csak az admin férhet hozzá.
7. Biztonság és élesítés
A védelmet több helyen kell megvalósítani: paraméterezett adatbázis-lekérdezések (SQL injection ellen), kimenet-escape (XSS ellen), CSRF-token az űrlapokon, biztonságos jelszótárolás. Végül a rendszert domain-névvel, tárhellyel és SSL-tanúsítvánnyal kell élesíteni.
Hogyan tanulhatod meg mindezt?
A legjobb mód, ha egyetlen projekten, a nulláról építed végig. A Webmester képzés tanfolyam tematikája pontosan ezt a sorrendet követi, a frontendtől az élesítésig, a tanfolyam oldalán pedig megnézheted, hogyan zajlik a tanulás.
Szeretnéd mindezt a gyakorlatban is megtanulni?
A Webmester képzés tanfolyamán egy valódi webáruházat építesz fel a nulláról, PHP-val, MySQL-lel és JavaScripttel.
További cikkek
- Mi az a PHP? Bevezetés kezdőknek
- PHP vagy WordPress? Melyiket válaszd weboldalkészítéshez?
- Mi az a MySQL? Adatbázis-kezelés kezdőknek
- Miért fontos az adatbázis egy weboldalnál?
- Hogyan készül egy webáruház? A tervezéstől az indulásig
- Mi az a Stripe, és hogyan fogad vele fizetést egy webshop?
- Hogyan működik egy online bankkártyás fizetés?
- Hogyan kerül egy weboldal éles tárhelyre? Lépésről lépésre
- Mi az SSL, és miért kell a weboldalnak HTTPS?
- Hogyan működik a domain? DNS, regisztrátor, tárhely
- Mi a frontend és a backend? A két oldal különbsége
- Mit tanuljak webfejlesztéshez kezdőként? Tanulási sorrend