SHOP HẰNG - GIAO DIỆN HTML CHO SHOPHANG.COM.VN
Phiên bản giao diện: 1.0.1-H1 | Ngày: 02/10/2026

1. CÁC TỆP
- public/index.html: giao diện cửa hàng, tìm kiếm, lọc, chi tiết, giỏ hàng.
- public/admin.html: giao diện quản trị; cần máy chủ để đăng nhập.
Cả hai tệp đã nhúng CSS, JavaScript, logo và ảnh minh họa.
Không chỉ đổi đuôi PHP sang HTML: mã PHP trong giao diện đã
được thay bằng HTML/JavaScript và khởi tạo phiên qua API.

2. XEM TRÊN MÁY
Giải nén, mở public/index.html bằng Chrome hoặc Edge.
Có 8 sản phẩm mẫu từ bộ website trước. Tên, giá, tồn kho,
ảnh và phí giao hàng chỉ để xem thử; không phải dữ liệu thật.
Tìm kiếm không dấu, lọc, sắp xếp, chi tiết và giỏ hàng hoạt động.
Không gửi đơn, không nhập thông tin khách, không đăng nhập,
không đồng bộ dữ liệu với máy khác trong chế độ này.
Giỏ hàng xem thử dùng không gian lưu riêng với giỏ trực tuyến.
Trình duyệt có thể hạn chế localStorage khi mở tệp; khi đó giỏ
chỉ giữ trong lần mở hiện tại. Không dùng nó làm sổ đơn hàng.

3. DÙNG VỚI WEBSITE BÁN HÀNG ĐÃ CÀI v1.0.1
Gói HTML KHÔNG phải bộ cài độc lập để bán hàng thật.
Không áp dụng cho hệ thống sản lượng - lương - tạm ứng cũ.
Sao lưu và thử trên bản sao website trước khi đưa vào sử dụng.
Chép HAI TỆP HTML vào thư mục public đang chứa api.php.
Giữ nguyên app/, api.php, print.php, config.php, storage/, uploads/,
assets/ và các tệp bảo vệ .htaccess. Không xóa website hay dữ liệu.
Chỉ public/ được công khai, giữ cấu trúc riêng của bộ PHP.

Đường dẫn sau khi chép đúng cấu trúc:
    https://shophang.com.vn/index.html
    https://shophang.com.vn/admin.html
Đây là đích triển khai, không phải xác nhận đã cài lên hosting.
HTML lấy phiên/CSRF từ api.php?action=session trước khi cho thao tác.
Sản phẩm, tồn kho, đơn và quản trị tiếp tục dùng API PHP
đã cài. Không chuyển dữ liệu khách hàng sang tệp HTML.
Không có API hoặc API lỗi: báo lỗi và chặn thao tác; không tự
chuyển sang dữ liệu mẫu khi đang chạy bằng HTTP/HTTPS.

4. ĐẶT TRANG HTML LÀM TRANG CHỦ
Trước tiên mở trực tiếp /index.html để kiểm tra. Không xóa index.php.
Bộ gốc có DirectoryIndex index.php trong public/.htaccess.
Sau khi kiểm tra xong, nếu hosting cho phép cấu hình này, thay đúng dòng
đó thành: DirectoryIndex index.html index.php
Không thay toàn bộ .htaccess. Không mở quyền truy cập dữ liệu riêng.
Nếu hosting có CSP riêng chặn script nội tuyến, cần đối chiếu các
SHA-256 trong thẻ CSP của HTML; không tắt CSP toàn website để chạy tạm.
Cần áp dụng bảo vệ chống nhúng iframe và chính sách cache phù hợp
cho trang HTML trên hosting; header của bootstrap.php không tự áp dụng cho HTML.
Giữ HTTPS và require_https=true. Gói không thay DNS, SSL hay hosting.

5. KIỂM TRA VÀ QUAY LẠI
Trên bản thử: kiểm tra giá, ảnh thật, tồn kho, đăng nhập, tạo đơn,
gửi lại cùng mã yêu cầu, in phiếu và xuất dữ liệu.
Chỉ mở nhận đơn thật sau khi kiểm tra đủ trên tên miền và thiết bị thật.
Quay lại giao diện PHP: dùng index.php/admin.php và hoàn nguyên DirectoryIndex
nếu đã sửa. Không phục hồi storage cũ chỉ để đổi giao diện.
Gói này không sửa cấu trúc dữ liệu, không kèm tài khoản/mật khẩu.
