Pourquoi migrer maintenant
La maintenance officielle de PrestaShop 1.6 s'est arrêtée le 30 juin 2019 (annonce PrestaShop). Depuis, aucune faille du cœur n'est corrigée. Pire : la 1.6 ne fonctionne qu'avec PHP 7.1 au maximum, une version de PHP elle-même sans correctifs depuis des années.
Les attaques visent précisément ces boutiques : en janvier 2025, PrestaShop a publié une alerte sur des injections SQL via des modules servant à voler les données des clients. Détail des risques dans PrestaShop 1.6 : fin de support, quels risques.
Quelle version viser : 8 ou 9 ?
| Cible | PHP | État en septembre 2026 | Pour qui |
|---|---|---|---|
| PrestaShop 8.2 | 7.2 à 8.1 | Correctifs de sécurité seulement | Si un module indispensable n'existe pas encore en 9. |
| PrestaShop 9.1 | 8.1 à 8.5 | Branche actuelle, maintenue | La cible par défaut : durée de vie la plus longue. |
Sauf contrainte forte sur un module, visez la 9 : la 8.2 ne reçoit plus que des correctifs de sécurité et impose un PHP 8.1 qui n'est plus maintenu depuis le 31 décembre 2025. Sources : prérequis PrestaShop 9, annonce 8.2.8.
Les deux méthodes de migration
| Mise à jour en deux temps | Installation neuve + migration des données | |
|---|---|---|
| Principe | 1.6 vers 1.7 avec le module Update Assistant (version 4.14.3), puis 1.7 vers la cible avec sa dernière version. | On installe une boutique 9 propre, puis on y transfère produits, clients, commandes (outil de migration ou scripts). |
| Avantages | Garde les identifiants, les URL et la configuration. | Repart d'une base saine, sans les restes de la 1.6. |
| Inconvénients | Plus fragile si la boutique a été très modifiée ; deux mises à jour à réussir. | Identifiants qui changent, redirections à prévoir, mots de passe clients à traiter. |
| Quand la choisir | Boutique peu modifiée, modules standards. | Boutique ancienne, très personnalisée, ou déjà infectée. |
Le module officiel Update Assistant exige aujourd'hui une boutique en 1.7 au minimum : c'est pourquoi le passage par la 1.7 reste obligatoire dans la première méthode. Les outils de migration de données (Cart2Cart par exemple) proposent la migration PrestaShop vers PrestaShop, y compris des mots de passe clients via une extension dédiée.
Les étapes d'une migration réussie
- 1InventaireListe des modules (utiles ou non), personnalisations du thème, volumes (produits, clients, commandes), URL qui rapportent du trafic (Search Console).
- 2Sauvegarde complète hors hébergeurFichiers et base de données, avant de toucher à quoi que ce soit.
- 3Copie de travailToute la migration se fait sur une copie, jamais sur la boutique en ligne qui continue de vendre.
- 4ThèmeLe thème 1.6 ne se migre pas : on part d'un thème compatible 8 ou 9 (Classic, Hummingbird en 9, ou un thème du marché) et on reproduit l'identité visuelle.
- 5ModulesPour chaque module : version compatible disponible, équivalent natif, ou remplacement. On désactive les modules non natifs pendant la mise à jour, comme le recommande la documentation.
- 6Données et contrôlesProduits, déclinaisons, images, clients, historique de commandes, statuts, bons de réduction : tout est vérifié sur la copie.
- 7Redirections 301Toute URL qui change doit rediriger vers la nouvelle, sinon le référencement chute.
- 8Recette et basculeCommande test de bout en bout (paiement compris), puis bascule à un moment creux, avec la sauvegarde prête en cas de retour arrière.
Les pièges classiques
- Les mots de passe clients : sans reprise de la clé de chiffrement d'origine (ou d'un mécanisme de migration adapté), les clients doivent tous réinitialiser leur mot de passe.
- Les URL : identifiants et URL simplifiées qui changent, pages produits qui disparaissent de Google.
- Les modules de paiement : à réinstaller et retester avec le prestataire (clés, notifications de paiement).
- Les e-mails : modèles à reprendre, et en 9 l'envoi passe par Symfony Mailer.
- Les fonctions supprimées : la 9 a retiré par exemple la gestion avancée des stocks (entrepôts) et la livraison multi-adresses (changements 9.0).
Boutique déjà infectée ?
Une migration n'efface pas une infection : un fichier malveillant copié avec le reste suit la boutique. En cas de doute, on nettoie d'abord (Hackbuster s'en charge), puis on migre.
Combien coûte une migration ?
Tout dépend du thème (reprise simple ou refonte), du nombre de modules à remplacer et du volume de données. C'est pourquoi on la chiffre après l'audit gratuit, au forfait. Pendant la migration et après, la maintenance E-commerce garde la boutique à jour.