
Zitat von
uta
..., da bin ich dann eher vorsichtig.
...
Wenn Du andere Redakteure ans Backend läßt, mußt Du halt sicherstellen, dass es entweder versierte und vertrauenswürdige Personen sind oder für alle anderen dieses Content Element sperren, so das sie es nicht einfügen können.
Sonst kann es passieren, dass Redakteur XY ein php Script von einer anderen Seite einfügt und damit eine Sicherheitslücke einbaut.
Ansonsten hat die Extension nicht so dramatisch viel Funktionalität, als das sie noch support bräuchte.
Code:
function main($content,$conf)
{
$phpCode = $this->ext_getContentVar("tx_pagephpcontent_php_code");
ob_start();
eval("?" . chr(62) . $phpCode . chr(60) . "?");
$content = ob_get_contents();
ob_end_clean();
return $content;
}
Lesezeichen