# Not allowed by security setting

**URL:** <https://forum.shopware.com/t/not-allowed-by-security-setting/88849>\
**Category:** Programmierung\
**Tags:** programming\
**Created:** [5. Juli 2021 um 19:41 UTC](https://forum.shopware.com/t/not-allowed-by-security-setting/88849 "2021-07-05T19:41:41Z")\
**Posts on this page:** 1\
**Page:** 1

<div class="post-metadata">

**Author:** ![b.cinar](https://avatars.discourse-cdn.com/v4/letter/b/aca169/32.png) [@b.cinar](https://forum.shopware.com/u/b.cinar)\
**Post date:** [5. Juli 2021 um 19:41 UTC](https://forum.shopware.com/t/not-allowed-by-security-setting/88849/1 "2021-07-05T19:41:41Z")

</div>

Moin zusammen,

ich bin derzeit dabei ein Shopware 5 Plugin zu entwickeln und habe folgendes Problem:  
Ich rufe aus dem Frontend via Ajax-Call ein eigenen Controller auf, welcher Enlight\_Controller\_Action extended. In dem Aufruf versuche ich weitere Artikel in das Listing asynchron zu laden. Dabei wird die Funktion  
`$this->View()->fetch('frontend/listing/listing_ajax.tpl');` genutzt. Diese funktioniert bisher in meiner Testumgebung auch einwandfrei. In der Produktivumgebung mit Shopware 5.6.4 bekomme ich leider ein Internal Server Error 500. Da es ein Ajax Aufruf ist und im Aufruf setNoRender() gesetzt wird, bekomme ich keine richtige Fehlermeldung zurück. In den System-Logfiles sehe ich nur einen Critical-Fehler, welcher zu den Aufrufzeiten vorkommt. Dabei wird ein bereits installiertes Plugin referenziert:

```auto
directory /custom/plugins/KibVariantListing/Resources/views/kib/frontend/listing/listing_ajax.tpl' not allowed by security setting

```

Wenn ich das Varianten Plugin deaktiviere, funktioniert wieder alles einwandfrei. Mir stellt sich nur die Frage, ob es an einer falschen implementierung und einem falschen Aufruf meinerseits liegt oder ob der Hersteller des anderen Plugins einen Fehler hat. Und ob es eine Möglichkeit gibt diesen Fehler zu umgehen von meiner Seite aus

Viele Grüße & Danke  
b.cinar
