# Smarty Security deaktivieren?

**URL:** <https://forum.shopware.com/t/smarty-security-deaktivieren/47839>\
**Category:** Allgemein\
**Created:** [25. August 2017 um 14:51 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839 "2017-08-25T14:51:42Z")\
**Posts on this page:** 13\
**Page:** 1

<div class="post-metadata">

**Author:** ![Tiina](https://avatars.discourse-cdn.com/v4/letter/t/5fc32e/32.png) [@Tiina](https://forum.shopware.com/u/Tiina)\
**Post date:** [25. August 2017 um 14:51 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/1 "2017-08-25T14:51:42Z")

</div>

Hi,

gibt es die Möglichkeit den Smarty Security, welcher mit Shopware 5.3 aktiviert wurde auch wieder zu deaktivieren?

LG Tiina

---

<div class="post-metadata">

**Author:** ![raymond](https://avatars.discourse-cdn.com/v4/letter/r/c57346/32.png) [@raymond](https://forum.shopware.com/u/raymond)\
**Post date:** [26. August 2017 um 11:57 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/2 "2017-08-26T11:57:53Z")

</div>

Sag doch genau weswegen du das brauchst. Vielleicht macht&nbsp;es durchaus Sinn dass es eingeführt wurde.

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [26. August 2017 um 12:41 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/3 "2017-08-26T12:41:58Z")

</div>

Steht auch in der Doku: [Shopware 5 upgrade guide](https://developers.shopware.com/developers-guide/shopware-5-upgrade-guide-for-developers/#smarty-security-mode)

In sehr vielen Fällen, hat es aber Gründe, warum die Funktion gesperrt wurde 😉

---

<div class="post-metadata">

**Author:** ![Tiina](https://avatars.discourse-cdn.com/v4/letter/t/5fc32e/32.png) [@Tiina](https://forum.shopware.com/u/Tiina)\
**Post date:** [28. August 2017 um 07:31 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/4 "2017-08-28T07:31:59Z")

</div>

Der Hintergrund ist eine Smarty Security Fehlermeldung der Auftritt, wenn zwei bestimmte Plugins aktiv sind. Sind diese beiden Plugins einzeln aktiv, funktioniert alles ohne Probleme. Aber sobald diese gleichzeitig aktiv sind, kommt es&nbsp;sporadisch zur der Fehlermeldung auf der Artikeldetail Seite.

```
Fatal error: Uncaught SmartyException: directory '/var/www/vhosts/meinedomain.de/httpdocs/shopware530/engine/Shopware/Plugins/Community/Frontend/PremsPriceForValue/Views/shopware53/frontend/detail/block_price.tpl' not allowed by security setting in /var/www/vhosts/meinedomain.de/httpdocs/shopware530/engine/Library/Smarty/sysplugins/smarty_security.php:381 Stack trace: #0 /var/www/vhosts/meinedomain.de/httpdocs/shopware530/engine/Library/Smarty/sysplugins/smarty_internal_resource_file.php(33): Smarty_Security->isTrustedResourceDir('/var/www/vhosts...') #1 /var/www/vhosts/meinedomain.de/httpdocs/shopware530/engine/Library/Smarty/sysplugins/smarty_resource.php(532): Smarty_Internal_Resource_File->populate(Object(Smarty_Template_Source), NULL) #2 /var/www/vhosts/meinedomain.de/httpdocs/shopware530/engine/Library/Smarty/sysplugins/smarty_internal_resource_extends.php(41): Smarty_Resource::source(NULL, Object(Enlight_Template_Manager), '/var/www/vhosts...') #3 /va in /var/www/vhosts/meinedomain.de/httpdocs/shopware530/engine/Library/Smarty/sysplugins/smarty_security.php on line 381

```

Vor Shopware 5.3.0 haben die beiden Plugins zusammen ohne Probleme funktioniert. Auch bezweifle ich, dass es an einer Inkompatibilität liegt, da diese unterschiedliche Blöcke erweitern bzw überschreiben.

Während die beiden Plugin Entwickler an der Ursache des Problems rätseln bzw tüfteln, wollte ich als Übergangslösung die Smarty Security deaktivieren.

&nbsp;

Die Doku hatte ich schon gelesen, bevor ich den Thread erstellt habe. Allerdings bringt es mich nicht wirklich weiter, da in diesen um die Whitelist geht. Allerdings sagt mir nicht die Fehlermeldung, welche Smarty Variable problematisch sein soll, weshalb ich die Whitelist nicht erweitern kann.

---

<div class="post-metadata">

**Author:** ![Moritz\_Naczenski](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/moritz_naczenski/32/7792_2.png) [@Moritz\_Naczenski](https://forum.shopware.com/u/Moritz_Naczenski)\
**Post date:** [28. August 2017 um 07:52 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/5 "2017-08-28T07:52:34Z")

</div>

Du findest in der default.php ja die möglichen Konfigurationen:&nbsp;[shopware/Default.php at 5.3 · shopware/shopware · GitHub](https://github.com/shopware/shopware/blob/5.3/engine/Shopware/Configs/Default.php#L203)

```
 'template_security' => [
        'enabled' => false,
    ],

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![coarsy](https://avatars.discourse-cdn.com/v4/letter/c/59ef9b/32.png) [@coarsy](https://forum.shopware.com/u/coarsy)\
**Post date:** [28. August 2017 um 07:54 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/6 "2017-08-28T07:54:43Z")

</div>

Sind die Plugins denn verschlüsselt oder quelloffen? Das Views/shopware53/ muss im Modul als sicheres Verzeichnis angegeben werden.

Also dann so, wenn Du den Code selbst anpassen kannst:  
&nbsp;

```
$controller->View()->addTemplateDir( __DIR__. '/Views/shopware53/');
$controller->View()->loadTemplate('frontend/detail/block_price.tpl');

```

Die Pfeile werden in diesem Code leider nicht richtig dargestellt…

---

<div class="post-metadata">

**Author:** ![Tiina](https://avatars.discourse-cdn.com/v4/letter/t/5fc32e/32.png) [@Tiina](https://forum.shopware.com/u/Tiina)\
**Post date:** [28. August 2017 um 08:14 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/7 "2017-08-28T08:14:23Z")

</div>

> [@Moritz Naczenski schrieb:](https://forum.shopware.com/profile/14574/Moritz%20Naczenski "Moritz%20Naczenski")
> 
> Du findest in der default.php ja die möglichen Konfigurationen:&nbsp;[https://github.com/shopware/shopware/blob/5.3/engine/Shopware/Configs/Default.php#L203](https://github.com/shopware/shopware/blob/5.3/engine/Shopware/Configs/Default.php#L203)
> 
> ‚template\_security‘ =\> [  
> ‚enabled‘ =\> false,  
> ],

Danke, das hat nun vorübergehenderweise das Problem gelöst 🙂

&nbsp;

> [@coarsy schrieb:](https://forum.shopware.com/profile/19671/coarsy "coarsy")
> 
> Sind die Plugins denn verschlüsselt oder quelloffen? Das Views/shopware53/ muss im Modul als sicheres Verzeichnis angegeben werden.
> 
> Also dann so, wenn Du den Code selbst anpassen kannst:  
> &nbsp;
> 
> $controller-\>View()-\>addTemplateDir( **DIR**. ‚/Views/shopware53/‘);  
> $controller-\>View()-\>loadTemplate(‚frontend/detail/block\_price.tpl‘);
> 
> Die Pfeile werden in diesem Code leider nicht richtig dargestellt…

Die beiden Plugins sind verschlüsselt. Aber kann das wirklich das Problem sein? Den immerhin funktionieren beide ohne irgendwelche Smarty Security Fehlermeldung, wenn nur einer der beiden aktiv ist.

---

<div class="post-metadata">

**Author:** ![wirthmaster](https://avatars.discourse-cdn.com/v4/letter/w/6f9a4e/32.png) [@wirthmaster](https://forum.shopware.com/u/wirthmaster)\
**Post date:** [28. August 2017 um 08:46 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/8 "2017-08-28T08:46:41Z")

</div>

Hallo zusammen,&nbsp;

wir haben aktuell ein ähnliches Problem und das hört sich so an als würde das hier sehr gut rein passen.&nbsp;

&nbsp;

Folgender Fehler wird uns in der Error Log ausgegeben:&nbsp;

core.ERROR: **SmartyException: directory '/var/www/vhosts/** [domain.de/engine/Shopware/Plugins/Community/Frontend/BestitAmazonPay/Views/frontend/index/index.tpl’](http://isybe.aix-dev.de/isybe-shop.de/engine/Shopware/Plugins/Community/Frontend/BestitAmazonPay/Views/frontend/index/index.tpl') **not allowed by security setting**

&nbsp;

Zusätzlich kommt eine Weiße Seite und der Error 500 wenn der Nutzer sich einloggt. Ist hier die Lösung das Smarty security&nbsp;zu deaktivieren?&nbsp;

&nbsp;

besten Dank!

---

<div class="post-metadata">

**Author:** ![coarsy](https://avatars.discourse-cdn.com/v4/letter/c/59ef9b/32.png) [@coarsy](https://forum.shopware.com/u/coarsy)\
**Post date:** [28. August 2017 um 08:51 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/9 "2017-08-28T08:51:11Z")

</div>

Und das bei einem komplett aktuellem AmazonPayment Plugin?

---

<div class="post-metadata">

**Author:** ![wirthmaster](https://avatars.discourse-cdn.com/v4/letter/w/6f9a4e/32.png) [@wirthmaster](https://forum.shopware.com/u/wirthmaster)\
**Post date:** [28. August 2017 um 08:57 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/10 "2017-08-28T08:57:12Z")

</div>

> [@coarsy schrieb:](https://forum.shopware.com/profile/19671/coarsy "coarsy")
> 
> Und das bei einem komplett aktuellem AmazonPayment Plugin?
> 
> &nbsp;

genau ist die aktuellste Version&nbsp;

---

<div class="post-metadata">

**Author:** ![coarsy](https://avatars.discourse-cdn.com/v4/letter/c/59ef9b/32.png) [@coarsy](https://forum.shopware.com/u/coarsy)\
**Post date:** [28. August 2017 um 09:34 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/11 "2017-08-28T09:34:26Z")

</div>

Sehr komisch, bei mir läuft das Plugin völlig ohne derartige Probleme. Deswegen hatte ich jetzt erstmal auf eine ältere Version des Moduls bei Dir getippt.

---

<div class="post-metadata">

**Author:** ![Tiina](https://avatars.discourse-cdn.com/v4/letter/t/5fc32e/32.png) [@Tiina](https://forum.shopware.com/u/Tiina)\
**Post date:** [28. August 2017 um 09:51 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/12 "2017-08-28T09:51:40Z")

</div>

@ wirthmaster:

Eventuell mal mit einer clean Installation des Plugins probieren. Vielleicht gab es beim Updaten des Plugins einen Fehler.

Ansonsten solltest du mal auf einer Testumgebung testen, ob der Fehler auch noch Auftritt, wenn nur das Plugin aktiv ist oder ob es erst zu Problemen kommt, wenn ein bestimmtes anderes Plugin ebenfalls aktiv ist.

---

<div class="post-metadata">

**Author:** ![ottscho](https://avatars.discourse-cdn.com/v4/letter/o/7ba0ec/32.png) [@ottscho](https://forum.shopware.com/u/ottscho)\
**Post date:** [28. August 2017 um 13:20 UTC](https://forum.shopware.com/t/smarty-security-deaktivieren/47839/13 "2017-08-28T13:20:36Z")

</div>

> [@coarsy schrieb:](https://forum.shopware.com/profile/19671/coarsy "coarsy")
> 
> Sind die Plugins denn verschlüsselt oder quelloffen? Das Views/shopware53/ muss im Modul als sicheres Verzeichnis angegeben werden.
> 
> Also dann so, wenn Du den Code selbst anpassen kannst:  
> &nbsp;
> 
> $controller-\>View()-\>addTemplateDir( **DIR**. ‚/Views/shopware53/‘);  
> $controller-\>View()-\>loadTemplate(‚frontend/detail/block\_price.tpl‘);
> 
> Die Pfeile werden in diesem Code leider nicht richtig dargestellt…

&nbsp;

Beide Plugins binden auf dem Detail Controller eigene TPL Dateien ein. Das TPL Verzeichnis wird über addTemplateDir registriert. Die TPLs an sich werden nicht über loadTemplate geladen. Die Struktur orientiert sich am Bare (detail/index.tpl / detail/buy.tpl) und werden automatisch geladen.
