# Smarty Security und die trim Funktion

**URL:** <https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995>\
**Category:** Programmierung\
**Created:** [12. Februar 2019 um 10:06 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995 "2019-02-12T10:06:10Z")\
**Posts on this page:** 10\
**Page:** 1

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [12. Februar 2019 um 10:06 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/1 "2019-02-12T10:06:10Z")

</div>

Eventuell bekomme ich ja hier eine Antwort 🙂

Um was geht es?

Wir haben eine Support Anfrage eines Kunden zu einem Plugin von uns erhalten. Dort heißt es, dass die trim Funktion mit der aktuellen Shopware Versionen wegen Smarty Security nicht mehr kompatibel sei. Diese Aussage kam wohl von Shopware selber.

Nun wundere ich mich ein wenig, denn:

> <https://github.com/shopware/shopware/blob/5.5/engine/Shopware/Configs/smarty_functions.php>

und auch in der aktuellen Version benutzt Shopware selber die trim Funktion.

**Was nun?**

---

<div class="post-metadata">

**Author:** ![Thomas](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/thomas/32/8167_2.png) [@Thomas](https://forum.shopware.com/u/Thomas)\
**Post date:** [12. Februar 2019 um 10:23 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/2 "2019-02-12T10:23:47Z")

</div>

Hast Du die Fehlermeldung deines Kundens zufällig zur Hand?

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [12. Februar 2019 um 10:26 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/3 "2019-02-12T10:26:16Z")

</div>

Nein, da gibt es keine Fehlermeldung nur diese Aussage.

---

<div class="post-metadata">

**Author:** ![EikeBrandtWarneke](https://avatars.discourse-cdn.com/v4/letter/e/cdc98d/32.png) [@EikeBrandtWarneke](https://forum.shopware.com/u/EikeBrandtWarneke)\
**Post date:** [12. Februar 2019 um 10:38 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/4 "2019-02-12T10:38:34Z")

</div>

Die Funktion trim() war schon immer whitelisted:&nbsp;[SW-18917 - Add whitelist for smarty functions · shopware/shopware@283bb52 · GitHub](https://github.com/shopware/shopware/commit/283bb52301af9fef4da9bc8d8cc4b6a1f27bc767#diff-9a12d7bbddcba6a7289463a7ed5b8a3cR343)

Viele Grüße  
[https://www.digitvision.de](https://www.digitvision.de)

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [12. Februar 2019 um 10:46 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/5 "2019-02-12T10:46:01Z")

</div>

Mich wundert nur diese Wiedersprüche.

---

<div class="post-metadata">

**Author:** ![EikeBrandtWarneke](https://avatars.discourse-cdn.com/v4/letter/e/cdc98d/32.png) [@EikeBrandtWarneke](https://forum.shopware.com/u/EikeBrandtWarneke)\
**Post date:** [12. Februar 2019 um 10:50 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/6 "2019-02-12T10:50:11Z")

</div>

Naja - da hat dir dein Kunde entweder Blödsinn erzählt oder die logs falsch gelesen 🙂 Du solltest mal die Fehlermeldung anfordern.

Viele Grüße  
[https://www.digitvision.de](https://www.digitvision.de)

---

<div class="post-metadata">

**Author:** ![netzperfekt](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/netzperfekt/32/7765_2.png) [@netzperfekt](https://forum.shopware.com/u/netzperfekt)\
**Post date:** [12. Februar 2019 um 11:00 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/7 "2019-02-12T11:00:29Z")

</div>

Lustig - wir haben auch gerade eine solche Anfrage zu einem unserer Plugins erhalten, auch irgendwas mit „trim“, auch angeblich vom SW Support.&nbsp;

Im betreffenden Plugin ist allerdings keine einzige Smarty-Funktion enthalten, weder trim, noch irgendwas anderes&nbsp;;-)

&nbsp;

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [14. Februar 2019 um 07:51 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/8 "2019-02-14T07:51:29Z")

</div>

Als Fehlermeldung wurde wohl dies Ausgegegen:

```
directory '/.../box-basic.tpl' not allowed by security setting

```

Die Meldung ist aber überhaupt nicht nachvollziehbar. Denn im besagten Template steht nur diese Zeile drin:

```
{extends file="parent:frontend/listing/product-box/box-basic.tpl"}

```

Laut dem Kunden, hat darauf der Shopware Support erwähnt, dass es wohl an der trim Funktion liegen soll.

**Also diese Aussage verstehe ich nicht!**

&nbsp;

---

<div class="post-metadata">

**Author:** ![netzperfekt](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/netzperfekt/32/7765_2.png) [@netzperfekt](https://forum.shopware.com/u/netzperfekt)\
**Post date:** [14. Februar 2019 um 08:06 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/9 "2019-02-14T08:06:34Z")

</div>

@R4M‍ Wir konnten das bei unserem Plugin mittlerweile eingrenzen - hier lag’s an der alten Smarty Security-Geschichte - das Template wurde in PostDispatch unter bestimmten Bedingungen \*nicht\* mit addTemplate() hinzugefügt.

Die Hinweis auf „trim“ war hier absolut irreführend (manchmal frage ich mich, was da vom SW-Support so kommt…)

&nbsp;

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [14. Februar 2019 um 08:16 UTC](https://forum.shopware.com/t/smarty-security-und-die-trim-funktion/57995/10 "2019-02-14T08:16:17Z")

</div>

Hm, im Fall des Kunden bei uns trifft das alles nicht zu. Verstehe ich aktuell nicht.
