# SmartyException - Probleme mit vielen Plugins

**URL:** <https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757>\
**Category:** Allgemein\
**Created:** [14. März 2018 um 10:55 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757 "2018-03-14T10:55:15Z")\
**Posts on this page:** 9\
**Page:** 1

<div class="post-metadata">

**Author:** ![Barrie](https://avatars.discourse-cdn.com/v4/letter/b/838e76/32.png) [@Barrie](https://forum.shopware.com/u/Barrie)\
**Post date:** [14. März 2018 um 10:55 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/1 "2018-03-14T10:55:15Z")

</div>

Hallo,

seit einer Weile bekommen wir ständig PHP.Fehlmeldungen. Hier ein typisches Bespiel:

PHP Fatal error:&nbsp; Uncaught exception ‘SmartyException’ with message ‘directory ‘/var/www/share/trekking-koenig.de/htdocs/engine/Shopware/Plugins/Community/Frontend/SisVariantGroupOnListing/Views/responsive/frontend/listing/product-box/box-basic.tpl’ not allowed by security setting’ in /var/www/share/unsere-domain.de/htdocs/engine/Library/Smarty/sysplugins/smarty\_security.php:381

Wir bekommen diese Fehlmeldung bei mehreren Plugins. Gibt es hier eine schnelle Lösung? Ich bin ja kein Programmierer und haben keine Kollegen, die Programmierer sind.

Wir sind noch bei Shopware-Version 5.3.7 (wir kommen momentan mit den ganzen Updates nicht klar, da einige Plugins noch nicht kompatabil sind).

Über eine Rückmeldung würde ich mich sehr freuen, da der Onlineshop echt darunter leidet gerade.

Viele Grüße, Barrie.

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [14. März 2018 um 11:02 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/2 "2018-03-14T11:02:27Z")

</div>

Hmm, in die config.php das eintragen:

```
  'template_security' => [
      'enabled' => false,
  ],

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![Barrie](https://avatars.discourse-cdn.com/v4/letter/b/838e76/32.png) [@Barrie](https://forum.shopware.com/u/Barrie)\
**Post date:** [14. März 2018 um 11:09 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/3 "2018-03-14T11:09:59Z")

</div>

Ok, das versuchen wir. Vielen Dank.

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [14. März 2018 um 11:12 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/4 "2018-03-14T11:12:16Z")

</div>

Wäre praktische die schnellste Lösung, wobei das eher als Notlösung anzusehen ist. Besser wäre es, die jeweiligen Templates anzupassen.

Beste Grüße

&nbsp;

---

<div class="post-metadata">

**Author:** ![Barrie](https://avatars.discourse-cdn.com/v4/letter/b/838e76/32.png) [@Barrie](https://forum.shopware.com/u/Barrie)\
**Post date:** [14. März 2018 um 11:18 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/5 "2018-03-14T11:18:24Z")

</div>

Danke für den Hinweis. Leider weiß ich nicht, wie wir die jeweiligen Templates anpassen. Wäre diese Notlösung für die Sicherheit der Seite ein Problem?

---

<div class="post-metadata">

**Author:** ![Barrie](https://avatars.discourse-cdn.com/v4/letter/b/838e76/32.png) [@Barrie](https://forum.shopware.com/u/Barrie)\
**Post date:** [14. März 2018 um 11:30 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/6 "2018-03-14T11:30:55Z")

</div>

Oder können wir nicht einfach ein paar Exceptions hinzufügen?

```
 'template_security' => [
        'php_modifiers' => ['shell_exec', 'strpos'],
        'php_functions' => ['shell_exec', 'strpos'],
    ],

```

Würde das auch funktionieren?

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [14. März 2018 um 12:11 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/7 "2018-03-14T12:11:58Z")

</div>

> Wäre diese Notlösung für die Sicherheit der Seite ein Problem?

Ich kann jetzt nur für mich sprechen. Hierzu ist mir kein Fall bekannt wo wirklich echte Probleme aufgetreten sind. Ich würde&nbsp;template\_security per config.php ausschalten. Das hinzufügen macht nur Sinn, wenn man weis was in den Templates drin steht. Aber da oben ja erwähnt wurde „kein Programmierer” halte die Umsetzung für Fummelarbeit.

---

<div class="post-metadata">

**Author:** ![sonic](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sonic/32/25728_2.png) [@sonic](https://forum.shopware.com/u/sonic)\
**Post date:** [14. März 2018 um 12:20 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/8 "2018-03-14T12:20:46Z")

</div>

Das kann jetzt keine Dauelösung sein - sofern man nicht auf 5.3.7 versauern möchte.  
Denn diese “Abschaltoption” gibt es ab 5.4 nicht mehr.  
Da sollte man also grundlegend an die Probleme rangehen.  
Wobei es wohl in 5.4.1 eine verbesserung in Sachen Smarty-Vererbung und Fehlermeldung bei fehlenden Template-Dateien gibt…  
Wenn die Problem-Plugins schon bis 5.3.7 nicht “repariert” wurden, darf man kaum davon ausgehen, dass sie mit zukünftigen SW-versionen laufrn werden.  
Also temporär Security abschalten und dann die Grundprobleme lösen - vermutlich weniger im Template sondern eher in BUG-Ins!  
Oben ist es wohl ein Plugin “SisVariantGroupOnListing”

---

<div class="post-metadata">

**Author:** ![Barrie](https://avatars.discourse-cdn.com/v4/letter/b/838e76/32.png) [@Barrie](https://forum.shopware.com/u/Barrie)\
**Post date:** [15. März 2018 um 08:15 UTC](https://forum.shopware.com/t/smartyexception-probleme-mit-vielen-plugins/51757/9 "2018-03-15T08:15:33Z")

</div>

Hallo zusammen,

wir werden ein neues Template testen, und die meidten unserer Plugins einfach rausschmeißen. Haben echt kein Bock mehr auf die ganzen Probleme, die diese Plugins verursachen.

Danke trotzdem für Eure Hilfe!

&nbsp;
