wintercry Posted November 20, 2006 Report Share Posted November 20, 2006 Eine externe Sicherheitsüberprüfung unserer xt-Commerce Site ergab, dass die verwendete Smarty-Version 2.6.6 angreifbar ist, und auf den neuesten Stand gebracht werden sollte. Ich habe den Inhalt des Ordner Smarty_2.6.6 durch die neue Version ersetzt, was aber nur zu jeder Menge Fehlermeldungen führt. Sind noch irgendwelche Konfigurationen zu ändern? Wie kann ich Smarty innerhalb von XT-Commerce updaten? Ralf Link to comment Share on other sites More sharing options...
satzone Posted November 20, 2006 Report Share Posted November 20, 2006 Indem Du von einer neueren xtc Version Smarty nimmst und diese einbindest! application_top.php Link to comment Share on other sites More sharing options...
e-reifen Posted November 20, 2006 Report Share Posted November 20, 2006 Ist das Sicherheitsproblem denn so gravierend? Link to comment Share on other sites More sharing options...
sff Posted November 20, 2006 Report Share Posted November 20, 2006 Nimm doch gleich die aktuelle xtc-Version, da ist die aktuelle Smarty-Version dabei. Link to comment Share on other sites More sharing options...
wintercry Posted November 20, 2006 Author Report Share Posted November 20, 2006 Danke für die Antworten. Meine Mitgliedschaft ist leider vor kurzem abgelaufen, sodass ich die aktuelle Version leider nicht mehr laden kann. Von der Verzeichnisstruktur her scheint Smarty ja unabhängig von XTC zu laufen. Deshalb wundert mich, dass das bloße Einspielen von 2.6.14 nicht klappt. Ralf Link to comment Share on other sites More sharing options...
satzone Posted November 20, 2006 Report Share Posted November 20, 2006 Dus kannst ja sonst jede einzelne Datei diffen und vergleichen, dann wirst Du schon rausfinden wo was von xtc reingehört, müsste glaub ich jeder so machen der die blnke smarty Version runterlädt und installieren möchte! Link to comment Share on other sites More sharing options...
techway Posted November 20, 2006 Report Share Posted November 20, 2006 hast du den ordner in der application_top.php angepasst? // Include Template Engine require (DIR_WS_CLASSES.'Smarty_2.6.10/Smarty.class.php');[/PHP] übrigens die aktuelle version von xtc kannst du dir auch anderswo herunterladen, dazu musst du kein Support kaufen! Link to comment Share on other sites More sharing options...
mbdesign Posted November 21, 2006 Report Share Posted November 21, 2006 Ich habe den Ordner getauscht von 2.6.10 auf Smarty_2.6.14 und die aplication_top angepasst und alles läuft einwandfrei! Link to comment Share on other sites More sharing options...
Recommended Posts
Archived
This topic is now archived and is closed to further replies.