<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.3" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"  
	xmlns:dc="http://purl.org/dc/elements/1.1/"  
	>  
<channel>
	<title>Kommentare zu: PHP Skript direkt in die TYPO3 Seite einbinden</title>
	<link>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/</link>
	<description>Der TYPO3-Blog mit Snippets, Tutorials und Berichte aus der TYPO3 und Web-development Welt</description>
	<pubDate>Sat, 11 Oct 2008 09:47:29 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.3</generator>

	<item>
		<title>Von: andreas</title>
		<link>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/#comment-5</link>
		<dc:creator>andreas</dc:creator> 
		<pubDate>Mon, 06 Aug 2007 14:24:28 +0000</pubDate>
		<guid>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/#comment-5</guid>
		<description>Hm, nat&#252;rlich k&#246;nnte man vieles anders bzw. eleganter l&#246;sen. Sagen wir es war in dem Moment die pure Faulheit, bzw. es war die schnellste und direkteste L&#246;sung. Ich lass den Download trotzdem mal hier. Muss jeder selbst entscheiden ob er die Extension nutzen will oder nicht :-).</description>
		<content:encoded><![CDATA[<p>Hm, nat&#252;rlich k&#246;nnte man vieles anders bzw. eleganter l&#246;sen. Sagen wir es war in dem Moment die pure Faulheit, bzw. es war die schnellste und direkteste L&#246;sung. Ich lass den Download trotzdem mal hier. Muss jeder selbst entscheiden ob er die Extension nutzen will oder nicht :-).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ingo</title>
		<link>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/#comment-4</link>
		<dc:creator>Ingo</dc:creator> 
		<pubDate>Mon, 06 Aug 2007 12:39:19 +0000</pubDate>
		<guid>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/#comment-4</guid>
		<description>selbst das h&#228;tte sich bestimmt &#252;ber reines TS oder ein &#252;ber USER eingebundenes PHP Skript l&#246;sen k&#246;nnen...</description>
		<content:encoded><![CDATA[<p>selbst das h&#228;tte sich bestimmt &#252;ber reines TS oder ein &#252;ber USER eingebundenes PHP Skript l&#246;sen k&#246;nnen&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: andreas</title>
		<link>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/#comment-3</link>
		<dc:creator>andreas</dc:creator> 
		<pubDate>Mon, 06 Aug 2007 06:11:48 +0000</pubDate>
		<guid>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/#comment-3</guid>
		<description>&lt;p&gt;Du hast nat&#252;rlich vollkommen Recht Ingo, dass diese Extension eine gro&#223;e Sicherheitsl&#252;cke &#246;ffnet. Ich selbst habe auch schon einige Extensions programmiert. Die PHP-Extension wurde auf einer einzigen Seite eingebunden wo ich ein bestehendes HTML-Formular &#252;bernommen habe und nur eine GET-Variable dynamisch ausgegeben habe. Weiters ist dies nicht eine Webseite wo fremde Redakteure freien Zugriff haben und zus&#228;tzlich wurden dem einzigem Backend-Benutzer das Recht zu diesem Seitentyp nicht gew&#228;hrt.&lt;/p&gt;
&lt;p&gt;Trotzdem muss ich dir nat&#252;rlich zustimmen, dass diese Extension nur eine "Notl&#246;sung" f&#252;r minimalste Probleme ist.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Du hast nat&#252;rlich vollkommen Recht Ingo, dass diese Extension eine gro&#223;e Sicherheitsl&#252;cke &#246;ffnet. Ich selbst habe auch schon einige Extensions programmiert. Die PHP-Extension wurde auf einer einzigen Seite eingebunden wo ich ein bestehendes HTML-Formular &#252;bernommen habe und nur eine GET-Variable dynamisch ausgegeben habe. Weiters ist dies nicht eine Webseite wo fremde Redakteure freien Zugriff haben und zus&#228;tzlich wurden dem einzigem Backend-Benutzer das Recht zu diesem Seitentyp nicht gew&#228;hrt.</p>
<p>Trotzdem muss ich dir nat&#252;rlich zustimmen, dass diese Extension nur eine &#8220;Notl&#246;sung&#8221; f&#252;r minimalste Probleme ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ingo</title>
		<link>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/#comment-2</link>
		<dc:creator>Ingo</dc:creator> 
		<pubDate>Mon, 06 Aug 2007 05:58:37 +0000</pubDate>
		<guid>http://www.typo3-blog.com/typo3-tipps/php-skript-direkt-in-die-typo3-seite-einbinden/#comment-2</guid>
		<description>Vom Einsatz dieser Extension ist nur abzuraten! Sie ist nicht ohne Grund nicht mehr im TER zu finden. Aus Sicherheitsgr&#252;nden wurde sie entfernt. Mit der Extension ist es jedem Redakteur m&#246;glich beliebigen Code in TYPO3 einzuschleusen und somit auch seine Rechte zu erh&#246;hen, Passw&#246;rter herauszufinden, die komplette Installation unbrauchbar zu machen, zu l&#246;schen, oder was auch immer alles mit PHP m&#246;glich ist anzustellen!

Die Extension also auf gar keinen Fall benutzen und stattdessen lernen wie man TYPO3 Extensions entwicklet und den n&#246;tigen Code so unterbringen.</description>
		<content:encoded><![CDATA[<p>Vom Einsatz dieser Extension ist nur abzuraten! Sie ist nicht ohne Grund nicht mehr im TER zu finden. Aus Sicherheitsgr&#252;nden wurde sie entfernt. Mit der Extension ist es jedem Redakteur m&#246;glich beliebigen Code in TYPO3 einzuschleusen und somit auch seine Rechte zu erh&#246;hen, Passw&#246;rter herauszufinden, die komplette Installation unbrauchbar zu machen, zu l&#246;schen, oder was auch immer alles mit PHP m&#246;glich ist anzustellen!</p>
<p>Die Extension also auf gar keinen Fall benutzen und stattdessen lernen wie man TYPO3 Extensions entwicklet und den n&#246;tigen Code so unterbringen.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
