Bug in TinyMCE: PHP Befehle werden ausgeführt

Gesperrt
stese
Beiträge: 1040
Registriert: Fr 3. Dez 2004, 17:47
Wohnort: München
Kontaktdaten:

Bug in TinyMCE: PHP Befehle werden ausgeführt

Beitrag von stese »

Kann das mal bitte jemand testen bei einer normalen Contenido version? Vll. Liegt es auch an meiner modifizierten Version an der ich gerade baue.

In einem CMS_HTML Container mit Hilfe von TinyMCE bitte folgendes schreiben:
$idart
in meiner version wird im forntend nicht $idart angezeigt sondern der inhalt der variable
mvf
Beiträge: 1758
Registriert: Mo 1. Aug 2005, 00:35
Wohnort: in der schönen Hallertau, mitten im Hopfen
Kontaktdaten:

Re: Bug in TinyMCE: PHP Befehle werden ausgeführt

Beitrag von mvf »

habe neue kat angelegt, headline und html im template eingefügt und dann im tinymce einfach per copy paste '$idart' (ohne die single quotes) eingeben ohne die single quotes, resultat:

\5

was der aktuellen idart entspricht

click hier
Grüsse, Guido

"A common mistake that people make when trying to design something completely foolproof is to underestimate the ingenuity of complete fools."
Mostly Harmless - Douglas Adams
stese
Beiträge: 1040
Registriert: Fr 3. Dez 2004, 17:47
Wohnort: München
Kontaktdaten:

Beitrag von stese »

ok sollte unbedingt korrigiert werden! ich habe gerade eine anleitung für ein modul in tinymce geschrieben und habe mich gewundert warum der eval befehl ausgeführt wurde!

edit: und du verwendest NICHT meine mod rewrite erweiterung, gehe ich recht in der annahme?
mvf
Beiträge: 1758
Registriert: Mo 1. Aug 2005, 00:35
Wohnort: in der schönen Hallertau, mitten im Hopfen
Kontaktdaten:

Beitrag von mvf »

stese hat geschrieben:edit: und du verwendest NICHT meine mod rewrite erweiterung, gehe ich recht in der annahme?
so ist es, ich warte auf deine neue version [sehnsüchtig] ;)

im backend/editor wird nur $idart angezeigt, wie du beschrieben hast
im backend/vorschau wird \5 angezeigt, wie im frontend auch
Grüsse, Guido

"A common mistake that people make when trying to design something completely foolproof is to underestimate the ingenuity of complete fools."
Mostly Harmless - Douglas Adams
stese
Beiträge: 1040
Registriert: Fr 3. Dez 2004, 17:47
Wohnort: München
Kontaktdaten:

Beitrag von stese »

:) danke

habe es eben auf einer cleanen soeben heruntergeladenen version noch einmal durchgetestet - gleiches resultat - ich schaue morgen mal nach, wie man das problem beheben kann ... denn wenn das mit der variablen $code macht kommt schönes zu tage.

soweit ich festgestellt habe werden keine befehle direkt ausgeführt, aber der inhalt von variablen wird ausgegeben.
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

*** make your own tools (wishlist :: thx)
stese
Beiträge: 1040
Registriert: Fr 3. Dez 2004, 17:47
Wohnort: München
Kontaktdaten:

Beitrag von stese »

ja es hat scheinbar was mit dem quoten zu tun.

schreibe ich in den text bei tiny mce "$idcat" kommt als ausgabe "\23" (also backslash und die id der kategorie ... schreibe ich nun hingegen "\$idcat" schreibt er mit "\\23" ABER beim nächsten editieren im tinyMCE steht "\23" an der gleichen stelle wo ehemals \$idcat stand
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

die con_typen CMS_HTML und CMS_HTMLHEAD wurden bei der 4.6.x geändert...
ich schätze mal, seitdem besteht das problem... (db tabelle con_type feld code)

die contypes der 4.5.2 sollten ebenso in einer 4.6.x version laufen und meiner meinung nach, das problem beheben...
*** make your own tools (wishlist :: thx)
Gesperrt