pl: 500 Internal Server Error (.htaccess)

Beitrag lesen

Morgen pl,

require ".... $_GET['url'] ...";

Gar nicht erst anfangen, riesen Sicherheitsproblem.

Ok, hat man mich schon drauf aufmerksam gemacht. Werde ich vermeident. Warum ist die Frage.

Die Bindung URL <=> Class muss intern erfolgen, sonst ist das über den URL manipulierbar. Deswegen auch keine Klassen oder Pseudoklassen im URL selbst kodieren, auch wenn das Magento so macht.

Die Klassenbindung erfolgt gewöhnlich in der Konfiguration. Nichts sprich jedoch dagegen, für Debug-Zwecke den Namen der an den URL gebundenen Klasse mit auszugeben, z.B. als <!-- class=XY --> HTML Kommentar im Template oder Custom hEader.