[TYPO3-mvc] Re: Extbase AJAX API

Philipp philippwrann at gmx.at
Mon Mar 11 11:19:34 CET 2013


Ein grobes Problem habe ich allerdings festgestellt.

Sicherheit:

Anscheinend kann ich über pt_extbase ALLE controller/Action kombinationen anstoßen. Auch die, die garnicht für das plugin erlaubt sind, das ich da übergebe. So ist das ganz unverwendbar. Wo lege ich fest, dass nur die Controller/Action Kombinationen zulässig sind, die im Plugin configuriert wurden?


More information about the TYPO3-project-typo3v4mvc mailing list