Mit der neuen Magento-Version 1.9.2.2 bzw. dem Patch SUPEE-6788 wurde ein neues Feature eingebaut, mit dem das Einbinden von Blöcken explizit erlaubt werden muss. Laut der Info zum Patch betrifft das nur Blöcke, die über die CMS-Seiten und E-Mails eingebunden werden.
Wir können derzeit aber nicht ausschließen, dass das nicht doch auch andere Stellen betrifft.
Die Einbindung solch eines Blocks geschieht dabei üblicherweise über einen Tag wie in dem folgenden Beispiel:
{{block type=“cms/block“ block_id=“mrg_business_terms“}}
Dazu gibt es im Backend unter System -> Berechtigungen den neuen Menüpunkt „Blöcke“. Hierbei handelt es sich um eine Whitelist. Es können also nur Blocktypen verwendet werden, die explizit in diese Liste eingetragen sind und den Status „Allowed“ haben.
Mehr lesen »Template-Blöcke in Magento CE 1.9.2.2 bzw. Patch SUPEE-6788