ユーザーが一種の HTML テンプレート モジュールで独自の Smarty コードを使用できる追加のレイヤーを作成しましたが、確実に保存する必要があります。
これまでのところ、{php}
-tags の使用を無効にしており、{$smarty.now}
アクセスできるのは 1 つだけです。テンプレートに Smarty が存在するため、割り当てられたすべての変数をテンプレートに取得する方法があるかどうか疑問に思っています。もしそうなら、割り当てられたすべての変数のリストがどのように要求されているので、それをチェックして解析から除外することができます (つまり、ユーザーが送信した tpl-source を除外します)。
Smarty アクセスを「保護」/制限するために私が見落としているヘルプや貢献は大歓迎です。