JTL-Connect 2026 · 2. Oktober · XPOST Köln – Reduzierte Tickets ab 99 €, nur noch bis zum 31.08. Jetzt Ticket sichern

Schritt-für-Schritt-Anleitung, um den Sicherheitsfix für JTL Shop 5.0.0 bis 5.7.1 einzuspielen, ohne Update des Shops

Hinweis: Es sind nur Versionen von JTL Shop 5 betroffen. Wenn Sie eine frühere Version verwenden, müssen Sie keinen Sicherheitsfix einspielen.

Anleitung

Schritt 1: FileZilla herunterladen und einrichten

  1. Um den Sicherheitsfix manuell einspielen zu können, benötigen Sie ein FTP-Programm, zum Beispiel FileZilla. FileZilla ist ein kostenloser FTP-Client. Laden Sie FileZilla bitte hier herunter.
  2. Starten Sie FileZilla. Sie sehen das folgende Dialogfenster:

 FileZilla Startdialog

  1. Tragen Sie links oben in den Feldern Server, Username, Passwort und Port Ihre FTP-Zugangsdaten ein. Sollten Ihnen diese Zugangsdaten nicht vorliegen, kontaktieren Sie Ihren Hosting-Dienstleister. Große Hosting-Dienstleister bieten für das Verbinden bzw. Einloggen auf dem FTP-Server häufig Guide- oder FAQ-Einträge an.
  2. Klicken Sie auf die Schaltfläche Verbinden.
  3. Wenn Sie erfolgreich verbunden sind, sehen Sie auf der rechten Seite im Bereich Server die Dateistruktur auf Ihrem Webspace. Sie sind nun im Wurzelverzeichnis Ihres Hostings.
  4. Doppelklicken Sie auf die Datei httpdocs, um diese Datei zu öffnen und in das Hauptverzeichnis Ihres JTL Shops zu gelangen.

 Wurzelverzeichnis httpdocs

Welches Verzeichnis Sie nach dem Verbinden sehen und wo sich das Hauptverzeichnis Ihres JTL Shops befindet, ist bei jedem Hosting-Dienstleister unterschiedlich. Wenn Sie Ihr JTL Shop-Hauptverzeichnis nicht finden, bitten Sie Ihren Hosting-Dienstleister um Unterstützung.

Schritt 2: Sicherheitsfix vornehmen

Ihr Shop-Hauptverzeichnis sollte so aussehen:

 Shop-Hauptverzeichnis

Navigieren Sie nun in das Verzeichnis includes/src/Mail/Renderer, indem Sie nacheinander doppelt auf die entsprechenden Verzeichnisnamen klicken. In diesem Verzeichnis sollte es eine Datei mit dem Namen SmartyRenderer.php geben:

  1. Doppelklicken Sie auf das Verzeichnis includes. Eine Baumstruktur öffnet sich.
  2. Doppelklicken Sie in der Baumstruktur auf das Verzeichnis src. Das Verzeichnis includes/src öffnet sich.
  3. Doppelklicken Sie in der Baumstruktur auf das Verzeichnis Mail. Das Verzeichnis includes/src/Mail öffnet sich.
  4. Doppelklicken Sie in der Baumstruktur auf das Verzeichnis Renderer. Das Verzeichnis includes/src/Mail/Renderer öffnet sich.
  5. Klicken Sie mit der linken Maustaste auf die Datei SmartyRenderer.php, um diese Datei auszuwählen.

 Verzeichnis Renderer mit SmartyRenderer.php

  1. Öffnen Sie über einen Rechtsklick auf die Datei SmartyRenderer.php das Kontextmenü und wählen Sie die Option Herunterladen.

 Kontextmenü Herunterladen

Die Datei SmartyRenderer.php wird an einem lokalen Speicherort Ihres Geräts abgelegt und wird auf der linken Seite des Dialogfensters im Bereich Lokal angezeigt. Den genauen Pfad der lokalen Datei sehen Sie im Textfeld neben dem Label Lokal.

  1. Öffnen Sie mit einem Rechtsklick auf die Datei SmartyRenderer.php das Kontextmenü.
  2. Klicken Sie im Kontextmenü entweder auf die Option Öffnen oder Bearbeiten. Es macht keinen Unterschied, welche der beiden Optionen Sie wählen.

Hinweis: Wenn Sie in FileZilla noch kein Standardprogramm für PHP-Dateien festgelegt haben, werden Sie vor dem Öffnen der Datei gefragt, mit welchem Programm Sie die Datei öffnen möchten. Wählen Sie hier einen Texteditor, z. B. die Editor-App auf Windows-Geräten oder die Notepad-App aus.

9. Wenn Sie die Datei geöffnet haben, nutzen Sie die Tastenkombination Strg+F, um nach dem folgenden Text zu suchen:

$replace[] = $value;

 Bereich Lokal

Je nach genauer Shopversion finden Sie diesen Text in Zeile 202 oder einer der Zeilen, die sich kurz darüber oder darunter befinden:

10. Ersetzen Sie diese Zeile durch die folgenden Zeilen:

$replace[] = \is_string($value)
    ? \strtr($value, ['{' => '{ldelim}', '}' => '{rdelim}'])
    : $value;

Nachdem Sie die Zeile ersetzt haben, sollte die Datei so aussehen:

 gefundene Zeile 202

  1. Speichern Sie Ihre Änderungen.
  2. Wechseln Sie zurück zu FileZilla.
  3. Klicken Sie in FileZilla im Bereich Lokal mit der linken Maustaste auf die Datei SmartyRenderer.php, um diese Datei auszuwählen. Diese Datei enthält Ihre Änderungen.
  4. Öffnen Sie über einen Rechtsklick auf die Datei SmartyRenderer.php das Kontextmenü und wählen Sie die Option Hochladen aus.

 Datei nach Ersetzung

  1. Sie werden aufgefordert, das Überschreiben der vorhandenen Datei zu bestätigen. Stellen Sie sicher, dass im Bereich Aktion die Option Überschreiben ausgewählt ist.
  2. Klicken Sie auf OK, um die Abfrage zu bestätigen. Die Datei wird hochgeladen.

 Kontextmenü Hochladen

17. Prüfen Sie im Bereich Erfolgreiche Übertragungen, ob hinter dem Namen in Klammern eine 1 steht. Ist dies der Fall, wurde Ihre geänderte Datei erfolgreich übertragen. Wenn dort eine 0 steht, versuchen Sie erneut die Datei hochzuladen. Falls auch ein weiterer Versuch nicht funktioniert, kontaktieren Sie bitte Ihren Hosting-Dienstleister und bitten ihn um Unterstützung.

 Überschreiben-Dialog

Sie haben den Sicherheitsfix erfolgreich eingespielt.