UIEngine
UIEngine ist eine schlanke PHP-Template-Engine, die Logik und Darstellung sauber trennt - ohne eval(), mit striktem Auto-Escaping und einer optionalen Security-Sandbox.
UIEngine ist nicht nur ein Produkt der dataNet.ovh-Familie - sie ist tatsächlich die echte Engine, die auch NexisCore im Hintergrund antreibt. Diese Seite hier läuft also buchstäblich auf UIEngine.
Sechs Gründe für UIEngine
- Kein eval() - jeder Ausdruck läuft durch einen geprüften Grammatik-Parser statt durch Code-Generierung
- Auto-Escaping - Ausgaben werden standardmäßig HTML-escaped, roh geht nur explizit
- Vererbung & Includes - wiederverwendbare Layouts, eigene Template-Makros
- Security-Policy-Sandbox - einschränkbar auf erlaubte Modifier und Verzeichnisse
- Output-Caching - kompilierte Templates werden gecacht
- Keine Abhängigkeiten - reines PHP 8.1+, funktioniert mit oder ohne Composer
Extern sicherheitsauditiert, aktuell in Version 15 - mit der Ausdrucks-Grammatik als zentrale Sicherheitsmaßnahme, nicht als nachträgliche Filterung.