Мы находимся в процессе создания нового PHP-приложения, связанного с электронной торговлей, и мы подошли к тому моменту, когда начали задумываться о том, как нам следует решать шаблоны для нужд наших клиентов.
ЧтоМы хотели бы предложить нашим клиентам возможность загрузки / изменения шаблонов в соответствии с профилем их компании.Первоначально мы думали, что мы не будем изобретать велосипед, поэтому вместо того, чтобы позволить нашим клиентам загружать свои шаблоны с помощью FTP, необходимы базовые навыки работы с HTML.Для тех клиентов, которые хотят изменить / настроить шаблон и не обладают знаниями, мы также предлагаем эту услугу.
Я знаю, что есть ряд проблем, которые необходимо решить, прежде чем это можно будет считать безопасными, например, предотвращение XSS инаписание скриптов, которые проверяют каждый загруженный файл на наличие потенциальных угроз безопасности и так далее.Конечно, есть некоторая часть, которую клиент, вероятно, будет слишком сложно модифицировать самостоятельно, поэтому, возможно, этот подход не будет применяться ко >> всем << файлам шаблонов в приложении внешнего интерфейса. </p>
Но кроме тогочто, что будет хорошим способом справиться с этим?