У меня есть php-приложение, в котором мы разрешаем каждому пользователю иметь «публичную страницу», на которой показано их связанное видео. У нас есть текстовое поле ввода, где они могут указать HTML-код для встраивания видео. Проблема, с которой мы сталкиваемся, заключается в том, что если мы возьмем этот ввод и напрямую отобразим его на странице , как он есть , то здесь можно вставить все виды сценариев, что приведет к очень небезопасной системе.
Мы хотим разрешить встраивание кода со всех сайтов, но, поскольку они отличаются по своей структуре, становится трудно следить за тем, как каждый из них структурирован.
Какие подходы люди использовали для решения этого сценария? Есть ли сторонние скрипты, которые делают это для вас?