Я пытаюсь разработать внутреннее приложение для проверки рекламы на PHP.У нас есть много мест, где можно показывать рекламу, и почти у всех из них есть свои уникальные требования (они показываются в играх, поэтому все люди различаются по размеру, весу, формату и т. Д.).Поскольку это может привести к путанице в кампаниях с таргетингом на разные игры (когда агентства отправляют нам рекламу с неправильными форматами), нам нужно проверить каждое объявление, чтобы убедиться, что оно работает должным образом.
Приложение работает нормально, еслинаши клиенты отправляют нам файл объявлений для проверки.Но большую часть времени они отправляют теги Adserver, чтобы они могли отслеживать результаты, и эти теги обычно являются тегами javascript и iframe.
Проблема заключается в том, как безопасно разрешить вставку кода javascript и iframeи отобразить это на странице на странице обратной передачи (для визуальной проверки) во всех браузерах, не рискуя проблемами XSS?
На данный момент мне удалось опубликовать код и распечатать на странице обратной передачи навсе браузеры, кроме Chrome, из-за мер безопасности.Но так как мне все равно придется решать эту проблему, как я могу заставить ее работать во всех браузерах и при этом быть уверенным, что приложение безопасно?
Спасибо.Дечио