Moin , ich würde nach wie vor keine PHP-Lösung für das Signieren der Transaktionen verwenden. Die Hauptgründe sind folgende:
Wie kommst du mit PHP an den Active-Key (und alle anderen) eines Users, wenn man Keys grundsätzlich nicht an Server überträgt oder dort speichert? Das würde viele Sicherheitsprobleme von vornherein mit sich bringen, die du mit Javascript nicht hättest (signiert wird im Browser und nur das Ergebnis nämlich die signierten Daten werden rausgeschickt). Im Optimalfall sollte eine Website gar keinen Zugriff auf private Schlüssel haben, was man ganz einfach mit KeyChain oder zur Not auch SteemConnect erreichen kann.
Wäre mir zu aufwändig. Bedenke, dass du sowieso mit JS arbeiten musst und mit PHP jede Benutzeraktion an den Server schicken und das Ergebnis danach wieder auswerten müsstest, um eventuelle Meldungen, Status der Aktion usw. anzuzeigen. Was du größtenteils mit einer einzigen Programmiersprache und direkt im Browser erledigen könntest, würdest du auf mehrere Sprachen verteilen.
Bzgl. des Editors kann ich dir so auf die Schnelle auch keine richtige Antwort geben. Mal eben den Steemit-Condenser (der übrigens auf React.js läuft) bei dir reinzufriemeln, halte ich für schwierig bis unmöglich.
Wahrscheinlich wäre der Vue Editor die bessere und vor allem umsetzbarere Lösung, allerdings musst du dann vermutlich das Vue.js Framework bei jedem Seitenaufruf laden. Ob der Editor nicht erlaubte HTML-Tags und Attribute rausfiltert, damit keine XSS-Attacken gestartet werden können, weiß ich nicht. Ich gehe aber davon aus, da er von Buildteam entwickelt wird, die immer sehr gute Qualität abliefern. (Will es nur gesagt haben, weil ich keine Zeit habe das zu prüfen und nichts empfehlen möchte, was ich noch nicht selbst getestet habe).
RE: Email vom Chef