Hola,
obtienes un 403 porque el
WAF (modSecurity) seguramente te está bloqueando la petición al detectarla como una posible inyección de HTML malicioso.
Una solución es deshabilitar o cambiar la configuración de ModSecurity para que sea menos restrictivo, pero si tu proveedor no te lo permite, puedes enviar el HTML encodeado como base64 (mediante la función btoa de JavaScript) y decodearlo en el servidor (mediante base64_decode), para que el HTML "pase desapercibido" por tu firewall.
https://www.w3schools.com/jsref/met_win_btoa.asp https://www.php.net/manual/es/functi...e64-decode.php
Un saludo