Files
jiang13-forum/services/sanitize_html_test.go
freefire 3f50316ad0 fix: 完成 Gitea 目录改组收尾(import、构建与 LICENSE)
同步包路径与路由,去掉 SPA 构建步骤,对齐 Gitea 式 LICENSE,并更新规格/规则与占位 SSR。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-08-29 04:01:20 +08:00

59 lines
2.1 KiB
Go
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
package services
import (
"strings"
"testing"
)
func TestSanitizePostHTML_StripsStyleLeak(t *testing.T) {
in := "<center>你好</center>\n<style>\n* {color:red}\n</style>"
out := SanitizePostHTML(in)
if strings.Contains(strings.ToLower(out), "<style") {
t.Fatalf("应剥离 style 标签,得到: %q", out)
}
if strings.Contains(out, "color:red") {
t.Fatalf("不应保留 CSS 文本,得到: %q", out)
}
if !strings.Contains(out, "你好") {
t.Fatalf("应保留正文,得到: %q", out)
}
}
func TestSanitizePostHTML_StripsInlineStyleAndScript(t *testing.T) {
in := `<p style="color:red">段落</p><script>alert(1)</script><img src="/uploads/posts/a.jpg" data-display="wide" class="article-img">`
out := SanitizePostHTML(in)
if strings.Contains(strings.ToLower(out), "style=") {
t.Fatalf("应剥离 style 属性,得到: %q", out)
}
if strings.Contains(strings.ToLower(out), "<script") {
t.Fatalf("应剥离 script得到: %q", out)
}
if !strings.Contains(out, "data-display") {
t.Fatalf("应保留 data-display得到: %q", out)
}
}
func TestSanitizePostHTML_KeepsMembersOnlyAndImageGroup(t *testing.T) {
in := `<members-only data-gate="login"><p>密</p></members-only>` +
`<reply-only data-gate="reply"><p>回复可见</p></reply-only>` +
`<div data-image-group data-layout="cols-2" class="image-group"><img src="/uploads/posts/a.jpg" alt="x"></div>` +
`<p data-clear-float class="article-clear-float">清浮动</p>`
out := SanitizePostHTML(in)
for _, want := range []string{"members-only", "reply-only", "data-gate", "回复可见", "data-image-group", "data-layout", "data-clear-float", "清浮动"} {
if !strings.Contains(out, want) {
t.Fatalf("缺少 %q得到: %q", want, out)
}
}
}
func TestStripHTMLForSearch_DropsStyleText(t *testing.T) {
in := "<center>你好</center><style>* {color:red}</style>"
out := StripHTMLForSearch(in)
if strings.Contains(out, "color") || strings.Contains(out, "red") {
t.Fatalf("摘要不应含 CSS得到: %q", out)
}
if out != "你好" {
t.Fatalf("期望 %q得到 %q", "你好", out)
}
}