Files
jiang13-forum/services/sanitize_html_test.go
freefire 9fe299a45f refactor: Gitea 式目录改组,移除本分支 SPA 与杂项产物
将 model/service/handler/middleware 迁至 models/services/routers/api/modules/auth,并删除 frontend、embed_static、scripts 及误入库缓存/二进制。

Co-authored-by: Cursor <cursoragent@cursor.com>
2026-08-29 03:54:56 +08:00

59 lines
2.1 KiB
Go
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
package service
import (
"strings"
"testing"
)
func TestSanitizePostHTML_StripsStyleLeak(t *testing.T) {
in := "<center>你好</center>\n<style>\n* {color:red}\n</style>"
out := SanitizePostHTML(in)
if strings.Contains(strings.ToLower(out), "<style") {
t.Fatalf("应剥离 style 标签,得到: %q", out)
}
if strings.Contains(out, "color:red") {
t.Fatalf("不应保留 CSS 文本,得到: %q", out)
}
if !strings.Contains(out, "你好") {
t.Fatalf("应保留正文,得到: %q", out)
}
}
func TestSanitizePostHTML_StripsInlineStyleAndScript(t *testing.T) {
in := `<p style="color:red">段落</p><script>alert(1)</script><img src="/uploads/posts/a.jpg" data-display="wide" class="article-img">`
out := SanitizePostHTML(in)
if strings.Contains(strings.ToLower(out), "style=") {
t.Fatalf("应剥离 style 属性,得到: %q", out)
}
if strings.Contains(strings.ToLower(out), "<script") {
t.Fatalf("应剥离 script得到: %q", out)
}
if !strings.Contains(out, "data-display") {
t.Fatalf("应保留 data-display得到: %q", out)
}
}
func TestSanitizePostHTML_KeepsMembersOnlyAndImageGroup(t *testing.T) {
in := `<members-only data-gate="login"><p>密</p></members-only>` +
`<reply-only data-gate="reply"><p>回复可见</p></reply-only>` +
`<div data-image-group data-layout="cols-2" class="image-group"><img src="/uploads/posts/a.jpg" alt="x"></div>` +
`<p data-clear-float class="article-clear-float">清浮动</p>`
out := SanitizePostHTML(in)
for _, want := range []string{"members-only", "reply-only", "data-gate", "回复可见", "data-image-group", "data-layout", "data-clear-float", "清浮动"} {
if !strings.Contains(out, want) {
t.Fatalf("缺少 %q得到: %q", want, out)
}
}
}
func TestStripHTMLForSearch_DropsStyleText(t *testing.T) {
in := "<center>你好</center><style>* {color:red}</style>"
out := StripHTMLForSearch(in)
if strings.Contains(out, "color") || strings.Contains(out, "red") {
t.Fatalf("摘要不应含 CSS得到: %q", out)
}
if out != "你好" {
t.Fatalf("期望 %q得到 %q", "你好", out)
}
}