Fixed XSS from markdown()
This commit is contained in:
parent
436c4fd972
commit
025f175276
1 changed files with 10 additions and 0 deletions
|
|
@ -9,4 +9,14 @@ describe 'admin/lodgings/index' do
|
|||
render
|
||||
expect(rendered).to include(CGI.escapeHTML(@conference.lodgings.first.name))
|
||||
end
|
||||
|
||||
it 'prevents XSS in lodging description' do
|
||||
@conference = create(:conference)
|
||||
@conference.venue = create(:venue)
|
||||
@conference.lodgings << create(:lodging_xss)
|
||||
assign :venue, @conference.venue
|
||||
render
|
||||
expect(rendered).to_not have_selector("#divInjectedElement")
|
||||
end
|
||||
|
||||
end
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue