Fixed XSS from markdown()

This commit is contained in:
chrniedz 2017-01-06 17:15:50 -06:00
parent 436c4fd972
commit 025f175276

View file

@ -9,4 +9,14 @@ describe 'admin/lodgings/index' do
render
expect(rendered).to include(CGI.escapeHTML(@conference.lodgings.first.name))
end
it 'prevents XSS in lodging description' do
@conference = create(:conference)
@conference.venue = create(:venue)
@conference.lodgings << create(:lodging_xss)
assign :venue, @conference.venue
render
expect(rendered).to_not have_selector("#divInjectedElement")
end
end