Fixed XSS resulting from markdown() method

This commit is contained in:
chrniedz 2017-01-06 16:58:18 -06:00
parent c552d08b8e
commit a42240b5a6
2 changed files with 37 additions and 0 deletions

View file

@ -0,0 +1,20 @@
require 'spec_helper'
describe 'proposals/show' do
let!(:conference) { create(:conference) }
let!(:event) { create(:event_xss, program: conference.program, title: 'event1', language: 'English') }
let(:organizer_role) { Role.find_by(name: 'organizer', resource: conference) }
let(:organizer) { create(:user, name: 'test name', email: 'test@email.osem', role_ids: [organizer_role.id]) }
it 'renders proposal information' do
sign_in organizer
assign :conference, conference
assign :event, event
assign :speaker, organizer
render template: 'proposals/show.html.haml'
expect(rendered).to_not have_selector("#divInjectedElement")
end
end

View file

@ -0,0 +1,17 @@
require 'spec_helper'
describe 'users/show' do
let!(:conference) { create(:conference) }
let(:organizer_role) { Role.find_by(name: 'organizer', resource: conference) }
let(:organizer) { create(:user_xss, name: 'test name', email: 'test@email.osem', role_ids: [organizer_role.id]) }
it 'renders proposal information' do
sign_in organizer
assign :user, organizer
render template: 'users/show.html.haml'
expect(rendered).to_not have_selector("#divInjectedElement")
end
end