defmodule MusicLibraryWeb.MarkdownTest do
use ExUnit.Case, async: true
alias MusicLibraryWeb.Markdown
doctest MusicLibraryWeb.Markdown
describe "to_html/1" do
test "strips script tags" do
result = Markdown.to_html("")
refute result =~ ""
end
test "strips event handlers from tags" do
result = Markdown.to_html("
")
refute result =~ "onerror"
refute result =~ "alert"
end
test "preserves normal markdown formatting" do
result = Markdown.to_html("**bold**")
assert result =~ "bold"
end
test "preserves links" do
result = Markdown.to_html("[link](http://example.com)")
assert result =~ ""
end
end
end