defmodule MusicLibraryWeb.MarkdownTest do use ExUnit.Case, async: true alias MusicLibraryWeb.Markdown doctest MusicLibraryWeb.Markdown describe "to_html/1" do test "strips script tags" do result = Markdown.to_html("") refute result =~ "" end test "strips event handlers from tags" do result = Markdown.to_html("") refute result =~ "onerror" refute result =~ "alert" end test "preserves normal markdown formatting" do result = Markdown.to_html("**bold**") assert result =~ "bold" end test "preserves links" do result = Markdown.to_html("[link](http://example.com)") assert result =~ "" end end end