From 8d76443aba863b75ad3b1392ca7e1d59bad84dc4 Mon Sep 17 00:00:00 2001 From: Jon Dufresne Date: Wed, 24 Apr 2019 04:30:34 -0700 Subject: Fixed #30399 -- Changed django.utils.html.escape()/urlize() to use html.escape()/unescape(). --- tests/forms_tests/tests/test_forms.py | 10 +++++----- tests/forms_tests/widget_tests/base.py | 5 ++++- tests/forms_tests/widget_tests/test_clearablefileinput.py | 2 +- 3 files changed, 10 insertions(+), 7 deletions(-) (limited to 'tests/forms_tests') diff --git a/tests/forms_tests/tests/test_forms.py b/tests/forms_tests/tests/test_forms.py index edce5e801f..18fb4a94de 100644 --- a/tests/forms_tests/tests/test_forms.py +++ b/tests/forms_tests/tests/test_forms.py @@ -995,7 +995,7 @@ Java self.assertHTMLEqual( f.as_table(), """<em>Special</em> Field: - + Special Field: @@ -1008,10 +1008,10 @@ Java self.assertHTMLEqual( f.as_table(), """<em>Special</em> Field: - + +value="Should escape < & > and <script>alert('xss')</script>" required> Special Field: """ @@ -2632,7 +2632,7 @@ Password: t.render(Context({'form': UserRegistration(auto_id=False)})), """

Username:
-Good luck picking a username that doesn't already exist.

+Good luck picking a username that doesn't already exist.

Password1:

Password2:

diff --git a/tests/forms_tests/widget_tests/base.py b/tests/forms_tests/widget_tests/base.py index 7222910479..339d78bc71 100644 --- a/tests/forms_tests/widget_tests/base.py +++ b/tests/forms_tests/widget_tests/base.py @@ -22,7 +22,10 @@ class WidgetTest(SimpleTestCase): if self.jinja2_renderer: output = widget.render(name, value, attrs=attrs, renderer=self.jinja2_renderer, **kwargs) # Django escapes quotes with '"' while Jinja2 uses '"'. - assertEqual(output.replace('"', '"'), html) + output = output.replace('"', '"') + # Django escapes single quotes with ''' while Jinja2 uses '''. + output = output.replace(''', ''') + assertEqual(output, html) output = widget.render(name, value, attrs=attrs, renderer=self.django_renderer, **kwargs) assertEqual(output, html) diff --git a/tests/forms_tests/widget_tests/test_clearablefileinput.py b/tests/forms_tests/widget_tests/test_clearablefileinput.py index 2ba376db8a..ff6a1c74e7 100644 --- a/tests/forms_tests/widget_tests/test_clearablefileinput.py +++ b/tests/forms_tests/widget_tests/test_clearablefileinput.py @@ -46,7 +46,7 @@ class ClearableFileInputTest(WidgetTest): self.check_html(ClearableFileInput(), 'my
file', StrangeFieldFile(), html=( """ Currently: - something<div onclick="alert('oops')">.jpg + something<div onclick="alert('oops')">.jpg
Change: -- cgit v1.3