From ad0410ec4f458aa39803e5f6b9a3736527062dcd Mon Sep 17 00:00:00 2001
From: Mariusz Felisiak
Date: Wed, 14 Jun 2023 12:23:06 +0200
Subject: Fixed CVE-2023-36053 -- Prevented potential ReDoS in EmailValidator
and URLValidator.
Thanks Seokchan Yoon for reports.
---
tests/forms_tests/field_tests/test_emailfield.py | 3 ++-
tests/forms_tests/tests/test_forms.py | 19 +++++++++++--------
2 files changed, 13 insertions(+), 9 deletions(-)
(limited to 'tests/forms_tests')
diff --git a/tests/forms_tests/field_tests/test_emailfield.py b/tests/forms_tests/field_tests/test_emailfield.py
index 869a1aacc5..079267ca8b 100644
--- a/tests/forms_tests/field_tests/test_emailfield.py
+++ b/tests/forms_tests/field_tests/test_emailfield.py
@@ -8,8 +8,9 @@ from . import FormFieldAssertionsMixin
class EmailFieldTest(FormFieldAssertionsMixin, SimpleTestCase):
def test_emailfield_1(self):
f = EmailField()
+ self.assertEqual(f.max_length, 320)
self.assertWidgetRendersTo(
- f, ''
+ f, ''
)
with self.assertRaisesMessage(ValidationError, "'This field is required.'"):
f.clean("")
diff --git a/tests/forms_tests/tests/test_forms.py b/tests/forms_tests/tests/test_forms.py
index 5563dc35fd..c283ab20ef 100644
--- a/tests/forms_tests/tests/test_forms.py
+++ b/tests/forms_tests/tests/test_forms.py
@@ -546,7 +546,8 @@ class FormsTestCase(SimpleTestCase):
f = SignupForm(auto_id=False)
self.assertHTMLEqual(
- str(f["email"]), ''
+ str(f["email"]),
+ '',
)
self.assertHTMLEqual(
str(f["get_spam"]), ''
@@ -555,7 +556,8 @@ class FormsTestCase(SimpleTestCase):
f = SignupForm({"email": "test@example.com", "get_spam": True}, auto_id=False)
self.assertHTMLEqual(
str(f["email"]),
- '',
+ '",
)
self.assertHTMLEqual(
str(f["get_spam"]),
@@ -3521,7 +3523,7 @@ Options:
-
+
@@ -3543,7 +3545,7 @@ Options:
-
+
@@ -3563,7 +3565,7 @@ Options:
|
- |
+
|
|
""",
@@ -3578,7 +3580,7 @@ Options: '
- '
'
+ ''
'',
@@ -5094,8 +5096,9 @@ class OverrideTests(SimpleTestCase):
'Name:
'
''
'
Enter a valid email address.
'
- 'Email:
'
- ''
+ "
Email: "
+ ''
+ '
'
'
This field is required.
'
'
Comment:
',
)
--
cgit v1.3