From ad0410ec4f458aa39803e5f6b9a3736527062dcd Mon Sep 17 00:00:00 2001 From: Mariusz Felisiak Date: Wed, 14 Jun 2023 12:23:06 +0200 Subject: Fixed CVE-2023-36053 -- Prevented potential ReDoS in EmailValidator and URLValidator. Thanks Seokchan Yoon for reports. --- tests/forms_tests/field_tests/test_emailfield.py | 3 ++- tests/forms_tests/tests/test_forms.py | 19 +++++++++++-------- 2 files changed, 13 insertions(+), 9 deletions(-) (limited to 'tests/forms_tests') diff --git a/tests/forms_tests/field_tests/test_emailfield.py b/tests/forms_tests/field_tests/test_emailfield.py index 869a1aacc5..079267ca8b 100644 --- a/tests/forms_tests/field_tests/test_emailfield.py +++ b/tests/forms_tests/field_tests/test_emailfield.py @@ -8,8 +8,9 @@ from . import FormFieldAssertionsMixin class EmailFieldTest(FormFieldAssertionsMixin, SimpleTestCase): def test_emailfield_1(self): f = EmailField() + self.assertEqual(f.max_length, 320) self.assertWidgetRendersTo( - f, '' + f, '' ) with self.assertRaisesMessage(ValidationError, "'This field is required.'"): f.clean("") diff --git a/tests/forms_tests/tests/test_forms.py b/tests/forms_tests/tests/test_forms.py index 5563dc35fd..c283ab20ef 100644 --- a/tests/forms_tests/tests/test_forms.py +++ b/tests/forms_tests/tests/test_forms.py @@ -546,7 +546,8 @@ class FormsTestCase(SimpleTestCase): f = SignupForm(auto_id=False) self.assertHTMLEqual( - str(f["email"]), '' + str(f["email"]), + '', ) self.assertHTMLEqual( str(f["get_spam"]), '' @@ -555,7 +556,8 @@ class FormsTestCase(SimpleTestCase): f = SignupForm({"email": "test@example.com", "get_spam": True}, auto_id=False) self.assertHTMLEqual( str(f["email"]), - '', + '", ) self.assertHTMLEqual( str(f["get_spam"]), @@ -3521,7 +3523,7 @@ Options:
  • -
  • +
  • @@ -3543,7 +3545,7 @@ Options:

    -

    +

    @@ -3563,7 +3565,7 @@ Options: - + """, @@ -3578,7 +3580,7 @@ Options:
    ' - '
    ' + '' '
    • This field is required.
    ' '
    ', @@ -5094,8 +5096,9 @@ class OverrideTests(SimpleTestCase): '

    Name:

    ' '
    ' '
    Enter a valid email address.
    ' - '

    Email:

    ' - '
    ' + "

    Email: " + '' + '

    ' '
    This field is required.
    ' '

    Comment:

    ', ) -- cgit v1.3