docbrown/spec/system/search/display_comments_search_spec.rb
Mac Siri 842e6880b8
Routine rubocop fix on /spec (#19217)
* Softrun rubocop

* Hardrun rubocop (-A)

* Change a rubocop rule

* Add missing cops

* Undo & redo rubocop -A
2023-03-21 09:55:26 -04:00

14 lines
525 B
Ruby

require "rails_helper"
RSpec.describe "Display articles search spec", js: true do
it "returns correct results for a search" do
query = "<marquee='alert(document.cookie)'>XSS"
create(:comment, body_markdown: query)
url_encoded_query = CGI.escape(query)
visit "/search?q=#{url_encoded_query}&filters=class_name:Comment"
expect(page.find(".crayons-story__snippet")["innerHTML"])
.to eq("…<mark>marquee</mark>='<mark>alert</mark>(<mark>document.cookie</mark>)'&gt;<mark>XSS</mark>…")
end
end