More complete phpunit
This commit is contained in:
parent
27d03a2034
commit
fa1d14fc7d
@ -177,6 +177,7 @@ class SecurityTest extends PHPUnit\Framework\TestCase
|
|||||||
$_GET["param4"]='../dir';
|
$_GET["param4"]='../dir';
|
||||||
$_GET["param5"]="a_1-b";
|
$_GET["param5"]="a_1-b";
|
||||||
$_POST["param6"]=""><svg onload='console.log("Stored XSS ")'>";
|
$_POST["param6"]=""><svg onload='console.log("Stored XSS ")'>";
|
||||||
|
$_GET["param7"]='"c:\this is a path~1\aaa" abc<bad>def</bad>';
|
||||||
|
|
||||||
// Test int
|
// Test int
|
||||||
$result=GETPOST('id', 'int'); // Must return nothing
|
$result=GETPOST('id', 'int'); // Must return nothing
|
||||||
@ -229,6 +230,10 @@ class SecurityTest extends PHPUnit\Framework\TestCase
|
|||||||
print __METHOD__." result=".$result."\n";
|
print __METHOD__." result=".$result."\n";
|
||||||
$this->assertEquals('">', $result);
|
$this->assertEquals('">', $result);
|
||||||
|
|
||||||
|
$result=GETPOST("param7", 'restricthtml');
|
||||||
|
print __METHOD__." result=".$result."\n";
|
||||||
|
$this->assertEquals('"c:\this is a path~1\aaa" abcdef', $result);
|
||||||
|
|
||||||
return $result;
|
return $result;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
Loading…
Reference in New Issue
Block a user