@@ -5774,8 +5774,8 @@ func Test_AddSubIssue(t *testing.T) {
57745774 // Setup mock issue for success case (matches GitHub API response format)
57755775 mockIssue := & github.Issue {
57765776 Number : github .Ptr (42 ),
5777- Title : github .Ptr ("<int> \u200B " ),
5778- Body : github .Ptr ("This is **Markdown**\u200B " ),
5777+ Title : github .Ptr ("<script>alert(1)</script>can't \" quote \" AT&T \u200B " ),
5778+ Body : github .Ptr ("<script>alert(1)</script> This is **Markdown**\u200B " ),
57795779 State : github .Ptr ("open" ),
57805780 HTMLURL : github .Ptr ("https://github.com/owner/repo/issues/42" ),
57815781 User : & github.User {
@@ -5970,8 +5970,8 @@ func Test_AddSubIssue(t *testing.T) {
59705970 err = json .Unmarshal ([]byte (textContent .Text ), & returnedIssue )
59715971 require .NoError (t , err )
59725972 assert .Equal (t , * tc .expectedIssue .Number , * returnedIssue .Number )
5973- assert .Empty ( t , * returnedIssue .Title )
5974- assert .Equal (t , "This is **Markdown**" , * returnedIssue .Body )
5973+ assert .Equal ( t , "can't \" quote \" AT&T" , * returnedIssue .Title )
5974+ assert .Equal (t , "<script>alert(1)</script> This is **Markdown**" , * returnedIssue .Body )
59755975 assert .Equal (t , * tc .expectedIssue .State , * returnedIssue .State )
59765976 assert .Equal (t , * tc .expectedIssue .HTMLURL , * returnedIssue .HTMLURL )
59775977 assert .Equal (t , * tc .expectedIssue .User .Login , * returnedIssue .User .Login )
@@ -5999,8 +5999,8 @@ func Test_GetSubIssues(t *testing.T) {
59995999 mockSubIssues := []* github.Issue {
60006000 {
60016001 Number : github .Ptr (123 ),
6002- Title : github .Ptr ("<int> \u200B " ),
6003- Body : github .Ptr ("This is **Markdown**\u200B " ),
6002+ Title : github .Ptr ("<script>alert(1)</script>can't \" quote \" AT&T \u200B " ),
6003+ Body : github .Ptr ("<script>alert(1)</script> This is **Markdown**\u200B " ),
60046004 State : github .Ptr ("open" ),
60056005 HTMLURL : github .Ptr ("https://github.com/owner/repo/issues/123" ),
60066006 User : & github.User {
@@ -6200,8 +6200,8 @@ func Test_GetSubIssues(t *testing.T) {
62006200 if i < len (tc .expectedSubIssues ) {
62016201 assert .Equal (t , * tc .expectedSubIssues [i ].Number , * subIssue .Number )
62026202 if i == 0 {
6203- assert .Empty ( t , * subIssue .Title )
6204- assert .Equal (t , "This is **Markdown**" , * subIssue .Body )
6203+ assert .Equal ( t , "can't \" quote \" AT&T" , * subIssue .Title )
6204+ assert .Equal (t , "<script>alert(1)</script> This is **Markdown**" , * subIssue .Body )
62056205 } else {
62066206 assert .Equal (t , * tc .expectedSubIssues [i ].Title , * subIssue .Title )
62076207 }
@@ -6657,8 +6657,8 @@ func Test_RemoveSubIssue(t *testing.T) {
66576657 // Setup mock issue for success case (matches GitHub API response format - the updated parent issue)
66586658 mockIssue := & github.Issue {
66596659 Number : github .Ptr (42 ),
6660- Title : github .Ptr ("<int> \u200B " ),
6661- Body : github .Ptr ("This is **Markdown**\u200B " ),
6660+ Title : github .Ptr ("<script>alert(1)</script>can't \" quote \" AT&T \u200B " ),
6661+ Body : github .Ptr ("<script>alert(1)</script> This is **Markdown**\u200B " ),
66626662 State : github .Ptr ("open" ),
66636663 HTMLURL : github .Ptr ("https://github.com/owner/repo/issues/42" ),
66646664 User : & github.User {
@@ -6836,8 +6836,8 @@ func Test_RemoveSubIssue(t *testing.T) {
68366836 err = json .Unmarshal ([]byte (textContent .Text ), & returnedIssue )
68376837 require .NoError (t , err )
68386838 assert .Equal (t , * tc .expectedIssue .Number , * returnedIssue .Number )
6839- assert .Empty ( t , * returnedIssue .Title )
6840- assert .Equal (t , "This is **Markdown**" , * returnedIssue .Body )
6839+ assert .Equal ( t , "can't \" quote \" AT&T" , * returnedIssue .Title )
6840+ assert .Equal (t , "<script>alert(1)</script> This is **Markdown**" , * returnedIssue .Body )
68416841 assert .Equal (t , * tc .expectedIssue .State , * returnedIssue .State )
68426842 assert .Equal (t , * tc .expectedIssue .HTMLURL , * returnedIssue .HTMLURL )
68436843 assert .Equal (t , * tc .expectedIssue .User .Login , * returnedIssue .User .Login )
@@ -6865,8 +6865,8 @@ func Test_ReprioritizeSubIssue(t *testing.T) {
68656865 // Setup mock issue for success case (matches GitHub API response format - the updated parent issue)
68666866 mockIssue := & github.Issue {
68676867 Number : github .Ptr (42 ),
6868- Title : github .Ptr ("<int> \u200B " ),
6869- Body : github .Ptr ("This is **Markdown**\u200B " ),
6868+ Title : github .Ptr ("<script>alert(1)</script>can't \" quote \" AT&T \u200B " ),
6869+ Body : github .Ptr ("<script>alert(1)</script> This is **Markdown**\u200B " ),
68706870 State : github .Ptr ("open" ),
68716871 HTMLURL : github .Ptr ("https://github.com/owner/repo/issues/42" ),
68726872 User : & github.User {
@@ -7096,8 +7096,8 @@ func Test_ReprioritizeSubIssue(t *testing.T) {
70967096 err = json .Unmarshal ([]byte (textContent .Text ), & returnedIssue )
70977097 require .NoError (t , err )
70987098 assert .Equal (t , * tc .expectedIssue .Number , * returnedIssue .Number )
7099- assert .Empty ( t , * returnedIssue .Title )
7100- assert .Equal (t , "This is **Markdown**" , * returnedIssue .Body )
7099+ assert .Equal ( t , "can't \" quote \" AT&T" , * returnedIssue .Title )
7100+ assert .Equal (t , "<script>alert(1)</script> This is **Markdown**" , * returnedIssue .Body )
71017101 assert .Equal (t , * tc .expectedIssue .State , * returnedIssue .State )
71027102 assert .Equal (t , * tc .expectedIssue .HTMLURL , * returnedIssue .HTMLURL )
71037103 assert .Equal (t , * tc .expectedIssue .User .Login , * returnedIssue .User .Login )
0 commit comments