import { describe, expect, it } from "vitest"; import { renderMarkdownToHtml } from "@/client/components/MarkdownContent"; const markdownContext = { owner: "alice", repo: "demo", ref: "main", baseDir: "docs/guide", }; describe("renderMarkdownToHtml", () => { it("drops dangerous text-bearing elements and their children", () => { const html = renderMarkdownToHtml( [ "", "", "", "", "
visible
", ].join(""), markdownContext ); expect(html).toContain("visible
"); expect(html).not.toContain("alert"); expect(html).not.toContain(".bad"); expect(html).not.toContain("secret"); expect(html).not.toContain("choice"); expect(html).not.toContain("