

























@@ -248,22 +248,17 @@ describe("toSanitizedMarkdownHtml", () => {
248248describe("HTML escaping", () => {
249249it("escapes HTML tags as text", () => {
250250const html = toSanitizedMarkdownHtml("<div>**bold**</div>");
251-expect(html).toContain("<div>");
252-expect(html).not.toContain("<div>");
253-// Inner markdown should NOT be rendered since it's inside escaped HTML
254-expect(html).toContain("**bold**");
251+expect(html).toBe("<div>**bold**</div>\n");
255252});
256253257254it("strips script tags", () => {
258255const html = toSanitizedMarkdownHtml("<script>alert(1)</script>");
259-expect(html).not.toContain("<script");
260-expect(html).toContain("<script>");
256+expect(html).toBe("<script>alert(1)</script>\n");
261257});
262258263259it("escapes inline HTML tags", () => {
264260const html = toSanitizedMarkdownHtml("Check <b>this</b> out");
265-expect(html).toContain("<b>");
266-expect(html).not.toContain("<b>");
261+expect(html).toBe("<p>Check <b>this</b> out</p>\n");
267262});
268263});
269264此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。