TF-3552 Add integration test for display XSS content in email view

Signed-off-by: dab246 <tdvu@linagora.com>
This commit is contained in:
dab246
2025-03-14 15:05:27 +07:00
committed by Dat H. Pham
parent 11b73f238b
commit 200134f6fe
2 changed files with 79 additions and 0 deletions
@@ -0,0 +1,70 @@
import 'package:core/presentation/views/html_viewer/html_content_viewer_widget.dart';
import 'package:flutter_test/flutter_test.dart';
import 'package:tmail_ui_user/features/thread/presentation/widgets/email_tile_builder.dart';
import '../../base/base_test_scenario.dart';
import '../../models/provisioning_email.dart';
import '../../robots/thread_robot.dart';
class DisplayEmailWithXssContentScenario extends BaseTestScenario {
const DisplayEmailWithXssContentScenario(super.$);
static const String subject = 'Email with xss content';
static const String xssContent = '<script>alert("XSSRobot")</script>';
@override
Future<void> runTestLogic() async {
const emailUser = String.fromEnvironment('BASIC_AUTH_EMAIL');
final provisioningEmail = ProvisioningEmail(
toEmail: emailUser,
subject: subject,
content: xssContent,
);
await provisionEmail([provisioningEmail], requestReadReceipt: false);
await $.pumpAndSettle(duration: const Duration(seconds: 3));
await _expectDisplayedEmailWithSubject();
final threadRobot = ThreadRobot($);
await threadRobot.openEmailWithSubject(subject);
await $.pumpAndSettle(duration: const Duration(seconds: 3));
await _expectEmailViewWithoutDisplayAlertDialog();
}
Future<void> _expectDisplayedEmailWithSubject() async {
await expectViewVisible(
$(EmailTileBuilder)
.which<EmailTileBuilder>(
(widget) => widget.presentationEmail.subject == subject
),
);
}
Future<void> _expectEmailViewWithoutDisplayAlertDialog() async {
expect(
find.text('XSSRobot'),
findsNothing,
);
expect(
$(HtmlContentViewer).which<HtmlContentViewer>((view) {
return view.contentHtml.contains('XSSRobot');
}),
findsNothing,
);
expect(
find.text('says'),
findsNothing,
);
expect(
find.text('OK'),
findsNothing,
);
}
}
@@ -0,0 +1,9 @@
import '../../base/test_base.dart';
import '../../scenarios/email_detailed/display_email_with_xss_content_scenario.dart';
void main() {
TestBase().runPatrolTest(
description: 'Should not display alert dialog when opening an email containing content xss',
scenarioBuilder: ($) => DisplayEmailWithXssContentScenario($),
);
}