getActiveSheet();
$payload = '
';
$sheet->setCellValue('A1', $payload);
$sheet->getStyle('A1')
->getNumberFormat()
->setFormatCode($formatCode);
$writer = new HtmlWriter($spreadsheet);
$html = $writer->generateHTMLAll();
self::assertStringContainsString('<img src=x onerror=alert(document.domain)>', $html);
self::assertStringNotContainsString('
', $html);
$spreadsheet->disconnectWorksheets();
}
/** @return array */
public static function providerFormat(): array
{
return [
['General'],
['#'],
['yyyy-mm-dd'],
['0%'],
['@'],
['@ "items"'],
['. @'],
['@ '],
];
}
}