mirror of
https://github.com/PHPOffice/PhpSpreadsheet.git
synced 2026-09-07 00:31:57 +00:00
4a8f2a8f0c
It currently always uses PHP_EOL, which, of course, works, but you get slightly different results in Windows and Unix. User can now set line ending to `\n` or `\r\n` to ensure consistent results regardless of environment. Default remains PHP_EOL. We already do this for CSV.
37 lines
1.2 KiB
PHP
37 lines
1.2 KiB
PHP
<?php
|
|
|
|
declare(strict_types=1);
|
|
|
|
namespace PhpOffice\PhpSpreadsheetTests\Writer\Html;
|
|
|
|
use PhpOffice\PhpSpreadsheet\Spreadsheet;
|
|
use PhpOffice\PhpSpreadsheet\Writer\Html as HtmlWriter;
|
|
use PHPUnit\Framework\TestCase;
|
|
|
|
class NavigationBadTitleTest extends TestCase
|
|
{
|
|
public function testNavigationTitle(): void
|
|
{
|
|
$spreadsheet = new Spreadsheet();
|
|
$sheet = $spreadsheet->getActiveSheet();
|
|
$sheet->getCell('A1')->setValue(1);
|
|
$sheet2 = $spreadsheet->createSheet();
|
|
$sheet2->setTitle('<img src=x onerror=alert(1)>');
|
|
$sheet2->getCell('A2')->setValue(2);
|
|
|
|
$writer = new HtmlWriter($spreadsheet);
|
|
$writer->writeAllSheets();
|
|
$eol = $writer->getLineEnding();
|
|
$html = $writer->generateHTMLAll();
|
|
$expected = '<ul class="navigation">'
|
|
. $eol
|
|
. ' <li class="sheet0"><a href="#sheet0">Worksheet</a></li>'
|
|
. $eol
|
|
. ' <li class="sheet1"><a href="#sheet1"><img src=x onerror=alert(1)></a></li>'
|
|
. $eol
|
|
. '</ul>';
|
|
self::assertStringContainsString($expected, $html, 'appropriate characters are escaped');
|
|
$spreadsheet->disconnectWorksheets();
|
|
}
|
|
}
|