// sanitize_test.go — SanitizeInlineHTML 单测(安全审计 L7)。
package settings
import "testing"
func TestSanitizeInlineHTML(t *testing.T) {
cases := []struct {
name string
in string
want string
}{
{"空串", "", ""},
{"纯文本保留", "欢迎使用文件快传", "欢迎使用文件快传"},
{"合法链接保留", `官网`, `官网`},
{"相对路径链接", `文档`, `文档`},
{"锚点链接", `顶部`, `顶部`},
{"script 整体丢弃", `helloworld`, "helloworld"},
{"img 丢弃保留文本", `a
b`, "ab"},
{"javascript href 拒绝", `x`, "x"},
{"data href 拒绝", `x`, "x"},
{"事件属性不透传", `y`, `y`},
{"注释丢弃", `ab`, "ab"},
{"未闭合标签丢弃剩余", `okfine`)
if got != "fine" {
t.Fatalf("script 内容应整体丢弃, got %q", got)
}
}