// sanitize_test.go — SanitizeInlineHTML 单测(安全审计 L7)。 package settings import "testing" func TestSanitizeInlineHTML(t *testing.T) { cases := []struct { name string in string want string }{ {"空串", "", ""}, {"纯文本保留", "欢迎使用文件快传", "欢迎使用文件快传"}, {"合法链接保留", `官网`, `官网`}, {"相对路径链接", `文档`, `文档`}, {"锚点链接", `顶部`, `顶部`}, {"script 整体丢弃", `helloworld`, "helloworld"}, {"img 丢弃保留文本", `ab`, "ab"}, {"javascript href 拒绝", `x`, "x"}, {"data href 拒绝", `x`, "x"}, {"事件属性不透传", `y`, `y`}, {"注释丢弃", `ab`, "ab"}, {"未闭合标签丢弃剩余", `okfine`) if got != "fine" { t.Fatalf("script 内容应整体丢弃, got %q", got) } }