]> CyberLeo.Net >> Repos - Github/sugarcrm.git/blob - tests/modules/Studio/Bug49772Test.php
Release 6.4.1
[Github/sugarcrm.git] / tests / modules / Studio / Bug49772Test.php
1 <?php
2 /*********************************************************************************
3  * SugarCRM Community Edition is a customer relationship management program developed by
4  * SugarCRM, Inc. Copyright (C) 2004-2012 SugarCRM Inc.
5  * 
6  * This program is free software; you can redistribute it and/or modify it under
7  * the terms of the GNU Affero General Public License version 3 as published by the
8  * Free Software Foundation with the addition of the following permission added
9  * to Section 15 as permitted in Section 7(a): FOR ANY PART OF THE COVERED WORK
10  * IN WHICH THE COPYRIGHT IS OWNED BY SUGARCRM, SUGARCRM DISCLAIMS THE WARRANTY
11  * OF NON INFRINGEMENT OF THIRD PARTY RIGHTS.
12  * 
13  * This program is distributed in the hope that it will be useful, but WITHOUT
14  * ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or FITNESS
15  * FOR A PARTICULAR PURPOSE.  See the GNU Affero General Public License for more
16  * details.
17  * 
18  * You should have received a copy of the GNU Affero General Public License along with
19  * this program; if not, see http://www.gnu.org/licenses or write to the Free
20  * Software Foundation, Inc., 51 Franklin Street, Fifth Floor, Boston, MA
21  * 02110-1301 USA.
22  * 
23  * You can contact SugarCRM, Inc. headquarters at 10050 North Wolfe Road,
24  * SW2-130, Cupertino, CA 95014, USA. or at email address contact@sugarcrm.com.
25  * 
26  * The interactive user interfaces in modified source and object code versions
27  * of this program must display Appropriate Legal Notices, as required under
28  * Section 5 of the GNU Affero General Public License version 3.
29  * 
30  * In accordance with Section 7(b) of the GNU Affero General Public License version 3,
31  * these Appropriate Legal Notices must retain the display of the "Powered by
32  * SugarCRM" logo. If the display of the logo is not reasonably feasible for
33  * technical reasons, the Appropriate Legal Notices must display the words
34  * "Powered by SugarCRM".
35  ********************************************************************************/
36
37
38 require_once('modules/ModuleBuilder/parsers/parser.label.php');
39
40 /**
41  * Bug #49772
42  *
43  * [IBM RTC 3001] XSS - Administration, Rename Modules, Singular Label
44  * @ticket 49772
45  * @author arymarchik@sugarcrm.com
46  */
47 class Bug49772Test extends Sugar_PHPUnit_Framework_TestCase
48 {
49
50
51     private $_old_label = '';
52     private $_test_label = 'LBL_ACCOUNT_NAME';
53     private $_test_module = 'Contacts';
54     private $_lang = 'en_us';
55
56
57     /**
58      * Generating new label with HTML tags
59      * @group 43069
60      */
61     public function testLabelSaving()
62     {
63         $mod_strings = return_module_language($this->_lang, $this->_test_module);
64         $this->_old_label = $mod_strings[$this->_test_label];
65         $pref = '<img alt="<script>" src="www.test.com/img.png" ="alert(7001)" width="1" height="1"/>';
66         $prepared_pref = to_html(remove_xss(from_html($pref)));
67         $new_label = $prepared_pref . ' ' . $this->_old_label;
68
69         // save the new label to the language file
70         ParserLabel::addLabels($this->_lang, array($this->_test_label => $new_label), $this->_test_module);
71
72         // read the language file to get the new value
73         include("custom/modules/{$this->_test_module}/language/{$this->_lang}.lang.php");
74
75         $this->assertEquals($new_label, $mod_strings[$this->_test_label]);
76         $this->assertNotEquals($pref . ' ' . $this->_old_label, $mod_strings[$this->_test_label]);
77
78     }
79
80     public function tearDown()
81     {
82         ParserLabel::addLabels($this->_lang, array($this->_test_label=>$this->_old_label), $this->_test_module);
83     }
84 }