Skip to content
Extraits de code Groupes Projets
Valider f5d54ff6 rédigé par zhitomirskiyi's avatar zhitomirskiyi
Parcourir les fichiers

another silly malicious friend spec

parent 55b38585
Aucune branche associée trouvée
Aucune étiquette associée trouvée
Aucune requête de fusion associée trouvée
......@@ -79,5 +79,21 @@ describe "attack vectors" do
user2.reload
user2.profile.first_name.should == first_name
end
it 'can send retractions on post you do not own' do
pending
original_message = user2.post :status_message, :message => 'store this!', :to => aspect2.id
user.receive_salmon(user2.salmon(original_message).xml_for(user.person))
user.raw_visible_posts.count.should be 1
ret = Retraction.new
ret.post_id = original_message.id
ret.person_id = user3.person.id
ret.type = original_message.class.to_s
user.receive_salmon(user3.salmon(ret).xml_for(user.person))
StatusMessage.count.should be 1
user.reload.raw_visible_posts.count.should be 1
end
end
end
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Terminez d'abord l'édition de ce message.
Veuillez vous inscrire ou vous pour commenter