"""
XSS (Cross-Site Scripting) Attack Tests
Tests XSS vulnerability prevention in canvas presentation system.
Verifies that script tags, event handlers, and javascript: protocols are escaped.
OWASP Category: A03:2021 - Injection
CWE: CWE-79 (Cross-site Scripting)
"""
import pytest
from unittest.mock import AsyncMock, patch, MagicMock
from tools.canvas_tool import present_chart, present_form, present_markdown
# ============================================================================
# Canvas Chart XSS Tests
# ============================================================================
@pytest.mark.xss
@pytest.mark.parametrize("xss_payload", [
"",
"
",
"javascript:alert('xss')",
"