Update bundle
[rails.git] / test / controllers / diary_entries_controller_test.rb
1 require "test_helper"
2
3 class DiaryEntriesControllerTest < ActionController::TestCase
4   include ActionView::Helpers::NumberHelper
5
6   def setup
7     # Create the default language for diary entries
8     create(:language, :code => "en")
9     # Stub nominatim response for diary entry locations
10     stub_request(:get, %r{^https://nominatim\.openstreetmap\.org/reverse\?})
11       .to_return(:status => 404)
12   end
13
14   ##
15   # test all routes which lead to this controller
16   def test_routes
17     assert_routing(
18       { :path => "/diary", :method => :get },
19       { :controller => "diary_entries", :action => "index" }
20     )
21     assert_routing(
22       { :path => "/diary/language", :method => :get },
23       { :controller => "diary_entries", :action => "index", :language => "language" }
24     )
25     assert_routing(
26       { :path => "/user/username/diary", :method => :get },
27       { :controller => "diary_entries", :action => "index", :display_name => "username" }
28     )
29     assert_routing(
30       { :path => "/diary/friends", :method => :get },
31       { :controller => "diary_entries", :action => "index", :friends => true }
32     )
33     assert_routing(
34       { :path => "/diary/nearby", :method => :get },
35       { :controller => "diary_entries", :action => "index", :nearby => true }
36     )
37
38     assert_routing(
39       { :path => "/diary/rss", :method => :get },
40       { :controller => "diary_entries", :action => "rss", :format => :rss }
41     )
42     assert_routing(
43       { :path => "/diary/language/rss", :method => :get },
44       { :controller => "diary_entries", :action => "rss", :language => "language", :format => :rss }
45     )
46     assert_routing(
47       { :path => "/user/username/diary/rss", :method => :get },
48       { :controller => "diary_entries", :action => "rss", :display_name => "username", :format => :rss }
49     )
50
51     assert_routing(
52       { :path => "/user/username/diary/comments", :method => :get },
53       { :controller => "diary_entries", :action => "comments", :display_name => "username" }
54     )
55     assert_routing(
56       { :path => "/user/username/diary/comments/1", :method => :get },
57       { :controller => "diary_entries", :action => "comments", :display_name => "username", :page => "1" }
58     )
59
60     assert_routing(
61       { :path => "/diary/new", :method => :get },
62       { :controller => "diary_entries", :action => "new" }
63     )
64     assert_routing(
65       { :path => "/diary", :method => :post },
66       { :controller => "diary_entries", :action => "create" }
67     )
68     assert_routing(
69       { :path => "/user/username/diary/1", :method => :get },
70       { :controller => "diary_entries", :action => "show", :display_name => "username", :id => "1" }
71     )
72     assert_routing(
73       { :path => "/user/username/diary/1/edit", :method => :get },
74       { :controller => "diary_entries", :action => "edit", :display_name => "username", :id => "1" }
75     )
76     assert_routing(
77       { :path => "/user/username/diary/1", :method => :put },
78       { :controller => "diary_entries", :action => "update", :display_name => "username", :id => "1" }
79     )
80     assert_routing(
81       { :path => "/user/username/diary/1/newcomment", :method => :post },
82       { :controller => "diary_entries", :action => "comment", :display_name => "username", :id => "1" }
83     )
84     assert_routing(
85       { :path => "/user/username/diary/1/hide", :method => :post },
86       { :controller => "diary_entries", :action => "hide", :display_name => "username", :id => "1" }
87     )
88     assert_routing(
89       { :path => "/user/username/diary/1/unhide", :method => :post },
90       { :controller => "diary_entries", :action => "unhide", :display_name => "username", :id => "1" }
91     )
92     assert_routing(
93       { :path => "/user/username/diary/1/hidecomment/2", :method => :post },
94       { :controller => "diary_entries", :action => "hidecomment", :display_name => "username", :id => "1", :comment => "2" }
95     )
96     assert_routing(
97       { :path => "/user/username/diary/1/unhidecomment/2", :method => :post },
98       { :controller => "diary_entries", :action => "unhidecomment", :display_name => "username", :id => "1", :comment => "2" }
99     )
100     assert_routing(
101       { :path => "/user/username/diary/1/subscribe", :method => :post },
102       { :controller => "diary_entries", :action => "subscribe", :display_name => "username", :id => "1" }
103     )
104     assert_routing(
105       { :path => "/user/username/diary/1/unsubscribe", :method => :post },
106       { :controller => "diary_entries", :action => "unsubscribe", :display_name => "username", :id => "1" }
107     )
108   end
109
110   def test_new_no_login
111     # Make sure that you are redirected to the login page when you
112     # are not logged in
113     get :new
114     assert_response :redirect
115     assert_redirected_to :controller => :users, :action => :login, :referer => "/diary/new"
116   end
117
118   def test_new_form
119     # Now try again when logged in
120     get :new, :session => { :user => create(:user) }
121     assert_response :success
122     assert_select "title", :text => /New Diary Entry/, :count => 1
123     assert_select "div.content-heading", :count => 1 do
124       assert_select "h1", :text => /New Diary Entry/, :count => 1
125     end
126     assert_select "div#content", :count => 1 do
127       assert_select "form[action='/diary'][method=post]", :count => 1 do
128         assert_select "input#diary_entry_title[name='diary_entry[title]']", :count => 1
129         assert_select "textarea#diary_entry_body[name='diary_entry[body]']", :text => "", :count => 1
130         assert_select "select#diary_entry_language_code", :count => 1
131         assert_select "input#latitude[name='diary_entry[latitude]']", :count => 1
132         assert_select "input#longitude[name='diary_entry[longitude]']", :count => 1
133         assert_select "input[name=commit][type=submit][value=Publish]", :count => 1
134         assert_select "input[name=commit][type=submit][value=Edit]", :count => 1
135         assert_select "input[name=commit][type=submit][value=Preview]", :count => 1
136         assert_select "input", :count => 7
137       end
138     end
139   end
140
141   def test_new_get_with_params
142     # Now try creating a diary entry using get
143     assert_difference "DiaryEntry.count", 0 do
144       get :new,
145           :params => { :commit => "save",
146                        :diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
147                                          :longitude => "2.2", :language_code => "en" } },
148           :session => { :user => create(:user).id }
149     end
150     assert_response :success
151     assert_template :new
152   end
153
154   def test_create_no_body
155     # Now try creating a invalid diary entry with an empty body
156     user = create(:user)
157     assert_no_difference "DiaryEntry.count" do
158       post :create,
159            :params => { :commit => "save",
160                         :diary_entry => { :title => "New Title", :body => "", :latitude => "1.1",
161                                           :longitude => "2.2", :language_code => "en" } },
162            :session => { :user => user.id }
163     end
164     assert_response :success
165     assert_template :new
166
167     assert_nil UserPreference.where(:user_id => user.id, :k => "diary.default_language").first
168   end
169
170   def test_create
171     # Now try creating a diary entry
172     user = create(:user)
173     assert_difference "DiaryEntry.count", 1 do
174       post :create,
175            :params => { :commit => "save",
176                         :diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
177                                           :longitude => "2.2", :language_code => "en" } },
178            :session => { :user => user.id }
179     end
180     assert_response :redirect
181     assert_redirected_to :action => :index, :display_name => user.display_name
182     entry = DiaryEntry.order(:id).last
183     assert_equal user.id, entry.user_id
184     assert_equal "New Title", entry.title
185     assert_equal "This is a new body for the diary entry", entry.body
186     assert_equal "1.1".to_f, entry.latitude
187     assert_equal "2.2".to_f, entry.longitude
188     assert_equal "en", entry.language_code
189
190     # checks if user was subscribed
191     assert_equal 1, entry.subscribers.length
192
193     assert_equal "en", UserPreference.where(:user_id => user.id, :k => "diary.default_language").first.v
194   end
195
196   def test_create_german
197     create(:language, :code => "de")
198     user = create(:user)
199
200     # Now try creating a diary entry in a different language
201     assert_difference "DiaryEntry.count", 1 do
202       post :create,
203            :params => { :commit => "save",
204                         :diary_entry => { :title => "New Title", :body => "This is a new body for the diary entry", :latitude => "1.1",
205                                           :longitude => "2.2", :language_code => "de" } },
206            :session => { :user => user.id }
207     end
208     assert_response :redirect
209     assert_redirected_to :action => :index, :display_name => user.display_name
210     entry = DiaryEntry.order(:id).last
211     assert_equal user.id, entry.user_id
212     assert_equal "New Title", entry.title
213     assert_equal "This is a new body for the diary entry", entry.body
214     assert_equal "1.1".to_f, entry.latitude
215     assert_equal "2.2".to_f, entry.longitude
216     assert_equal "de", entry.language_code
217
218     # checks if user was subscribed
219     assert_equal 1, entry.subscribers.length
220
221     assert_equal "de", UserPreference.where(:user_id => user.id, :k => "diary.default_language").first.v
222   end
223
224   def test_new_spammy
225     user = create(:user)
226     # Generate some spammy content
227     spammy_title = "Spam Spam Spam Spam Spam"
228     spammy_body = 1.upto(50).map { |n| "http://example.com/spam#{n}" }.join(" ")
229
230     # Try creating a spammy diary entry
231     assert_difference "DiaryEntry.count", 1 do
232       post :create,
233            :params => { :commit => "save",
234                         :diary_entry => { :title => spammy_title, :body => spammy_body, :language_code => "en" } },
235            :session => { :user => user.id }
236     end
237     assert_response :redirect
238     assert_redirected_to :action => :index, :display_name => user.display_name
239     entry = DiaryEntry.order(:id).last
240     assert_equal user.id, entry.user_id
241     assert_equal spammy_title, entry.title
242     assert_equal spammy_body, entry.body
243     assert_equal "en", entry.language_code
244     assert_equal "suspended", User.find(user.id).status
245
246     # Follow the redirect
247     get :index,
248         :params => { :display_name => user.display_name },
249         :session => { :user => user }
250     assert_response :redirect
251     assert_redirected_to :controller => :users, :action => :suspended
252   end
253
254   def test_edit
255     user = create(:user)
256     other_user = create(:user)
257
258     entry = create(:diary_entry, :user => user)
259
260     # Make sure that you are redirected to the login page when you are
261     # not logged in, without and with the id of the entry you want to edit
262     get :edit,
263         :params => { :display_name => entry.user.display_name, :id => entry.id }
264     assert_response :redirect
265     assert_redirected_to :controller => :users, :action => :login, :referer => "/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit"
266
267     # Verify that you get a not found error, when you pass a bogus id
268     get :edit,
269         :params => { :display_name => entry.user.display_name, :id => 9999 },
270         :session => { :user => entry.user }
271     assert_response :not_found
272     assert_select "div.content-heading", :count => 1 do
273       assert_select "h2", :text => "No entry with the id: 9999", :count => 1
274     end
275
276     # Verify that you get redirected to show if you are not the user
277     # that created the entry
278     get :edit,
279         :params => { :display_name => entry.user.display_name, :id => entry.id },
280         :session => { :user => other_user }
281     assert_response :redirect
282     assert_redirected_to :action => :show, :display_name => entry.user.display_name, :id => entry.id
283
284     # Now pass the id, and check that you can edit it, when using the same
285     # user as the person who created the entry
286     get :edit,
287         :params => { :display_name => entry.user.display_name, :id => entry.id },
288         :session => { :user => entry.user }
289     assert_response :success
290     assert_select "title", :text => /Edit Diary Entry/, :count => 1
291     assert_select "div.content-heading", :count => 1 do
292       assert_select "h1", :text => /Edit Diary Entry/, :count => 1
293     end
294     assert_select "div#content", :count => 1 do
295       assert_select "form[action='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}'][method=post]", :count => 1 do
296         assert_select "input#diary_entry_title[name='diary_entry[title]'][value='#{entry.title}']", :count => 1
297         assert_select "textarea#diary_entry_body[name='diary_entry[body]']", :text => entry.body, :count => 1
298         assert_select "select#diary_entry_language_code", :count => 1
299         assert_select "input#latitude[name='diary_entry[latitude]']", :count => 1
300         assert_select "input#longitude[name='diary_entry[longitude]']", :count => 1
301         assert_select "input[name=commit][type=submit][value=Update]", :count => 1
302         assert_select "input[name=commit][type=submit][value=Edit]", :count => 1
303         assert_select "input[name=commit][type=submit][value=Preview]", :count => 1
304         assert_select "input", :count => 8
305       end
306     end
307
308     # Now lets see if you can edit the diary entry
309     new_title = "New Title"
310     new_body = "This is a new body for the diary entry"
311     new_latitude = "1.1"
312     new_longitude = "2.2"
313     new_language_code = "en"
314     put :update,
315         :params => { :display_name => entry.user.display_name, :id => entry.id, :commit => "save",
316                      :diary_entry => { :title => new_title, :body => new_body, :latitude => new_latitude,
317                                        :longitude => new_longitude, :language_code => new_language_code } },
318         :session => { :user => entry.user.id }
319     assert_response :redirect
320     assert_redirected_to :action => :show, :display_name => entry.user.display_name, :id => entry.id
321
322     # Now check that the new data is rendered, when logged in
323     get :show,
324         :params => { :display_name => entry.user.display_name, :id => entry.id },
325         :session => { :user => entry.user }
326     assert_response :success
327     assert_template "show"
328     assert_select "title", :text => /Users' diaries | /, :count => 1
329     assert_select "div.content-heading", :count => 1 do
330       assert_select "h2", :text => /#{entry.user.display_name}'s diary/, :count => 1
331     end
332     assert_select "div#content", :count => 1 do
333       assert_select "div.post_heading", :text => /#{new_title}/, :count => 1
334       # This next line won't work if the text has been run through the htmlize function
335       # due to formatting that could be introduced
336       assert_select "p", :text => /#{new_body}/, :count => 1
337       assert_select "abbr[class='geo'][title='#{number_with_precision(new_latitude, :precision => 4)}; #{number_with_precision(new_longitude, :precision => 4)}']", :count => 1
338       # As we're not logged in, check that you cannot edit
339       # print @response.body
340       assert_select "a[href='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit']", :text => "Edit this entry", :count => 1
341     end
342
343     # and when not logged in as the user who wrote the entry
344     get :show,
345         :params => { :display_name => entry.user.display_name, :id => entry.id },
346         :session => { :user => create(:user) }
347     assert_response :success
348     assert_template "show"
349     assert_select "title", :text => /Users' diaries | /, :count => 1
350     assert_select "div.content-heading", :count => 1 do
351       assert_select "h2", :text => /#{entry.user.display_name}'s diary/, :count => 1
352     end
353     assert_select "div#content", :count => 1 do
354       assert_select "div.post_heading", :text => /#{new_title}/, :count => 1
355       # This next line won't work if the text has been run through the htmlize function
356       # due to formatting that could be introduced
357       assert_select "p", :text => /#{new_body}/, :count => 1
358       assert_select "abbr[class=geo][title='#{number_with_precision(new_latitude, :precision => 4)}; #{number_with_precision(new_longitude, :precision => 4)}']", :count => 1
359       # As we're not logged in, check that you cannot edit
360       assert_select "a[href='/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}/edit']", false
361     end
362   end
363
364   def test_edit_i18n
365     user = create(:user)
366     diary_entry = create(:diary_entry, :language_code => "en", :user => user)
367     get :edit,
368         :params => { :display_name => user.display_name, :id => diary_entry.id },
369         :session => { :user => user }
370     assert_response :success
371     assert_select "span[class=translation_missing]", false, "Missing translation in edit diary entry"
372   end
373
374   def test_comment
375     user = create(:user)
376     other_user = create(:user)
377     entry = create(:diary_entry, :user => user)
378
379     # Make sure that you are denied when you are not logged in
380     post :comment,
381          :params => { :display_name => entry.user.display_name, :id => entry.id }
382     assert_response :forbidden
383
384     # Verify that you get a not found error, when you pass a bogus id
385     post :comment,
386          :params => { :display_name => entry.user.display_name, :id => 9999 },
387          :session => { :user => other_user }
388     assert_response :not_found
389     assert_select "div.content-heading", :count => 1 do
390       assert_select "h2", :text => "No entry with the id: 9999", :count => 1
391     end
392
393     post :subscribe,
394          :params => { :id => entry.id, :display_name => entry.user.display_name },
395          :session => { :user => user }
396
397     # Now try an invalid comment with an empty body
398     assert_no_difference "ActionMailer::Base.deliveries.size" do
399       assert_no_difference "DiaryComment.count" do
400         assert_no_difference "entry.subscribers.count" do
401           perform_enqueued_jobs do
402             post :comment,
403                  :params => { :display_name => entry.user.display_name, :id => entry.id, :diary_comment => { :body => "" } },
404                  :session => { :user => other_user }
405           end
406         end
407       end
408     end
409     assert_response :success
410     assert_template :show
411
412     # Now try again with the right id
413     assert_difference "ActionMailer::Base.deliveries.size", entry.subscribers.count do
414       assert_difference "DiaryComment.count", 1 do
415         assert_difference "entry.subscribers.count", 1 do
416           perform_enqueued_jobs do
417             post :comment,
418                  :params => { :display_name => entry.user.display_name, :id => entry.id, :diary_comment => { :body => "New comment" } },
419                  :session => { :user => other_user }
420           end
421         end
422       end
423     end
424     assert_response :redirect
425     assert_redirected_to :action => :show, :display_name => entry.user.display_name, :id => entry.id
426     email = ActionMailer::Base.deliveries.first
427     assert_equal [user.email], email.to
428     assert_equal "[OpenStreetMap] #{other_user.display_name} commented on a diary entry", email.subject
429     assert_match(/New comment/, email.text_part.decoded)
430     assert_match(/New comment/, email.html_part.decoded)
431     ActionMailer::Base.deliveries.clear
432     comment = DiaryComment.order(:id).last
433     assert_equal entry.id, comment.diary_entry_id
434     assert_equal other_user.id, comment.user_id
435     assert_equal "New comment", comment.body
436
437     # Now show the diary entry, and check the new comment is present
438     get :show,
439         :params => { :display_name => entry.user.display_name, :id => entry.id }
440     assert_response :success
441     assert_select ".diary-comment", :count => 1 do
442       assert_select "#comment#{comment.id}", :count => 1 do
443         assert_select "a[href='/user/#{ERB::Util.u(other_user.display_name)}']", :text => other_user.display_name, :count => 1
444       end
445       assert_select ".richtext", :text => /New comment/, :count => 1
446     end
447   end
448
449   def test_comment_spammy
450     user = create(:user)
451     other_user = create(:user)
452
453     # Find the entry to comment on
454     entry = create(:diary_entry, :user => user)
455     post :subscribe,
456          :params => { :id => entry.id, :display_name => entry.user.display_name },
457          :session => { :user => user }
458
459     # Generate some spammy content
460     spammy_text = 1.upto(50).map { |n| "http://example.com/spam#{n}" }.join(" ")
461
462     # Try creating a spammy comment
463     assert_difference "ActionMailer::Base.deliveries.size", 1 do
464       assert_difference "DiaryComment.count", 1 do
465         perform_enqueued_jobs do
466           post :comment,
467                :params => { :display_name => entry.user.display_name, :id => entry.id, :diary_comment => { :body => spammy_text } },
468                :session => { :user => other_user }
469         end
470       end
471     end
472     assert_response :redirect
473     assert_redirected_to :action => :show, :display_name => entry.user.display_name, :id => entry.id
474     email = ActionMailer::Base.deliveries.first
475     assert_equal [user.email], email.to
476     assert_equal "[OpenStreetMap] #{other_user.display_name} commented on a diary entry", email.subject
477     assert_match %r{http://example.com/spam}, email.text_part.decoded
478     assert_match %r{http://example.com/spam}, email.html_part.decoded
479     ActionMailer::Base.deliveries.clear
480     comment = DiaryComment.order(:id).last
481     assert_equal entry.id, comment.diary_entry_id
482     assert_equal other_user.id, comment.user_id
483     assert_equal spammy_text, comment.body
484     assert_equal "suspended", User.find(other_user.id).status
485
486     # Follow the redirect
487     get :index,
488         :params => { :display_name => user.display_name },
489         :session => { :user => other_user }
490     assert_response :redirect
491     assert_redirected_to :controller => :users, :action => :suspended
492
493     # Now show the diary entry, and check the new comment is not present
494     get :show,
495         :params => { :display_name => entry.user.display_name, :id => entry.id }
496     assert_response :success
497     assert_select ".diary-comment", :count => 0
498   end
499
500   def test_index_all
501     diary_entry = create(:diary_entry)
502     geo_entry = create(:diary_entry, :latitude => 51.50763, :longitude => -0.10781)
503     public_entry = create(:diary_entry, :user => create(:user))
504
505     # Try a list of all diary entries
506     get :index
507     check_diary_index diary_entry, geo_entry, public_entry
508   end
509
510   def test_index_user
511     user = create(:user)
512     other_user = create(:user)
513
514     diary_entry = create(:diary_entry, :user => user)
515     geo_entry = create(:diary_entry, :user => user, :latitude => 51.50763, :longitude => -0.10781)
516     _other_entry = create(:diary_entry, :user => other_user)
517
518     # Try a list of diary entries for a valid user
519     get :index, :params => { :display_name => user.display_name }
520     check_diary_index diary_entry, geo_entry
521
522     # Try a list of diary entries for an invalid user
523     get :index, :params => { :display_name => "No Such User" }
524     assert_response :not_found
525     assert_template "users/no_such_user"
526   end
527
528   def test_index_friends
529     user = create(:user)
530     other_user = create(:user)
531     friend = create(:friend, :befriender => user)
532     diary_entry = create(:diary_entry, :user => friend.befriendee)
533     _other_entry = create(:diary_entry, :user => other_user)
534
535     # Try a list of diary entries for your friends when not logged in
536     get :index, :params => { :friends => true }
537     assert_response :redirect
538     assert_redirected_to :controller => :users, :action => :login, :referer => "/diary/friends"
539
540     # Try a list of diary entries for your friends when logged in
541     get :index, :params => { :friends => true }, :session => { :user => user }
542     check_diary_index diary_entry
543     get :index, :params => { :friends => true }, :session => { :user => other_user }
544     check_diary_index
545   end
546
547   def test_index_nearby
548     user = create(:user, :home_lat => 12, :home_lon => 12)
549     nearby_user = create(:user, :home_lat => 11.9, :home_lon => 12.1)
550
551     diary_entry = create(:diary_entry, :user => user)
552
553     # Try a list of diary entries for nearby users when not logged in
554     get :index, :params => { :nearby => true }
555     assert_response :redirect
556     assert_redirected_to :controller => :users, :action => :login, :referer => "/diary/nearby"
557
558     # Try a list of diary entries for nearby users when logged in
559     get :index, :params => { :nearby => true }, :session => { :user => nearby_user }
560     check_diary_index diary_entry
561     get :index, :params => { :nearby => true }, :session => { :user => user }
562     check_diary_index
563   end
564
565   def test_index_language
566     create(:language, :code => "de")
567     create(:language, :code => "sl")
568     diary_entry_en = create(:diary_entry, :language_code => "en")
569     diary_entry_en2 = create(:diary_entry, :language_code => "en")
570     diary_entry_de = create(:diary_entry, :language_code => "de")
571
572     # Try a list of diary entries in english
573     get :index, :params => { :language => "en" }
574     check_diary_index diary_entry_en, diary_entry_en2
575
576     # Try a list of diary entries in german
577     get :index, :params => { :language => "de" }
578     check_diary_index diary_entry_de
579
580     # Try a list of diary entries in slovenian
581     get :index, :params => { :language => "sl" }
582     check_diary_index
583   end
584
585   def test_index_paged
586     # Create several pages worth of diary entries
587     create_list(:diary_entry, 50)
588
589     # Try and get the index
590     get :index
591     assert_response :success
592     assert_select "div.diary_post", :count => 20
593
594     # Try and get the second page
595     get :index, :params => { :page => 2 }
596     assert_response :success
597     assert_select "div.diary_post", :count => 20
598   end
599
600   def test_rss
601     create(:language, :code => "de")
602     create(:diary_entry, :language_code => "en")
603     create(:diary_entry, :language_code => "en")
604     create(:diary_entry, :language_code => "de")
605
606     get :rss, :params => { :format => :rss }
607     assert_response :success, "Should be able to get a diary RSS"
608     assert_select "rss", :count => 1 do
609       assert_select "channel", :count => 1 do
610         assert_select "channel>title", :count => 1
611         assert_select "image", :count => 1
612         assert_select "channel>item", :count => 3
613       end
614     end
615   end
616
617   def test_rss_language
618     create(:language, :code => "de")
619     create(:diary_entry, :language_code => "en")
620     create(:diary_entry, :language_code => "en")
621     create(:diary_entry, :language_code => "de")
622
623     get :rss, :params => { :language => "en", :format => :rss }
624     assert_response :success, "Should be able to get a specific language diary RSS"
625     assert_select "rss>channel>item", :count => 2 # , "Diary entries should be filtered by language"
626   end
627
628   #  def test_rss_nonexisting_language
629   #    get :rss, :params => { :language => 'xx', :format => :rss }
630   #    assert_response :not_found, "Should not be able to get a nonexisting language diary RSS"
631   #  end
632
633   def test_rss_language_with_no_entries
634     create(:language, :code => "sl")
635     create(:diary_entry, :language_code => "en")
636
637     get :rss, :params => { :language => "sl", :format => :rss }
638     assert_response :success, "Should be able to get a specific language diary RSS"
639     assert_select "rss>channel>item", :count => 0 # , "Diary entries should be filtered by language"
640   end
641
642   def test_rss_user
643     user = create(:user)
644     other_user = create(:user)
645     create(:diary_entry, :user => user)
646     create(:diary_entry, :user => user)
647     create(:diary_entry, :user => other_user)
648
649     get :rss, :params => { :display_name => user.display_name, :format => :rss }
650     assert_response :success, "Should be able to get a specific users diary RSS"
651     assert_select "rss>channel>item", :count => 2 # , "Diary entries should be filtered by user"
652   end
653
654   def test_rss_nonexisting_user
655     # Try a user that has never existed
656     get :rss, :params => { :display_name => "fakeUsername76543", :format => :rss }
657     assert_response :not_found, "Should not be able to get a nonexisting users diary RSS"
658
659     # Try a suspended user
660     get :rss, :params => { :display_name => create(:user, :suspended).display_name, :format => :rss }
661     assert_response :not_found, "Should not be able to get a suspended users diary RSS"
662
663     # Try a deleted user
664     get :rss, :params => { :display_name => create(:user, :deleted).display_name, :format => :rss }
665     assert_response :not_found, "Should not be able to get a deleted users diary RSS"
666   end
667
668   def test_rss_character_escaping
669     create(:diary_entry, :title => "<script>")
670     get :rss, :params => { :format => :rss }
671
672     assert_match "<title>&lt;script&gt;</title>", response.body
673   end
674
675   def test_feed_delay
676     create(:diary_entry, :created_at => 7.hours.ago)
677     create(:diary_entry, :created_at => 5.hours.ago)
678     get :rss, :params => { :format => :rss }
679     assert_select "rss>channel>item", :count => 2
680
681     with_diary_feed_delay(6) do
682       get :rss, :params => { :format => :rss }
683       assert_select "rss>channel>item", :count => 1
684     end
685   end
686
687   def test_show
688     user = create(:user)
689     suspended_user = create(:user, :suspended)
690     deleted_user = create(:user, :deleted)
691
692     # Try a normal entry that should work
693     diary_entry = create(:diary_entry, :user => user)
694     get :show, :params => { :display_name => user.display_name, :id => diary_entry.id }
695     assert_response :success
696     assert_template :show
697
698     # Try a deleted entry
699     diary_entry_deleted = create(:diary_entry, :user => user, :visible => false)
700     get :show, :params => { :display_name => user.display_name, :id => diary_entry_deleted.id }
701     assert_response :not_found
702
703     # Try an entry by a suspended user
704     diary_entry_suspended = create(:diary_entry, :user => suspended_user)
705     get :show, :params => { :display_name => suspended_user.display_name, :id => diary_entry_suspended.id }
706     assert_response :not_found
707
708     # Try an entry by a deleted user
709     diary_entry_deleted = create(:diary_entry, :user => deleted_user)
710     get :show, :params => { :display_name => deleted_user.display_name, :id => diary_entry_deleted.id }
711     assert_response :not_found
712   end
713
714   def test_show_hidden_comments
715     # Get a diary entry that has hidden comments
716     user = create(:user)
717     diary_entry = create(:diary_entry, :user => user)
718     visible_comment = create(:diary_comment, :diary_entry => diary_entry)
719     suspended_user_comment = create(:diary_comment, :diary_entry => diary_entry, :user => create(:user, :suspended))
720     deleted_user_comment = create(:diary_comment, :diary_entry => diary_entry, :user => create(:user, :deleted))
721     hidden_comment = create(:diary_comment, :diary_entry => diary_entry, :visible => false)
722
723     get :show, :params => { :display_name => user.display_name, :id => diary_entry.id }
724     assert_response :success
725     assert_template :show
726     assert_select "div.comments" do
727       assert_select "p#comment#{visible_comment.id}", :count => 1
728       assert_select "p#comment#{suspended_user_comment.id}", :count => 0
729       assert_select "p#comment#{deleted_user_comment.id}", :count => 0
730       assert_select "p#comment#{hidden_comment.id}", :count => 0
731     end
732   end
733
734   def test_hide
735     user = create(:user)
736
737     # Try without logging in
738     diary_entry = create(:diary_entry, :user => user)
739     post :hide,
740          :params => { :display_name => user.display_name, :id => diary_entry.id }
741     assert_response :forbidden
742     assert_equal true, DiaryEntry.find(diary_entry.id).visible
743
744     # Now try as a normal user
745     post :hide,
746          :params => { :display_name => user.display_name, :id => diary_entry.id },
747          :session => { :user => user }
748     assert_response :redirect
749     assert_redirected_to :controller => :errors, :action => :forbidden
750     assert_equal true, DiaryEntry.find(diary_entry.id).visible
751
752     # Finally try as an administrator
753     post :hide,
754          :params => { :display_name => user.display_name, :id => diary_entry.id },
755          :session => { :user => create(:administrator_user) }
756     assert_response :redirect
757     assert_redirected_to :action => :index, :display_name => user.display_name
758     assert_equal false, DiaryEntry.find(diary_entry.id).visible
759   end
760
761   def test_unhide
762     user = create(:user)
763
764     # Try without logging in
765     diary_entry = create(:diary_entry, :user => user, :visible => false)
766     post :unhide,
767          :params => { :display_name => user.display_name, :id => diary_entry.id }
768     assert_response :forbidden
769     assert_equal false, DiaryEntry.find(diary_entry.id).visible
770
771     # Now try as a normal user
772     post :unhide,
773          :params => { :display_name => user.display_name, :id => diary_entry.id },
774          :session => { :user => user }
775     assert_response :redirect
776     assert_redirected_to :controller => :errors, :action => :forbidden
777     assert_equal false, DiaryEntry.find(diary_entry.id).visible
778
779     # Finally try as an administrator
780     post :unhide,
781          :params => { :display_name => user.display_name, :id => diary_entry.id },
782          :session => { :user => create(:administrator_user) }
783     assert_response :redirect
784     assert_redirected_to :action => :index, :display_name => user.display_name
785     assert_equal true, DiaryEntry.find(diary_entry.id).visible
786   end
787
788   def test_hidecomment
789     user = create(:user)
790     administrator_user = create(:administrator_user)
791     diary_entry = create(:diary_entry, :user => user)
792     diary_comment = create(:diary_comment, :diary_entry => diary_entry)
793     # Try without logging in
794     post :hidecomment,
795          :params => { :display_name => user.display_name, :id => diary_entry.id, :comment => diary_comment.id }
796     assert_response :forbidden
797     assert_equal true, DiaryComment.find(diary_comment.id).visible
798
799     # Now try as a normal user
800     post :hidecomment,
801          :params => { :display_name => user.display_name, :id => diary_entry.id, :comment => diary_comment.id },
802          :session => { :user => user }
803     assert_response :redirect
804     assert_redirected_to :controller => :errors, :action => :forbidden
805     assert_equal true, DiaryComment.find(diary_comment.id).visible
806
807     # Finally try as an administrator
808     post :hidecomment,
809          :params => { :display_name => user.display_name, :id => diary_entry.id, :comment => diary_comment.id },
810          :session => { :user => administrator_user }
811     assert_response :redirect
812     assert_redirected_to :action => :show, :display_name => user.display_name, :id => diary_entry.id
813     assert_equal false, DiaryComment.find(diary_comment.id).visible
814   end
815
816   def test_unhidecomment
817     user = create(:user)
818     administrator_user = create(:administrator_user)
819     diary_entry = create(:diary_entry, :user => user)
820     diary_comment = create(:diary_comment, :diary_entry => diary_entry, :visible => false)
821     # Try without logging in
822     post :unhidecomment,
823          :params => { :display_name => user.display_name, :id => diary_entry.id, :comment => diary_comment.id }
824     assert_response :forbidden
825     assert_equal false, DiaryComment.find(diary_comment.id).visible
826
827     # Now try as a normal user
828     post :unhidecomment,
829          :params => { :display_name => user.display_name, :id => diary_entry.id, :comment => diary_comment.id },
830          :session => { :user => user }
831     assert_response :redirect
832     assert_redirected_to :controller => :errors, :action => :forbidden
833     assert_equal false, DiaryComment.find(diary_comment.id).visible
834
835     # Finally try as an administrator
836     post :unhidecomment,
837          :params => { :display_name => user.display_name, :id => diary_entry.id, :comment => diary_comment.id },
838          :session => { :user => administrator_user }
839     assert_response :redirect
840     assert_redirected_to :action => :show, :display_name => user.display_name, :id => diary_entry.id
841     assert_equal true, DiaryComment.find(diary_comment.id).visible
842   end
843
844   def test_comments
845     user = create(:user)
846     other_user = create(:user)
847     suspended_user = create(:user, :suspended)
848     deleted_user = create(:user, :deleted)
849     # Test a user with no comments
850     get :comments, :params => { :display_name => user.display_name }
851     assert_response :success
852     assert_template :comments
853     assert_select "table.messages" do
854       assert_select "tr", :count => 1 # header, no comments
855     end
856
857     # Test a user with a comment
858     create(:diary_comment, :user => other_user)
859
860     get :comments, :params => { :display_name => other_user.display_name }
861     assert_response :success
862     assert_template :comments
863     assert_select "table.messages" do
864       assert_select "tr", :count => 2 # header and one comment
865     end
866
867     # Test a suspended user
868     get :comments, :params => { :display_name => suspended_user.display_name }
869     assert_response :not_found
870
871     # Test a deleted user
872     get :comments, :params => { :display_name => deleted_user.display_name }
873     assert_response :not_found
874   end
875
876   def test_subscribe_success
877     user = create(:user)
878     other_user = create(:user)
879     diary_entry = create(:diary_entry, :user => user)
880
881     assert_difference "diary_entry.subscribers.count", 1 do
882       post :subscribe,
883            :params => { :id => diary_entry.id, :display_name => diary_entry.user.display_name },
884            :session => { :user => other_user }
885     end
886     assert_response :redirect
887   end
888
889   def test_subscribe_fail
890     user = create(:user)
891     other_user = create(:user)
892
893     diary_entry = create(:diary_entry, :user => user)
894
895     # not signed in
896     assert_no_difference "diary_entry.subscribers.count" do
897       post :subscribe,
898            :params => { :id => diary_entry.id, :display_name => diary_entry.user.display_name }
899     end
900     assert_response :forbidden
901
902     # bad diary id
903     post :subscribe,
904          :params => { :id => 999111, :display_name => "username" },
905          :session => { :user => other_user }
906     assert_response :not_found
907
908     # trying to subscribe when already subscribed
909     post :subscribe,
910          :params => { :id => diary_entry.id, :display_name => diary_entry.user.display_name },
911          :session => { :user => other_user }
912     assert_no_difference "diary_entry.subscribers.count" do
913       post :subscribe,
914            :params => { :id => diary_entry.id, :display_name => diary_entry.user.display_name },
915            :session => { :user => other_user }
916     end
917   end
918
919   def test_unsubscribe_success
920     user = create(:user)
921     other_user = create(:user)
922
923     diary_entry = create(:diary_entry, :user => user)
924
925     post :subscribe,
926          :params => { :id => diary_entry.id, :display_name => diary_entry.user.display_name },
927          :session => { :user => other_user }
928     assert_difference "diary_entry.subscribers.count", -1 do
929       post :unsubscribe,
930            :params => { :id => diary_entry.id, :display_name => diary_entry.user.display_name },
931            :session => { :user => other_user }
932     end
933     assert_response :redirect
934   end
935
936   def test_unsubscribe_fail
937     user = create(:user)
938     other_user = create(:user)
939
940     diary_entry = create(:diary_entry, :user => user)
941
942     # not signed in
943     assert_no_difference "diary_entry.subscribers.count" do
944       post :unsubscribe,
945            :params => { :id => diary_entry.id, :display_name => diary_entry.user.display_name }
946     end
947     assert_response :forbidden
948
949     # bad diary id
950     post :unsubscribe,
951          :params => { :id => 999111, :display_name => "username" },
952          :session => { :user => other_user }
953     assert_response :not_found
954
955     # trying to unsubscribe when not subscribed
956     assert_no_difference "diary_entry.subscribers.count" do
957       post :unsubscribe,
958            :params => { :id => diary_entry.id, :display_name => diary_entry.user.display_name },
959            :session => { :user => other_user }
960     end
961   end
962
963   private
964
965   def check_diary_index(*entries)
966     assert_response :success
967     assert_template "index"
968     assert_no_missing_translations
969     assert_select "div.diary_post", entries.count
970
971     entries.each do |entry|
972       assert_select "a[href=?]", "/user/#{ERB::Util.u(entry.user.display_name)}/diary/#{entry.id}"
973     end
974   end
975
976   def with_diary_feed_delay(value)
977     diary_feed_delay = Settings.diary_feed_delay
978     Settings.diary_feed_delay = value
979
980     yield
981
982     Settings.diary_feed_delay = diary_feed_delay
983   end
984 end