Sanitizér CSV injekcí
Neutralizujte buňky v CSV, které by tabulková aplikace spustila jako vzorec při otevření souboru.
Sanitizér CSV injekcí
Vložte data CSV a tento nástroj najde každou buňku, která začíná znaky =, +, - nebo @ — znaky, které Excel, Google Tabulky a ostatní tabulkové aplikace považují za začátek vzorce při otevření — a neutralizuje je, než je exportujete. Jedná se o standardní zmírnění rizika CSV injection: buňka obsahující =HYPERLINK("http://evil.example","click") nebo =cmd|'/C calc'!A1 může spustit kód nebo úniku dat z počítače, který soubor otevře, a je běžným způsobem, jak se do exportů CSV z uživatelských dat dostane škodlivý obsah.
Vyberte si, jak se budou riziková buňky neutralizovat. "Přidat apostrof na začátek" přidá znak ' — klasickou bezpečnou předponu v Excelu, která vynucuje čtení jako text. "Přidat mezeru na začátek" přidá mezeru místo toho, pro nástroje se špatnými konvencemi. "Obalit uvozovkami" obklopí hodnotu uvozovkami, aby text vzorce byl viditelně citován. Zapněte "Také dezinfikovat znaky tabulátor a zalomení řádku na začátku", aby se ochrana rozšířila na buňky s tabulátorem nebo zalomením — další znaky, které některé parsery považují za významné.
Nastavte oddělovač pole tak, aby odpovídal vašemu souboru — čárka, středník, tabulátor, potrubí nebo vlastní znak — aby se buňky správně analyzovaly, včetně uvozovaných hodnot. Zapněte "Zobrazit seznam dezinfikovaných buněk se souřadnicemi" pro zprávu o tom, které buňky byly změněny, což je užitečné pro kontrolu před importem.
Vše běží lokálně ve vašem prohlížeči. Řádky, které vložíte, mohou obsahovat citlivá data a nic z toho neopouští vaše zařízení — analýza a dezinfekce se vykonávají na straně klienta. Zkopírujte výsledek, stáhněte jej jako .txt nebo jej odešlete přímo do jiného nástroje.