CSV-Injektions-Sanitizer
Neutralisieren Sie CSV-Zellen, die eine Tabellenkalkulationsanwendung beim Öffnen der Datei als Formel ausführen würde.
CSV-Injektions-Sanitizer
Fügen Sie CSV-Daten ein und dieses Tool findet jede Zelle, die mit =, +, - oder @ beginnt — die Zeichen, die Excel und andere Tabellenkalkulationsanwendungen beim Öffnen als Formel behandeln — und neutralisiert sie vor dem Export. Dies ist die Standardmassnahme gegen CSV-Injektion: Eine Zelle mit =HYPERLINK("http://evil.example","click") oder =cmd|'/C calc'!A1 kann Code ausführen oder Daten abgreifen und ist ein häufiger Weg für schädliche Inhalte in CSV-Exporten aus nutzergenerierten Daten.
Wählen Sie, wie risikobehaftete Zellen unschädlich gemacht werden. "Apostroph voranstellen" fügt ein führendes ' hinzu — das Excel-sichere Präfix, das den Wert als Text erzwingt und unsichtbar bleibt. "Leerzeichen voranstellen" fügt stattdessen ein Leerzeichen hinzu, für Tools mit schlechter Apostrophkonvention. "In Anführungszeichen einschließen" umgibt den Wert mit Anführungszeichen, sodass der Formeltext sichtbar zitiert wird. Aktivieren Sie "Auch führende Tabulator- und Zeilenumbruchzeichen bereinigen", um die Behandlung auf Zellen mit Tabulator oder Zeilenumbruch zu erweitern — Zeichen, die einige DDE-Parser als bedeutsam behandeln.
Stellen Sie das Feldtrennzeichen Ihrer Datei entsprechend ein — Komma, Semikolon, Tabulator, Pipe oder benutzerdefiniert — damit Zellen korrekt geparst werden, einschließlich zitierter Werte. Aktivieren Sie "Bereinigte Zellen mit Koordinaten aufführen" für einen Bericht über geänderte Zellen nach Zeile und Spalte — nützlich zur Überprüfung vor dem Import.
Alles läuft lokal in Ihrem Browser. Eingefügte Zeilen verlassen Ihr Gerät nie — das Parsen und die Bereinigung finden auf der Clientseite statt. Kopieren Sie das Ergebnis, laden Sie es als .txt-Datei herunter oder senden Sie es direkt an ein anderes Tool.