Sanitizador de inyecciones CSV
Neutraliza celdas CSV que una aplicación de hoja de cálculo ejecutaría como fórmula al abrir el archivo.
Sanitizador de inyecciones CSV
Pega datos CSV y esta herramienta encuentra cada celda que comienza con =, +, - o @ — los caracteres que Excel y otras aplicaciones de hojas de cálculo tratan como inicio de fórmula — y los neutraliza antes de exportar. Esta es la mitigación estándar para inyección CSV: una celda con =HYPERLINK("http://evil.example","click") o =cmd|'/C calc'!A1 puede ejecutar código o filtrar datos en la máquina que abre el archivo, siendo una forma habitual de introducir cargas maliciosas.
Elige cómo se neutraliza la celda. "Anteponer apóstrofo" añade un apóstrofo inicial ' — el prefijo seguro de Excel que obliga a leer como texto. "Anteponer espacio" añade un espacio en su lugar. "Envolver entre comillas" rodea el valor con comillas, por lo que el texto se verá entrecomillado. Activa "También neutralizar caracteres de tabulación y salto de línea iniciales" para extender el tratamiento a celdas con tabulador o salto de línea — caracteres que algunos analizadores tratan como significativos según OWASP.
Establece el delimitador de campo para tu archivo — coma, punto y coma, tabulación, pipe o personalizado — para que las celdas se analicen correctamente. Activa "Listar celdas neutralizadas con coordenadas" para obtener un informe de qué celdas se modificaron — útil antes de importar.
Todo se ejecuta localmente en tu navegador. Las filas que pegues pueden contener datos sensibles y nada sale de tu dispositivo — el análisis y neutralización ocurren en el cliente. Copia el resultado, descárgalo como .txt o envíalo a otra herramienta.