Désinfectant d'injection CSV
Neutralisez les cellules CSV qu'une application de feuille de calcul exécuterait comme une formule à l'ouverture du fichier.
Désinfectant d'injection CSV
Collez les données CSV et cet outil trouve chaque cellule qui commence par =, +, - ou @ — les caractères que Excel et les autres applications de feuille de calcul traitent comme début d'une formule — et les neutralise avant export. C'est l'atténuation standard pour l'injection CSV : une cellule contenant =HYPERLINK("http://evil.example","click") ou =cmd|'/C calc'!A1 peut exécuter du code ou fuir des données, et c'est un moyen courant d'introduire des charges malveillantes dans les exportations CSV de données utilisateur.
Choisissez comment une cellule est désinfectée. "Préfixer avec un apostrophe" ajoute un apostrophe initial ' — le préfixe Excel qui force la lecture comme texte, invisible après ouverture. "Préfixer avec un espace" ajoute un espace à la place. "Entourer de guillemets" entoure la valeur avec des guillemets. Activez "Aussi désinfectez les caractères de tabulation et de saut de ligne en début" pour étendre le traitement aux cellules avec tabulation ou saut de ligne — caractères que certains analyseurs DDE considèrent comme significatifs.
Réglez le délimiteur de champ pour votre fichier — virgule, point-virgule, tabulation, pipe ou personnalisé — pour que les cellules soient analysées correctement, y compris les valeurs entre guillemets. Activez "Énumérer les cellules désinfectées avec coordonnées" pour un rapport sur les cellules modifiées par ligne et colonne — utile avant importation.
Tout s'exécute localement dans votre navigateur. Les lignes que vous collez peuvent contenir des données sensibles et rien ne quitte votre appareil — l'analyse et désinfection se produisent côté client. Copiez le résultat, téléchargez-le en tant que .txt ou envoyez-le à un autre outil.