Preskoči na sadržaj
100% lokalno

Dezinfektor CSV injekcija

Neutraliziraj CSV ćelije koje bi tablica izvršila kao formulu pri otvaranju datoteke.

Unos

Dezinfektor CSV injekcija

Zalijepi CSV podatke i ovaj alat pronalazi svaku ćeliju koja počinje sa =, +, - ili @ — znakove koje Excel i ostale aplikacije tretiraju kao početak formule pri otvaranju — i neutralizira ih prije izvoza. Ovo je standardna zaštita od CSV injekcije poznatih i kao formula injekcija: ćelija sa =HYPERLINK("http://evil.example","click") ili =cmd|'/C calc'!A1 može izvršiti kod ili curiti podatke iz računala, što je uobičajen način umetanja zlonamjernog opterećenja u CSV izvozne datoteke iz korisničkih podataka.

Odaberi kako će se ćelije neutralizirati. "Dodaj apostrof na početak" dodaje apostrof ' — Excel-siguran prefiks koji prisiljava čitanje kao tekst, nevidljiv nakon otvaranja. "Dodaj razmak na početak" dodaje razmak umjesto toga, za alate sa lošim konvencijama. "Obuhvati navodnicima" okružuje vrijednost navodnicima. Aktiviraj "Također dezinfiziraj znakove tabulacije i preloma redaka na početku" kako bi se zaštita proširila na ćelije s tabulacijom ili prelomom — dodatni znakovi koje neki DDE parseri tretiraju kao značajne.

Postavi ograničnik polja da odgovara tvojoj datoteci — zarez, točka-zarez, tabulacija, okomita crta ili prilagođeni — tako da se ćelije pravilno analiziraju, uključujući navođene vrijednosti. Aktiviraj "Prikaži popis dezinficiranih ćelija sa koordinatama" kako bi dobio izvješće o promijenjenim ćelijama po redu i stupcu — korisno za brzu provjeru prije uvoza.

Sve se izvršava lokalno u tvojoj pregledniku. Redovi koje zalijep mogu sadržavati osjetljive podatke ili sadržaj zahtjeva i ništa od toga ne napušta tvoj uređaj — parsiranje i dezinfekcija se odvijaju na strani klijenta. Kopiraj rezultat, preuzmi ga kao .txt ili ga pošalji drugom alatu.

FAQ

Što je CSV injekcija?
To je tehnika pri kojoj se vrijednost ćelije koja počinje sa =, +, - ili @ interpretira kao formula od strane aplikacije za tablične kalkulacije kada se CSV otvori, što omogućuje napadaču da izvršи naredbe ili curi podatke s računala koja otvara datoteku. To je čest rizik u CSV izvozima građenim iz podataka koje su upisali korisnici.
Zašto dodati apostrof umjesto jednostavnog uklanjanja znaka?
Uklanjanje početnog znaka promijenilo bi podatke. Početni apostrof je standardna konvencija za tablične kalkulacije koja prisiljava da se ćelija čita kao obični tekst bez promjene vidljive vrijednosti nakon otvaranja.
Jesu li navodnici potpuno zaštita od izvršavanja formule?
Čini da je tekst sličan formuli vidljiv kao navedeni podaci umjesto skriveni, ali neke aplikacije za tablične kalkulacije i dalje vrednuju formule unutar navedenih CSV polja. Dodavanje apostrofa ili razmaka na početak je pouzdanija neutralizacija za većinu alata.
Zašto dezinfiziraj znakove tabulacije i preloma redaka na početku?
Neki tablični i stariji DDE parseri tretiraju ćeliju koja počinje s tabulacijom ili prelomom reda kao značajnu na sličan način kao prefiks formule. Aktiviranje opcije proširuje istu zaštitu na te ćelije; ona je po zadanom isključena u strogim RFC 4180 radnim tokovima gdje se ovaj rizik ne primjenjuje.
Jesu li moji CSV podaci učitani negdje?
Ne. Parsiranje i dezinfekcija se izvršavaju u cijelosti u tvojoj pregledniku — redovi koje zalijep nikada ne napuštaju tvoj uređaj.