CSV-injekciós fertőtlenítő
Neutralizálja azokat a CSV-cellákat, amelyeket a táblázatkezelő képletként futtatna a fájl megnyitásakor.
CSV-injekciós fertőtlenítő
Illesszen be CSV-adatokat, és ez az eszköz megtalálja az összes olyan cellát, amely = jellel, +, - vagy @ karakterrel kezdődik — az Excel, Google Táblázatok és más táblázatkezelő alkalmazások által képletként értelmezett karakterek a fájl megnyitásakor — és megtisztítja azokat az export előtt. Ez a CSV-injekció standard megelőzése: az olyan cellák, mint =HYPERLINK("http://evil.example","click"), kódot futtathatnak vagy adatokat szivárogtathatnak az adatokat megnyitó gépről, és a felhasználók által benyújtott CSV-exportok szokásos módja a rosszindulatú tartalom beszervezésére.
Válassza ki a megtisztítási módszert. Az "Aposztróf hozzáadása az elejéhez" egy kezdő ' karaktert ad hozzá — a klasszikus Excel-biztonságos előtag, amely a megnyitás után láthatatlan, és kénytelen a szöveget szövegként olvasni. A "Szóköz hozzáadása az elejéhez" helyette szóközt ad, az aposztófot rosszul kezelő eszközökhöz. Az "Idézőjelbe foglalás" az értéket idézőjelekkel veszi körül, hogy a képletszöveg láthatóan idézett legyen. Kapcsolja be a "A tabulátor és soremelés karakterek megtisztítása is szükséges" lehetőséget, hogy kiterjeszsze a védelmet a tabulátorral vagy soremelésekkel kezdődő cellákra — további karaktereket, amelyeket néhány táblázatkezelő és DDE-elemző jelentősnek tekint, az OWASP CSV-injekció útmutatása szerint.
Állítsa be a mező elválasztóját a fájlnak megfelelően — vessző, pontosvessző, tabulátor, pipe vagy egyéni karakter — hogy a cellák helyesen elemzédjek, beleértve az idézett értékeket, amelyek tartalmazzák az elválasztót, beágyazott idézőjeleket vagy soremeléseket. Kapcsolja be a "Megtisztított cellák listázása koordinátákkal" lehetőséget, hogy jelentést kapjon arról, mely cellák változtak meg sor és oszlop szerint, amely a tisztított CSV után lesz hozzáfűzve — hasznos az import előtti ellenőrzéshez.
Minden helyileg futtatódik a böngészőjében. Az Ön által beillesztett sorok tartalmazhatnak ügyfélmunkák, jegy-tartalmakat vagy bármilyen más bizalmas adatot, és semmi sem hagyja el az eszközét — az elemzés és a megtisztítás teljes mértékben az ügyféloldalon történik. Másolja ki az eredményt, töltse le .txt fájlként, vagy közvetlenül küldje el egy másik eszközbe.