Disinfettante per iniezione CSV
Neutralizza le celle CSV che un'applicazione di foglio di calcolo eseguirebbe come una formula all'apertura del file.
Disinfettante per iniezione CSV
Incolla i dati CSV e questo strumento trova ogni cella che inizia con =, +, - o @ — i caratteri che Excel e altre applicazioni di fogli di calcolo trattano come inizio di una formula — e li neutralizza prima di esportare. Questa è la mitigazione standard per l'iniezione CSV: una cella contenente =HYPERLINK("http://evil.example","click") o =cmd|'/C calc'!A1 può eseguire codice o perdere dati dal computer che apre il file, ed è un modo comune per far passare payload dannosi in esportazioni di dati utente.
Scegli come viene neutralizzata la cella. "Anteporre apostrofo" aggiunge un apostrofo iniziale ' — il prefisso sicuro di Excel che forza la lettura come testo, invisibile dopo l'apertura. "Anteporre spazio" aggiunge uno spazio iniziale per strumenti con scarsa gestione della convenzione. "Circondare con virgolette" racchiude il valore con virgolette. Attiva "Neutralizza anche i caratteri di tabulazione e interruzione di riga iniziali" per estendere il trattamento alle celle con tabulazione o interruzione — caratteri che alcuni parser DDE trattano come significativi.
Imposta il delimitatore di campo per il tuo file — virgola, punto e virgola, tabulazione, pipe o personalizzato — in modo che le celle vengano analizzate correttamente, inclusi i valori tra virgolette. Attiva "Elencare le celle neutralizzate con coordinate" per un rapporto su quali celle sono state modificate per riga e colonna — utile prima di importare.
Tutto funziona localmente nel tuo browser. Le righe che incolli possono contenere dati sensibili e nulla lascia il tuo dispositivo — l'analisi e neutralizzazione avvengono lato client. Copia il risultato, scaricalo come .txt o invialo a un altro strumento.