Ga naar inhoud
100% lokaal

CSV-injectie-sanitizer

Neutraliseer CSV-cellen die een spreadsheettoepassing zou uitvoeren als formule wanneer het bestand wordt geopend.

Invoer

CSV-injectie-sanitizer

Plak CSV-gegevens en dit hulpmiddel vindt elke cel die begint met =, +, - of @ — de tekens die Excel en andere spreadsheetapplicaties beschouwen als formule bij openen — en neutraliseert ze voor export. Dit is de standaardbescherming tegen CSV-injectie, ook wel formule-injectie genoemd: Een cel met =HYPERLINK("http://evil.example","click") of =cmd|'/C calc'!A1 kan code uitvoeren of gegevens uit de computer lekken, wat een gewone manier is om kwaadaardig inhoud in CSV-exporten in te voeren.

Kies hoe riskante cellen onschadelijk worden gemaakt. "Apostrof vooraan toevoegen" voegt een voorgaande ' toe — het Excel-veilige voorvoegsel dat de waarde als tekst forceert, onzichtbaar na openen. "Spatie vooraan toevoegen" voegt een spatie toe voor tools met slechte apostrofconventie. "In aanhalingstekens wikkelen" omhult de waarde met aanhalingstekens. Activeer "Ook toonaangevende tab- en regelbreekkarakters opschonen" om dezelfde behandeling uit te breiden naar cellen met tabulator of regelbreuk — aanvullende tekens die sommige DDE-parsers als significant beschouwen.

Stel het veldscheidingsteken in voor uw bestand — komma, puntkomma, tabulator, pipe of aangepast — zodat cellen correct worden geparseerd, inclusief aangehaalde waarden die het scheidingsteken zelf bevatten. Activeer "Gereinigde cellen met coördinaten opsomt" voor een rapport van gewijzigde cellen per rij en kolom — nuttig voor controle voordat u importeert.

Alles wordt lokaal in uw browser uitgevoerd. Gegevens die u plakt kunnen gevoelig zijn en niets verlaat uw apparaat — parseren en sanering vinden beide aan de clientkant plaats. Kopieer het resultaat, download het als .txt-bestand of stuur het naar een ander hulpmiddel.

FAQ

Wat is CSV-injectie?
Het is een techniek waarbij een celwaarde die begint met =, +, - of @ wordt geïnterpreteerd als een formule door een spreadsheettoepassing wanneer de CSV wordt geopend, waarmee een aanvaller opdrachten kan uitvoeren of gegevens kan lekken van de computer die het bestand opent. Het is een veelgebruikt risico in CSV-exporten die zijn samengesteld uit door gebruikers ingediende gegevens.
Waarom een apostrof voorgaan in plaats van eenvoudig het teken verwijderen?
Het verwijderen van het voorgaande teken zou de gegevens veranderen. Een voorgaande apostrof is een standaardconventie voor spreadsheets die erzwingt dat een cel als normale tekst wordt gelezen zonder de zichtbare waarde na het openen te veranderen.
Beschermt "In aanhalingstekens wikkelen" volledig tegen formule-uitvoering?
Het maakt formuletekst zichtbaar als aangehaalde gegevens in plaats van verborgen, maar sommige spreadsheetapplicaties evalueren nog steeds formules in aangehaalde CSV-velden. Een apostrof of spatie voorgaan is een betrouwbaardere neutralisatie voor de meeste hulpmiddelen.
Waarom ook toonaangevende tab- en regelbreekkarakters opschonen?
Sommige spreadsheets en oudere DDE-parsers beschouwen een cel die begint met een tabulator of regelbreuk als significant op dezelfde manier als een formulevoorvoegsel. Het activeren van de optie breidt dezelfde verwerking uit naar deze cellen; deze is standaard uitgeschakeld in strikte RFC 4180-werkstromen waarbij dit risico niet van toepassing is.
Worden mijn CSV-gegevens ergens geüpload?
Nee. Parseren en sanering worden volledig in uw browser uitgevoerd — de rijen die u plakt, verlaten nooit uw apparaat.