Sanitizer iniekcji CSV
Neutralizuj komórki w CSV, które aplikacja arkusza kalkacyjnego uruchomiłaby jako formułę po otwarciu pliku.
Sanitizer iniekcji CSV
Wklej dane CSV, a to narzędzie znajdzie każdą komórkę, która zaczyna się od znaków =, +, - lub @ — znaków, które Excel i inne aplikacje arkusza kalkulacyjnego uważają za początek formuły — i je neutralizuje przed eksportem. Jest to standardowe zmniejszenie ryzyka iniekcji CSV, zwane również iniakcją formuł: komórka zawierająca =HYPERLINK("http://evil.example","click") lub =cmd|'/C calc'!A1 może uruchomić kod lub wycieknąć dane, co jest powszechnym sposobem na wprowadzenie złośliwego ładunku w eksportach danych użytkownika.
Wybierz, w jaki sposób będą neutralizowane komórki. Opcja "Dodaj apostrof na początku" dodaje apostrof ' — bezpieczny prefiks w Excelu, który zmusza do czytania jako tekst, niewidoczny po otwarciu. Opcja "Dodaj spację na początku" dodaje spację zamiast tego dla narzędzi ze słabą konwencją. Opcja "Zawiń w cudzysłowy" otacza wartość cudzysłowami. Włącz opcję "Również oczysć znaki tabulatora i podziału linii na początku", aby rozszerzyć to samo przetwarzanie na komórki z tabulatorem lub podziałem linii — dodatkowe znaki, które niektóre parsery DDE uważają za znaczące.
Ustaw separator pola na pasujący do Twojego pliku — przecinek, średnik, tabulator, potok lub niestandardowy — aby komórki były prawidłowo analizowane, w tym wartości w cudzysłowach. Włącz opcję "Wyświetl listę oczyszczonych komórek ze współrzędnymi", aby uzyskać raport o zmieniony komórkach według wiersza i kolumny — przydatne przed importem.
Wszystko działa lokalnie w Twojej przeglądarce. Wiersze, które wklejasz, mogą zawierać wrażliwe dane i nic nie opuszcza Twojego urządzenia — analiza i czyszczenie odbywają się po stronie klienta. Skopiuj wynik, pobierz go jako .txt lub wyślij do innego narzędzia.