Sanitizador de injeção CSV
Neutralize células CSV que uma aplicação de folha de cálculo executaria como fórmula ao abrir o ficheiro.
Sanitizador de injeção CSV
Coloque dados CSV e esta ferramenta encontra cada célula que começa com =, +, - ou @ — os caracteres que Excel e outras aplicações tratam como início de fórmula — e neutraliza-os antes de exportar. Esta é a mitigação padrão para injeção CSV, também chamada injeção de fórmula: uma célula contendo =HYPERLINK("http://evil.example","click") ou =cmd|'/C calc'!A1 pode executar código ou vazar dados do computador que abre o ficheiro, sendo uma forma comum de introduzir carga maliciosa em exportações.
Escolha como uma célula é desinfetada. "Prepor apóstrofo" adiciona um apóstrofo inicial ' — o prefixo seguro Excel que força a leitura como texto, invisível após abertura. "Prepor espaço" adiciona um espaço inicial para ferramentas com má convenção. "Envolver entre aspas" envolve o valor com aspas. Active "Também desinfectar caracteres de tabulação e quebra de linha iniciais" para estender o tratamento a células com tabulação ou quebra — caracteres que alguns analisadores DDE tratam como significativos.
Defina o delimitador de campo para corresponder ao seu ficheiro — vírgula, ponto e vírgula, tabulação, barra ou personalizado — para que as células sejam analisadas corretamente, inclusivamente valores entre aspas. Active "Listar células desinfectadas com coordenadas" para um relatório das células alteradas por linha e coluna — útil antes de importar.
Tudo executa localmente no seu navegador. Dados que cola podem ser sensíveis e nada sai do seu dispositivo — análise e desinfecção acontecem no lado do cliente. Copie o resultado, descarregue-o como .txt ou envie para outra ferramenta.