Sări la conținut
Complet local

Dezinfectant injecție CSV

Neutralizați celulele CSV pe care o aplicație de calcul le-ar executa ca o formulă la deschiderea fișierului.

Intrare

Dezinfectant injecție CSV

Lipiți datele CSV și acest instrument găsește fiecare celulă care începe cu =, +, - sau @ — caracterele pe care Excel și alte aplicații de calcul le tratează ca formule — și le neutralizează înainte de export. Aceasta este atenuarea standard pentru injecția CSV: o celulă conținând =HYPERLINK("http://evil.example","click") sau =cmd|'/C calc'!A1 poate executa cod sau scurge date din computerul care deschide fișierul, fiind o cale obișnuită de introducere a încărcării malițioase în exporturile CSV.

Alegeți cum o celulă este dezinfectată. "Prepune apostrof" adaugă un apostrof inițial ' — prefixul sigur Excel care forțează citirea ca text, invizibil după deschidere. "Prepune spațiu" adaugă un spațiu inițial pentru instrumente cu slabă convenție. "Înconjoară cu ghilimele" înconjoară valoarea cu ghilimele. Activați "De asemenea, dezinfectați caracterele de tab și întrerupere de linie inițiale" pentru a extinde tratamentul la celulele cu tabulație sau întrerupere — caractere pe care unele parsere DDE le tratează ca semnificative.

Setați delimitatorul de câmp pentru fișierul dumneavoastră — virgulă, punct și virgulă, tab, bară sau personalizat — pentru ca celulele să fie analizate corect, inclusiv valorile între ghilimele. Activați "Listați celulele dezinfectate cu coordonate" pentru un raport al celulelor modificate după rând și coloană — util înainte de a importa.

Totul rulează local în browserul dumneavoastră. Datele pe care le lipiți pot fi sensibile și nimic nu lasă dispozitivul dumneavoastră — analiza și dezinfecția se întâmplă pe partea clientului. Copiați rezultatul, descărcați-l ca .txt sau trimiteți-l la alt instrument.

FAQ

Ce este injecția CSV?
Este o tehnică în care o valoare de celulă care începe cu =, +, - sau @ este interpretată ca o formulă de o aplicație de calcul când CSV este deschis, permițând unui atacator să execute comenzi sau să scurgă date din computerul care deschide fișierul. Este un risc comun în exporturile CSV construite din date trimise de utilizatori.
De ce prepune un apostrof în loc să ștergă pur și simplu caracterul?
Ștergerea caracterului inițial ar modifica datele. Un apostrof inițial este o convenție standard a foilor de calcul care forțează o celulă să fie citită ca text simplu fără a modifica valoarea vizibilă după deschidere.
"Înconjoară cu ghilimele" protejează complet împotriva execuției formulei?
Face textul asemănător unei formule vizibil ca date între ghilimele în loc de ascuns, dar unele aplicații de calcul evaluează în continuare formule în cadrul câmpurilor CSV între ghilimele. Prepunerea unui apostrof sau a unui spațiu este neutralizarea mai fiabilă pentru majoritatea instrumentelor.
De ce dezinfectați și caracterele de tab și întrerupere de linie inițiale?
Unele parsere de foi de calcul și DDE mai vechi tratează o celulă care începe cu o tabulație sau o întrerupere de linie ca fiind semnificativă în mod similar cu un prefix de formulă. Activarea opțiunii extinde același tratament la aceste celule; este dezactivată implicit în fluxurile de lucru RFC 4180 stricte în care acest risc nu se aplică.
Datele mele CSV sunt încărcate undeva?
Nu. Analiza și dezinfecția rulează în întregime în browserul dumneavoastră — rândurile pe care le lipiți nu părăsesc niciodată dispozitivul dumneavoastră.