Sanitizér CSV injekcií
Neutralizovať bunky v CSV, ktoré by tabuľková aplikácia spustila ako vzorec pri otvorení súboru.
Sanitizér CSV injekcií
Vložte údaje CSV a tento nástroj nájde každú bunku, ktorá sa začína znakmi =, +, - alebo @ — znakmi, ktoré Excel a ďalšie tabuľkové aplikácie považujú za začiatok vzorca pri otvorení — a neutralizuje ich pred exportom. Ide o štandardný spôsob zmierňovania CSV injection, tiež nazývaného formula injection: bunka s =HYPERLINK("http://evil.example","click") alebo =cmd|'/C calc'!A1 môže spustiť kód alebo úniku údajov z počítača, čo je bežný spôsob pre škodlivý obsah v exportoch dát používateľov.
Vyberte si, ako sa budú bunky neutralizovať. Možnosť "Pridať apostrof na začiatok" pridá apostrof ' — bezpečnú predonu v Excelu, ktorá vynucuje čítanie ako text, neviditeľnú po otvorení. Možnosť "Pridať medzeru na začiatok" pridá medzeru namiesto toho pre nástroje so slabou konvenciou. Možnosť "Ohraničiť uvodzovkami" obklopí hodnotu uvodzovkami. Zapnite "Tiež dezinfikovať znaky tabulátor a zalomenia na začiatku", aby sa spracovanie rozšírilo na bunky s tabulátorom alebo zalomením — znaky, ktoré niektoré DDE parsery považujú za významné.
Nastavte oddeľovač polí na váš súbor — čiarka, bodkočiarka, tabulátor, rúra alebo vlastný — aby sa bunky správne analyzovali, vrátane citovaných hodnôt. Zapnite "Zobraziť zoznam dezinfikovaných buniek so súradnicami" pre správu o zmenenách bunkách podľa riadka a stĺpca — užitočné a odporúčané pred importom.
Všetko beží lokálne vo vašom prehliadači. Riadky, ktoré vložíte, môžu obsahovať citlivé údaje klientov alebo obsah vstupy a nič z toho neopúšťa vaše zariadenie — analýza a dezinfekcia sa uskutočňujú na strane klienta. Skopírujte výsledok, stiahnite si ho ako .txt alebo ho odošlite do iného nástroja.