Preskoči na vsebino
100% lokalno

Dezinfektor CSV injekcij

Dezinficiraj CSV celice, ki jih preglednica izvršila kot formulo pri odpiranju datoteke.

Vhod

Dezinfektor CSV injekcij

Prilepi CSV podatke in to orodje poišče vsako celico, ki se začne z =, +, - ali @ — znaki, ki jih Excel in druga pregledniška orodja obravnavajo kot formule pri odpiranju — in jih dezinficiraj pred izvozom. To je standardna zaščita pred CSV injekcijo, znano tudi kot injekcija formul: celica, ki vsebuje =HYPERLINK("http://evil.example","click") ali =cmd|'/C calc'!A1, lahko izvršи kodo ali pusti podatke iz računalnika, kar je običajen način za zlonamerno obremenitev v izvozih podatkov.

Izberi, kako se bodo dezinficirale celice. "Dodaj apostrof na začetek" doda apostrof ' — Excel-varni predpona, ki prisili branje kot besedilo, nevidna po odpiranju. "Dodaj presledek na začetek" namesto tega doda presledek za orodja s slabo konvencijo. "Obdaj z navednicami" obdaj vrednost z navednicami. Aktiviraj "Prav tako dezinficiraj znake tabulacije in preloma vrstice na začetku" da se zaščita razširi na celice s tabulacijo ali prelomom — znaki, ki jih nekateri DDE razčlenjevalniki obravnavajo kot značajne.

Nastavi ločevalnik polja za tvojo datoteko — vejica, podpičje, tabulator, črta ali prilagojeni — da se celice pravilno razčlenijo, vključno z navedenim vrednostmi. Aktiviraj "Prikaži seznam dezinficiranih celic s koordinatami" za poročilo o spremenjenih celicah po vrstici in stolpcu — koristno in priporočeno pred uvozom.

Vse teče lokalno v tvojem brskalniku. Vrstice, ki jih prilepiš, so lahko vsebovale občutljive podatke strank ali vsebino vstopov in nič od tega ne zapusti tvoje naprave — razčlenjevanje in dezinfekcija se zgodita na strani odjemalca. Kopiraj rezultat, ga preusmeri kot .txt datoteko ali ga pošlji drugemu orodju.

FAQ

Kaj je CSV injekcija?
To je tehnika, pri kateri vrednost celice, ki se začne z =, +, - ali @, interpretira pregledniško orodje kot formulo, ko se CSV odpre, kar omogoči napadalcu izvršiti ukaze ali curiti podatke z računalnika, ki odpira datoteko. To je pogost tveganja v CSV izvozih, zgrajenih iz podatkov, ki jih pošljejo uporabniki.
Zakaj dodati apostrof namesto preprosto odstranitve znaka?
Odstranitev začetnega znaka bi spremenila podatke. Začetni apostrof je standardna konvencija preglednic, ki prisili, da se celica bere kot obično besedilo brez spreminjanja vidne vrednosti po odpiranju.
Ali navednice v celoti zaščitijo pred izvršavanjem formule?
Naredijo tekst, podoben formuli, videz navedenih podatkov namesto skritih, toda nekatera pregledniška orodja še vedno ovrednotijo formule v navedenih poljih CSV. Dodajanje apostrofa ali presledka na začetek je zanesljivejša dezinfekcija za večina orodij.
Zakaj dezinfiziraj znake tabulacije in preloma vrstice na začetku?
Nekateri pregledniški in starejši DDE razčlenjevalniki obravnavajo celico, ki se začne s tabulacijo ali prelomom vrstice, kot pomembno podobno predponi formule. Aktiviranje možnosti razširi isto obdelavo na te celice; je privzeto izključena v strogih delovnih tokovih RFC 4180, kjer se to tveganja ne nanaša.
Ali so moji CSV podatki naloženi nekje?
Ne. Razčlenjevanje in dezinfekcija se izvršita v celoti v tvojem brskalniku — vrstice, ki jih prilepiš, nikoli ne zapustijo tvoje naprave.