CSV-injektions-sanifierare
Neutralisera CSV-celler som ett kalkylarksprogram skulle köra som en formel när filen öppnas.
CSV-injektions-sanifierare
Klistra in CSV-data och det här verktyget hittar varje cell som börjar med =, +, - eller @ — de tecken som Excel, Google Sheets och andra kalkylarksprogram behandlar som början på en formel i det ögonblick som filen öppnas — och neutraliserar dem innan du exporterar eller överlämnar filen till någon annan. Detta är standardskyddet mot CSV-injekzion (även kallad formelinjekzion): En cell som innehåller =HYPERLINK("http://evil.example","click") eller =cmd|'/C calc'!A1 kan köra kod eller läcka data från datorn som öppnar filen, och det är ett vanligt sätt att smuggla in skadlig innehål i CSV-exporter från användaröversänd data (kontaktformulär, undersökningar, supportärenden).
Välj hur riskfyllda celler ska neutraliseras. "Lägg till apostrof framför" lägger till ett inledande ' — det klassiska Excel-säkra prefixet, osynligt i cellen efter öppning, som tvingar värdet att läsas som text. "Lägg till mellanslag framför" lägger till ett mellanslag i stället, för verktyg som inte hanterar apostrofkonventionen väl. "Omsluta med citattecken" omger värdet med citattecken som en del av data, så formeltexten blir synligt citerad efter öppning. Aktivera "Också rensa inledande tab- och radbrytningszeichen" för att utöka samma behandling till celler som börjar med en tabb eller radbrytning — ytterligare inledande tecken som vissa kalkylarksprogram och DDE-tolkare behandlar som betydelsefulla, enligt OWASP-vägledningen för CSV-injekzion.
Ställ in fältavgränsaren så att den matchar din fil — komma, semikolon, tabb, pipe eller ett anpassat tecken — så att cellerna parsas korrekt, inklusive citerade värden som innehåller själva avgränsaren, inbäddade citattecken eller radbrytningar. Aktivera "Lista rensade celler med koordinater" för att få en rapport om exakt vilka celler som ändrades, efter rad och kolumn, tillagd efter den rensade CSV — användbar för en snabb granskning innan du litar på en import.
Allt körs lokalt i din webbläsare. Raderna som du klistrar in kan innehålla kunddata, ärendeinnehål eller något annat som du inte vill ladda upp någonstans, och inget av det lämnar din enhet — parsing och rensning sker båda på klientsidan. Kopiera resultatet, ladda ned det som en .txt-fil eller skicka det direkt till ett annat verktyg för att fortsätta arbeta.