審閱日期 2026-08-28
防止試算表公式注入
CSV 交給試算表軟體前先偵測公式前綴。
實際輸入範例
name,note
Ada,=HYPERLINK("https://example.test")預期輸出
name,note
Ada,'=HYPERLINK("https://example.test")可重現操作方法
- 保留原始資料,另建一份最小且具代表性的測試樣本。
- 轉換前先執行嚴格解析或格式驗證。
- 記錄所有選項,比對筆數與結構,最後在接收系統中測試。
常見錯誤案例
看似普通的儲存格在匯出後可能以公式執行。
縮小失敗案例時必須保留造成問題的結構,才能分辨是輸入損壞或工具不支援。
技術限制
不同試算表產品與匯入流程使用不同跳脫規則。
預覽成功不代表格式歧義或下游系統要求已經消失。
安全與隱私說明
把匯出的 CSV 視為主動內容,並用目標產品驗證。
本機處理可降低傳輸風險,但無法防護已遭入侵的瀏覽器、不安全擴充套件、剪貼簿紀錄或後續誤用。
驗證清單
- 核對欄位、資料列、頁數或位元組數。
- 檢查邊界條件與錯誤輸出。
- 驗收完成前保留原始資料。
- 為自動化流程記錄所有假設。