当前位置: 首页 > news >正文

【网络安全】CSV注入(附实战案例)

未经许可,不得转载。

文章目录

    • CSV注入
    • 漏洞原理
    • Payload
    • 影响
    • 实战案例
    • 修复措施

CSV注入

CSV 注入(CSV Injection)也称为公式注入(Formula Injection),是指网站在生成 CSV 文件时,未经验证地嵌入了不受信任的用户输入。当用户使用电子表格程序(如 Microsoft Excel 或 LibreOffice Calc)打开该 CSV 文件时,任何以 = 开头的单元格都会被软件解释为公式并执行。

CSV(逗号分隔值,Comma Separated Value)是一种用于存储表格数据(包括数字和文本)的纯文本格式。每条记录由一个或多个字段组成,字段之间使用逗号分隔。

在这里插入图片描述

示例:我们可以使用 =A1+A2 公式来相加两个单元格的值。它会简单地将 A1 和 A2 单元格中的值相加,并将结果显示在第三个字段中。

http://www.dtcms.com/a/65819.html

相关文章:

  • C#—闭包详解
  • 【docker】端口暴露
  • Webservice如何调用
  • zabbix学习笔记
  • 前端开发:Web蜜罐详解
  • Java实例化详解:从概念到实践的全方位解读
  • 如何把绿色可执行应用程序添加到Ubuntu的收藏夹Dock中
  • 【DvAdmin】基于腾讯云Cos实现资源预签名访问
  • 硬件工程师入门教程(四)
  • k8s面试题总结(十五)
  • Windows本地部署DeepSeek模型指南
  • react native
  • 前端 JavaScript 中快速发起多个下载请求时,解决浏览器的并发下载连接限制
  • 数字人源码部署-支持oem
  • Netty基础—4.NIO的使用简介二
  • 编程考古-VCL跨平台革命:CrossVCL如何让Delphi开发者梦想成真(上)
  • 从 pip 到 Poetry:开启高效 Python 包管理新时代
  • LVGL 中设置 UI 层局部透明,显示下方视频层
  • 1720. 解码异或后的数组
  • 大型语言模型与强化学习的融合:迈向通用人工智能的新范式
  • Unity3D IK 解算器(Inverse Kinematics,IK Solver)
  • 双指针算法介绍+算法练习(2025)
  • 程序化广告行业(12/89):需求方与需求方服务深度剖析
  • HOT100——链表篇Leetcode236. 二叉树的最近公共祖先
  • ALSA vs OSS:Linux 音频架构的演变与核心区别
  • [Linux] Not enough free space to extract *.zip or file
  • JAVA面试_进阶部分_Java JVM:垃圾回收(GC 在什么时候,对什么东西,做了什么事情)
  • 【农业大数据处理与应用】实验一 地面测量的叶面积指数与遥感观测的植被指数关系探究
  • CSS中固定定位
  • 【16】简单文本分类【词嵌入、文本向量化、文本分类模型】