标签: excel csv security
我正在从我的程序中将不受信任的用户提供的数据导出为CSV。
许多现代电子表格程序(如Microsoft Excel和LibreOffice)都能够解释由等号后跟函数名称或表达式组成的单元格语法。
当用户在Microsoft Excel程序中打开此CSV时,它会执行。请帮助如何使用不会在Microsoft Excel中执行的不受信任的数据生成CSV。
我试过的...... 我在不受信任的数据前面加了一个引号,但正常的数据也得到了单引号,看起来很难看。