BIRT可能是XLS格式的XSS

时间:2017-05-10 13:42:22

标签: xss birt

我正在尝试解决XLS和CSV格式中存在的问题,目前它并未由相应的BIRT发射器处理。 例如,使用rptdesign文件中的以下部分,将生成Excel文件(或要在Excel中导入的CSV文件),这将打开计算器应用程序:

<cell id="22">
                    <label id="23">
                        <text-property name="text">=cmd|' /C calc'!A0</text-property>
                    </label>
                </cell>

BIRT是否支持全局处理程序在渲染之前解析BIRT模型并适当地转义这些值?

或者还有另一种方法可以妥善处理这个问题吗?

谢谢!

1 个答案:

答案 0 :(得分:0)

我想说这不是BIRT问题,而是Excel问题。您必须自己检查并转义文本。