2024年Clojure调研!分享您的想法。

欢迎!请参阅关于页面以获取更多信息。

0
data.csv

使用clojure.csv生成的CSV文件容易受到注入攻击。为用户应用此转换作为一个选项将是一个很好的增强。

例如

(with-open (link: writer (io/writer "out-file.csv"))
(csv/write-csv writer

             (link: ["abc" "def")
              (link: "ghi" "=jkl")]))

查看https://www.owasp.org/index.php/CSV_Injection

1 回答

0
参考:https://clojure.atlassian.net/browse/DCSV-18(由rymndhng报告)
...