2024 年 Clojure 状态调查! 中分享您的想法。

欢迎!请参阅 关于 页面以获取更多关于此功能的信息。

0
data.csv

使用 clojure.csv 生成的 CSV 易受注入攻击。为用户应用此转换选项将是一个很好的增强功能。

例如

(with-open (link: writer (io/writer "out-file.csv"))
(csv/write-csv writer

             (link: ["abc" "def")
              (link: "ghi" "=jkl")]))

参阅 https://www.owasp.org/index.php/CSV_Injection

1 答案

0
参考: https://clojure.atlassian.net/browse/DCSV-18(由 rymndhng 报告)
...