【问题标题】:BIRT possible XSS in XLS formatXLS 格式的 BIRT 可能的 XSS
【发布时间】:2017-05-10 13:42:21
【问题描述】:

我正在尝试解决存在于 XLS 和 CSV 格式中的问题,目前该问题未被相应的 BIRT 发射器处理。 例如,在 rptdesign 文件中使用以下部分,将生成打开计算器应用程序的 Excel 文件(或要导入 Excel 的 CSV 文件):

<cell id="22">
                    <label id="23">
                        <text-property name="text">=cmd|' /C calc'!A0</text-property>
                    </label>
                </cell>

BIRT 是否支持全局处理程序在渲染之前解析 BIRT 模型并适当地转义这些值?

或者是否有其他方法可以正确处理这个问题?

谢谢!

【问题讨论】:

    标签: xss birt


    【解决方案1】:

    我想说这不是 BIRT 问题,而是 Excel 问题。您必须自己检查和转义文本。

    【讨论】:

    • 此外,我的 Excel 版本 (Excel 2007) 发出警告说它将启动一个外部应用程序。
    • 确实如此,但是如果 BIRT 会在这些值前面放置一个 ',则该值仍会在 Excel 中正确显示,并且只有在编辑它时,'才会可见。此外,警告不会没有了。
    猜你喜欢
    • 2016-03-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-09-26
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多