Vérifier les formules d’un CSV avant de le partager
Distinguez texte et formule à l’import, préservez l’original et vérifiez le fichier réellement transmis plutôt que son seul aperçu.

L’essentiel
La réponse en 30 secondes
Un CSV contient du texte, mais un tableur peut interpréter certaines cellules comme des formules. Ce risque concerne notamment les exports contenant des champs saisis par des tiers. Le contrôle de l’encodage et du séparateur ne couvre pas à lui seul cette interprétation.
- À retenir
- Gardez l’original, choisissez une importation explicite comme texte pour les champs concernés et contrôlez les premières cellules de chaque colonne. OWASP souligne qu’il n’existe pas une neutralisation CSV universelle pour tous les tableurs et usages.
- Premier geste
- Identifier l’origine des champs
- Contrôle essentiel
- Entourer une cellule de guillemets ne garantit pas son traitement comme texte dans tous les logiciels.
Exemples à adapter
Une réponse doit rester du texte. Faites contrôler les champs non fiables avant de distribuer l’export à d’autres personnes.
Conservez leur sens numérique dans les colonnes prévues ; séparez ce besoin du traitement des commentaires libres.
Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.
Mode d’emploi
Passer à la pratique
- 01Identifier l’origine des champs
Repérez les commentaires, noms ou descriptions provenant de saisies externes. Gardez le CSV brut et travaillez sur une copie.
- 02Préparer l’import
Dans Calc, la documentation distingue le type Texte et l’option Évaluer les formules. Choisissez les options adaptées avant de charger. Dans Excel, l’import Texte/CSV permet de contrôler les colonnes.
- 03Examiner le contenu
Une cellule commençant par = peut être interprétée comme une formule. OWASP signale aussi d’autres caractères déclencheurs selon les applications. Une valeur négative légitime ne doit pas être supprimée aveuglément.
- 04Contrôler la copie finale
Comparez nombre de lignes, identifiants et contenu avec l’original. Testez le comportement du fichier de diffusion dans l’environnement prévu ; ne supposez pas qu’un échappement survive à une sauvegarde puis réouverture.
Repères à garder
Une grille à conserver
Utilisez ces repères pour noter vos observations. Cette grille aide la relecture sans constituer une évaluation automatique.
Sur petit écran, faites défiler le tableau horizontalement pour lire toutes les colonnes.
| Repère | À examiner | Action |
|---|---|---|
| Provenance | Champs saisis par des tiers | Identifier |
| Type | Texte attendu ou nombre | Définir par colonne |
| Import | Options de formules et texte | Contrôler |
| Fidélité | Lignes, identifiants et valeurs | Comparer à l’original |
| Diffusion | Logiciel et usage prévus | Documenter les limites |
Gratuit, sans inscription. Fichier UTF-8 séparé par des points-virgules, à conserver ou à compléter dans votre tableur.
Points de vigilance
Ce qu’il ne faut pas confondre
Entourer une cellule de guillemets ne garantit pas son traitement comme texte dans tous les logiciels.
Une protection destinée à un tableur peut modifier la donnée lue par un programme.
Les réglages d’import et le logiciel destinataire font partie du contexte à conserver.
Questions fréquentes
Les réponses courtes
Faut-il retirer tous les signes moins ?
Non. Cela altérerait des valeurs valides. Définissez le type attendu de chaque colonne et traitez séparément les champs non fiables.
Puis-je tester avec une formule dangereuse ?
Ce n’est pas nécessaire. Documentez les options d’import et utilisez un exemple inoffensif dans un environnement de test autorisé.
Pour vérifier et approfondir
Sources et documentation
Documentation consultée le . Les exemples sont illustratifs ; les résultats et les interfaces peuvent évoluer.
Continuer
Pour aller plus loin
Retrouvez son éditeur, son domaine et les repères à vérifier avant de rejoindre ce service.