Données, chiffres et documents

Vérifier les formules d’un CSV avant de le partager

Distinguez texte et formule à l’import, préservez l’original et vérifiez le fichier réellement transmis plutôt que son seul aperçu.

Guide détailléLecture : environ 3 minMis à jour le
Ajouter aux favoris Ctrl/⌘ + D
Illustration éditoriale d’une relecture de tableau sur ordinateur
Illustration générique d’un contrôle de données.
01

L’essentiel

La réponse en 30 secondes

Un CSV contient du texte, mais un tableur peut interpréter certaines cellules comme des formules. Ce risque concerne notamment les exports contenant des champs saisis par des tiers. Le contrôle de l’encodage et du séparateur ne couvre pas à lui seul cette interprétation.

Réponse directe
À retenir
Gardez l’original, choisissez une importation explicite comme texte pour les champs concernés et contrôlez les premières cellules de chaque colonne. OWASP souligne qu’il n’existe pas une neutralisation CSV universelle pour tous les tableurs et usages.
Premier geste
Identifier l’origine des champs
Contrôle essentiel
Entourer une cellule de guillemets ne garantit pas son traitement comme texte dans tous les logiciels.

Exemples à adapter

Un export de formulaire

Une réponse doit rester du texte. Faites contrôler les champs non fiables avant de distribuer l’export à d’autres personnes.

Des nombres négatifs

Conservez leur sens numérique dans les colonnes prévues ; séparez ce besoin du traitement des commentaires libres.

Le principe du portail

Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.

02

Mode d’emploi

Passer à la pratique

  1. 01
    Identifier l’origine des champs

    Repérez les commentaires, noms ou descriptions provenant de saisies externes. Gardez le CSV brut et travaillez sur une copie.

  2. 02
    Préparer l’import

    Dans Calc, la documentation distingue le type Texte et l’option Évaluer les formules. Choisissez les options adaptées avant de charger. Dans Excel, l’import Texte/CSV permet de contrôler les colonnes.

  3. 03
    Examiner le contenu

    Une cellule commençant par = peut être interprétée comme une formule. OWASP signale aussi d’autres caractères déclencheurs selon les applications. Une valeur négative légitime ne doit pas être supprimée aveuglément.

  4. 04
    Contrôler la copie finale

    Comparez nombre de lignes, identifiants et contenu avec l’original. Testez le comportement du fichier de diffusion dans l’environnement prévu ; ne supposez pas qu’un échappement survive à une sauvegarde puis réouverture.

▥

Repères à garder

Une grille à conserver

Utilisez ces repères pour noter vos observations. Cette grille aide la relecture sans constituer une évaluation automatique.

Sur petit écran, faites défiler le tableau horizontalement pour lire toutes les colonnes.

Une grille à conserver
RepèreÀ examinerAction
ProvenanceChamps saisis par des tiersIdentifier
TypeTexte attendu ou nombreDéfinir par colonne
ImportOptions de formules et texteContrôler
FidélitéLignes, identifiants et valeursComparer à l’original
DiffusionLogiciel et usage prévusDocumenter les limites

Télécharger le tableau CSV

Gratuit, sans inscription. Fichier UTF-8 séparé par des points-virgules, à conserver ou à compléter dans votre tableur.

03

Points de vigilance

Ce qu’il ne faut pas confondre

Entourer une cellule de guillemets ne garantit pas son traitement comme texte dans tous les logiciels.

Une protection destinée à un tableur peut modifier la donnée lue par un programme.

Les réglages d’import et le logiciel destinataire font partie du contexte à conserver.

04

Questions fréquentes

Les réponses courtes

Faut-il retirer tous les signes moins ?

Non. Cela altérerait des valeurs valides. Définissez le type attendu de chaque colonne et traitez séparément les champs non fiables.

Puis-je tester avec une formule dangereuse ?

Ce n’est pas nécessaire. Documentez les options d’import et utilisez un exemple inoffensif dans un environnement de test autorisé.

↗

Pour vérifier et approfondir

Sources et documentation

Documentation consultée le . Les exemples sont illustratifs ; les résultats et les interfaces peuvent évoluer.

05

Continuer

Pour aller plus loin

Voir toute la rubrique « Données »