\App\Http\HelpersCsvHelper

CSV 导出工具

职责:CSV 单元格转义(自用户导出链路收敛归位,全站导出统一走此入口), 对可被表格软件当作公式执行的值做前置单引号防护。

Summary

Methods
Properties
Constants
escapeCell()
No public properties found
No constants found
No protected methods found
No protected properties found
N/A
No private methods found
No private properties found
N/A

Methods

escapeCell()

escapeCell(mixed  $value) : string

CSV 公式注入防护。

理由:CSV/Excel 打开时,以 = + - @ 或制表符、回车开头的单元格会被当作公式 或 DDE 命令执行——用户可控数据(如导出用户名)若以这些字符开头,可能触发 公式注入攻击。对这类值前置单引号后,表格软件按纯文本展示,公式不再执行。

Parameters

mixed $value

Returns

string —