HTML-Obfuskierung
Mit einem kostenpflichtigen Tarif können Sie HTML-Dateien mit Inline-JavaScript obfuskieren. Der Obfuscator extrahiert die markierten <script>-Tags, obfuskiert deren Inhalt und erhält das umgebende HTML. Das funktioniert sowohl mit der Basis- als auch mit der VM-Obfuskierung.
Aktivieren Sie die Option Parse HTML, dann extrahiert der Obfuscator automatisch <script>-Tags, obfuskiert deren Inhalt und erhält die HTML-Struktur.
So funktioniert es: Der Obfuscator parst Ihr HTML und sucht nicht leere Inline-<script>-Tags, die mit dem Attribut
data-javascript-obfuscator markiert sind. Jedes markierte Skript wird einzeln obfuskiert, und das vollständige HTML
wird mit den geschützten Skripten ausgegeben. Skripte mit src oder type="module" werden übersprungen, auch wenn sie
das Attribut tragen.
Wichtig: Der Code in jedem data-javascript-obfuscator-Script-Tag muss in sich abgeschlossen sein. Skripte werden
einzeln obfuskiert, verlassen Sie sich also nicht auf Namen, die in einem anderen markierten Skript umbenannt werden.
Nicht markierte Skripte können weiterhin globale Werte nutzen, die geschützte Skripte ausdrücklich erhalten (über
var-Deklarationen oder Zuweisungen an globalThis).
Beispiel
Eingabe-HTML
Nach der Obfuskierung werden nur Skripte mit dem Attribut data-javascript-obfuscator umgewandelt. Alle anderen Inhalte bleiben unverändert.
Einschränkungen
Berechnung der Nutzung: Berechnet wird das zur Obfuskierung ausgewählte JavaScript, vorbehaltlich der Mindestgebühr pro Auftrag, nicht die Größe der gesamten HTML-Datei. Die maximale Upload-Dateigröße gilt jedoch für die gesamte HTML-Datei.
„Ausgabe ausführen" deaktiviert: Ist Parse HTML aktiviert, ist die Funktion „Ausgabe ausführen" deaktiviert, da HTML nicht als JavaScript ausgeführt werden kann.
- Nur nicht leere Inline-Skripte mit dem Attribut
data-javascript-obfuscatorwerden obfuskiert - Skripte mit
srcodertype="module"bleiben unverändert, auch mit dem Attribut - Jedes Script-Tag wird einzeln obfuskiert: Der Code muss in sich abgeschlossen sein und kann nicht auf Namen verweisen, die in anderen markierten Script-Tags umbenannt werden
- Event-Handler-Attribute (
onclick,onloadusw.) werden nicht obfuskiert - JavaScript-URLs (Protokoll
javascript:) werden nicht obfuskiert - Skripte innerhalb von HTML-Kommentaren werden ignoriert
- Source Maps werden bei aktiviertem Parse HTML nicht unterstützt
