Dokumentation
/
Rezepte
/

HTML-Obfuskierung

HTML-Obfuskierung

Pro

Mit einem kostenpflichtigen Tarif können Sie HTML-Dateien mit Inline-JavaScript obfuskieren. Der Obfuscator extrahiert die markierten <script>-Tags, obfuskiert deren Inhalt und erhält das umgebende HTML. Das funktioniert sowohl mit der Basis- als auch mit der VM-Obfuskierung.

Aktivieren Sie die Option Parse HTML, dann extrahiert der Obfuscator automatisch <script>-Tags, obfuskiert deren Inhalt und erhält die HTML-Struktur.

So funktioniert es: Der Obfuscator parst Ihr HTML und sucht nicht leere Inline-<script>-Tags, die mit dem Attribut data-javascript-obfuscator markiert sind. Jedes markierte Skript wird einzeln obfuskiert, und das vollständige HTML wird mit den geschützten Skripten ausgegeben. Skripte mit src oder type="module" werden übersprungen, auch wenn sie das Attribut tragen.

Wichtig: Der Code in jedem data-javascript-obfuscator-Script-Tag muss in sich abgeschlossen sein. Skripte werden einzeln obfuskiert, verlassen Sie sich also nicht auf Namen, die in einem anderen markierten Skript umbenannt werden. Nicht markierte Skripte können weiterhin globale Werte nutzen, die geschützte Skripte ausdrücklich erhalten (über var-Deklarationen oder Zuweisungen an globalThis).

Beispiel

Eingabe-HTML

HTML

Nach der Obfuskierung werden nur Skripte mit dem Attribut data-javascript-obfuscator umgewandelt. Alle anderen Inhalte bleiben unverändert.

Einschränkungen

Berechnung der Nutzung: Berechnet wird das zur Obfuskierung ausgewählte JavaScript, vorbehaltlich der Mindestgebühr pro Auftrag, nicht die Größe der gesamten HTML-Datei. Die maximale Upload-Dateigröße gilt jedoch für die gesamte HTML-Datei.

„Ausgabe ausführen" deaktiviert: Ist Parse HTML aktiviert, ist die Funktion „Ausgabe ausführen" deaktiviert, da HTML nicht als JavaScript ausgeführt werden kann.

  • Nur nicht leere Inline-Skripte mit dem Attribut data-javascript-obfuscator werden obfuskiert
  • Skripte mit src oder type="module" bleiben unverändert, auch mit dem Attribut
  • Jedes Script-Tag wird einzeln obfuskiert: Der Code muss in sich abgeschlossen sein und kann nicht auf Namen verweisen, die in anderen markierten Script-Tags umbenannt werden
  • Event-Handler-Attribute (onclick, onload usw.) werden nicht obfuskiert
  • JavaScript-URLs (Protokoll javascript:) werden nicht obfuskiert
  • Skripte innerhalb von HTML-Kommentaren werden ignoriert
  • Source Maps werden bei aktiviertem Parse HTML nicht unterstützt