Documentación
/
Recetas
/

Ofuscación de HTML

Ofuscación de HTML

Pro

Con un plan de pago puedes ofuscar archivos HTML que contienen JavaScript en línea. El ofuscador extrae las etiquetas <script> marcadas, ofusca su contenido y conserva el HTML que las rodea. Funciona tanto con la ofuscación básica como con la ofuscación VM.

Activa la opción Parse HTML y el ofuscador extraerá automáticamente las etiquetas <script>, ofuscará su contenido y conservará la estructura del HTML.

Cómo funciona: el ofuscador analiza tu HTML y busca las etiquetas <script> en línea no vacías marcadas con el atributo data-javascript-obfuscator. Cada script marcado se ofusca por separado, y se devuelve el HTML completo con los scripts protegidos. Los scripts con src o type="module" se omiten aunque lleven el atributo.

Importante: el código de cada etiqueta de script con data-javascript-obfuscator debe ser autónomo. Los scripts se ofuscan por separado, así que no dependas de nombres que se renombran dentro de otro script marcado. Los scripts sin marcar pueden seguir usando las variables globales que los scripts protegidos conservan de forma explícita (mediante declaraciones var o asignaciones a globalThis).

Ejemplo

HTML de entrada

HTML

Tras la ofuscación, solo se transforman los scripts con el atributo data-javascript-obfuscator. El resto del contenido no cambia.

Limitaciones

Cálculo del uso: el uso se cobra por el JavaScript seleccionado para ofuscar, con el cargo mínimo por trabajo, y no por el tamaño completo del archivo HTML. Sin embargo, el límite de tamaño máximo de subida se aplica al archivo HTML completo.

Evaluación de la salida desactivada: cuando Parse HTML está activado, la función "Evaluar salida" se desactiva, ya que el HTML no puede ejecutarse como JavaScript.

  • Solo se ofuscan los scripts en línea no vacíos con el atributo data-javascript-obfuscator
  • Los scripts con src o type="module" no se modifican, aunque lleven el atributo
  • Cada etiqueta de script se ofusca por separado: el código debe ser autónomo y no puede hacer referencia a nombres renombrados en otras etiquetas de script marcadas
  • Los atributos de manejadores de eventos (onclick, onload, etc.) no se ofuscan
  • Las URL de JavaScript (protocolo javascript:) no se ofuscan
  • Los scripts dentro de comentarios HTML se ignoran
  • Los source maps no son compatibles cuando Parse HTML está activado