Ofuscación de HTML
Con un plan de pago puedes ofuscar archivos HTML que contienen JavaScript en línea. El ofuscador extrae las etiquetas <script> marcadas, ofusca su contenido y conserva el HTML que las rodea. Funciona tanto con la ofuscación básica como con la ofuscación VM.
Activa la opción Parse HTML y el ofuscador extraerá automáticamente las etiquetas <script>, ofuscará su contenido y conservará la estructura del HTML.
Cómo funciona: el ofuscador analiza tu HTML y busca las etiquetas <script> en línea no vacías marcadas con el
atributo data-javascript-obfuscator. Cada script marcado se ofusca por separado, y se devuelve el HTML completo con
los scripts protegidos. Los scripts con src o type="module" se omiten aunque lleven el atributo.
Importante: el código de cada etiqueta de script con data-javascript-obfuscator debe ser autónomo. Los
scripts se ofuscan por separado, así que no dependas de nombres que se renombran dentro de otro script marcado. Los
scripts sin marcar pueden seguir usando las variables globales que los scripts protegidos conservan de forma explícita
(mediante declaraciones var o asignaciones a globalThis).
Ejemplo
HTML de entrada
Tras la ofuscación, solo se transforman los scripts con el atributo data-javascript-obfuscator. El resto del contenido no cambia.
Limitaciones
Cálculo del uso: el uso se cobra por el JavaScript seleccionado para ofuscar, con el cargo mínimo por trabajo, y no por el tamaño completo del archivo HTML. Sin embargo, el límite de tamaño máximo de subida se aplica al archivo HTML completo.
Evaluación de la salida desactivada: cuando Parse HTML está activado, la función "Evaluar salida" se desactiva, ya que el HTML no puede ejecutarse como JavaScript.
- Solo se ofuscan los scripts en línea no vacíos con el atributo
data-javascript-obfuscator - Los scripts con
srcotype="module"no se modifican, aunque lleven el atributo - Cada etiqueta de script se ofusca por separado: el código debe ser autónomo y no puede hacer referencia a nombres renombrados en otras etiquetas de script marcadas
- Los atributos de manejadores de eventos (
onclick,onload, etc.) no se ofuscan - Las URL de JavaScript (protocolo
javascript:) no se ofuscan - Los scripts dentro de comentarios HTML se ignoran
- Los source maps no son compatibles cuando Parse HTML está activado
