Documentazione
/

Offuscamento HTML

Offuscamento dei file HTML

Pro

Con un piano a pagamento è possibile offuscare file HTML contenenti JavaScript inline. L'offuscatore estrae i tag <script> contrassegnati, ne offusca il contenuto e preserva l'HTML circostante: funziona sia con l'offuscamento di base sia con quello VM.

Supporto per i file HTML

Attivando l'opzione Parse HTML, l'offuscatore estrae automaticamente i tag <script>, ne offusca il contenuto e preserva la struttura dell'HTML.

Esempio

HTML di input

<!DOCTYPE html>
<html>
<head>
    <title>My App</title>
    <script src="vendor.js"></script> <!-- External scripts preserved -->
</head>
<body>
    <h1>Welcome</h1>

    <!-- This script will NOT be obfuscated (no attribute) -->
    <script>
        console.log('Regular script - not obfuscated');
    </script>

    <!-- This script WILL be obfuscated -->
    <script data-javascript-obfuscator>
        // Self-contained code only!
        function validateLicense(key) {
            return key.length === 32 && key.startsWith('PRO-');
        }
        validateLicense('test');
    </script>

    <!-- Another obfuscated script (isolated from the one above) -->
    <script data-javascript-obfuscator>
        function init() {
            console.log('App initialized');
        }
        init();
    </script>
</body>
</html>

Dopo l'offuscamento vengono trasformati soltanto gli script che presentano l'attributo data-javascript-obfuscator. Tutto il resto del contenuto rimane invariato.

Limitazioni

  • Vengono offuscati soltanto gli script che presentano l'attributo data-javascript-obfuscator
  • Ogni tag script viene offuscato singolarmente: il codice deve essere autonomo e non può fare riferimento ad altri tag script
  • Gli attributi dei gestori di eventi (onclick, onload e simili) non vengono offuscati
  • Gli URL JavaScript (protocollo javascript:) non vengono offuscati
  • Gli script contenuti nei commenti HTML vengono ignorati
  • Le source map non sono supportate quando Parse HTML è attivo