Offuscamento dei file HTML
Pro
Con un piano a pagamento è possibile offuscare file HTML contenenti JavaScript inline. L'offuscatore estrae i tag <script> contrassegnati, ne offusca il contenuto e preserva l'HTML circostante: funziona sia con l'offuscamento di base sia con quello VM.
Supporto per i file HTML
Attivando l'opzione Parse HTML, l'offuscatore estrae automaticamente i tag <script>, ne offusca il contenuto e preserva la struttura dell'HTML.
Esempio
HTML di input
<!DOCTYPE html>
<html>
<head>
<title>My App</title>
<script src="vendor.js"></script> <!-- External scripts preserved -->
</head>
<body>
<h1>Welcome</h1>
<!-- This script will NOT be obfuscated (no attribute) -->
<script>
console.log('Regular script - not obfuscated');
</script>
<!-- This script WILL be obfuscated -->
<script data-javascript-obfuscator>
// Self-contained code only!
function validateLicense(key) {
return key.length === 32 && key.startsWith('PRO-');
}
validateLicense('test');
</script>
<!-- Another obfuscated script (isolated from the one above) -->
<script data-javascript-obfuscator>
function init() {
console.log('App initialized');
}
init();
</script>
</body>
</html>
Dopo l'offuscamento vengono trasformati soltanto gli script che presentano l'attributo data-javascript-obfuscator. Tutto il resto del contenuto rimane invariato.
Limitazioni
- Vengono offuscati soltanto gli script che presentano l'attributo
data-javascript-obfuscator - Ogni tag script viene offuscato singolarmente: il codice deve essere autonomo e non può fare riferimento ad altri tag script
- Gli attributi dei gestori di eventi (
onclick,onloade simili) non vengono offuscati - Gli URL JavaScript (protocollo
javascript:) non vengono offuscati - Gli script contenuti nei commenti HTML vengono ignorati
- Le source map non sono supportate quando Parse HTML è attivo
