Documentazione
/
Ricette
/

Offuscamento HTML

Offuscamento dei file HTML

Pro

Con un piano a pagamento puoi offuscare file HTML che contengono JavaScript inline. L'offuscatore estrae i tag <script> contrassegnati, ne offusca il contenuto e preserva l'HTML circostante; funziona sia con l'offuscamento di base sia con quello VM.

Attiva l'opzione Parse HTML e l'offuscatore estrarrà automaticamente i tag <script>, ne offuscherà il contenuto e preserverà la struttura HTML.

Come funziona: l'offuscatore analizza il tuo HTML e trova i tag <script> inline non vuoti contrassegnati con l'attributo data-javascript-obfuscator. Ogni script contrassegnato viene offuscato singolarmente e l'HTML completo viene restituito con gli script protetti. Gli script con src o type="module" vengono ignorati anche quando hanno l'attributo.

Importante: il codice all'interno di ogni tag script data-javascript-obfuscator deve essere autosufficiente. Gli script vengono offuscati singolarmente, quindi non devono dipendere da nomi rinominati all'interno di un altro script contrassegnato. Gli script non contrassegnati possono comunque usare le variabili globali che gli script protetti preservano esplicitamente (tramite dichiarazioni var o assegnazioni a globalThis).

Esempio

HTML di input

HTML

Dopo l'offuscamento vengono trasformati solo gli script con l'attributo data-javascript-obfuscator. Tutto il resto del contenuto rimane invariato.

Limitazioni

Calcolo dell'utilizzo: l'utilizzo viene conteggiato sul JavaScript selezionato per l'offuscamento, fatto salvo l'addebito minimo per operazione, e non sulla dimensione dell'intero file HTML. Tuttavia, il limite massimo di dimensione del file caricato si applica all'intero file HTML.

Esecuzione dell'output disattivata: quando Parse HTML è attivo, la funzione "Esegui l'output" è disattivata perché l'HTML non può essere eseguito come JavaScript.

  • Vengono offuscati solo gli script inline non vuoti con l'attributo data-javascript-obfuscator
  • Gli script con src o type="module" restano invariati, anche con l'attributo
  • Ogni tag script viene offuscato singolarmente: il codice deve essere autosufficiente e non può fare riferimento a nomi rinominati in altri tag script contrassegnati
  • Gli attributi dei gestori di eventi (onclick, onload e così via) non vengono offuscati
  • Gli URL JavaScript (protocollo javascript:) non vengono offuscati
  • Gli script all'interno dei commenti HTML vengono ignorati
  • Le source map non sono supportate quando Parse HTML è attivo