Offuscamento dei file HTML
Con un piano a pagamento puoi offuscare file HTML che contengono JavaScript inline. L'offuscatore estrae i tag <script> contrassegnati, ne offusca il contenuto e preserva l'HTML circostante; funziona sia con l'offuscamento di base sia con quello VM.
Attiva l'opzione Parse HTML e l'offuscatore estrarrà automaticamente i tag <script>, ne offuscherà il contenuto e preserverà la struttura HTML.
Come funziona: l'offuscatore analizza il tuo HTML e trova i tag <script> inline non vuoti contrassegnati con
l'attributo data-javascript-obfuscator. Ogni script contrassegnato viene offuscato singolarmente e l'HTML completo viene
restituito con gli script protetti. Gli script con src o type="module" vengono ignorati anche quando hanno l'attributo.
Importante: il codice all'interno di ogni tag script data-javascript-obfuscator deve essere autosufficiente. Gli script vengono
offuscati singolarmente, quindi non devono dipendere da nomi rinominati all'interno di un altro script contrassegnato. Gli script non contrassegnati possono
comunque usare le variabili globali che gli script protetti preservano esplicitamente (tramite dichiarazioni var o assegnazioni a globalThis).
Esempio
HTML di input
Dopo l'offuscamento vengono trasformati solo gli script con l'attributo data-javascript-obfuscator. Tutto il resto del contenuto rimane invariato.
Limitazioni
Calcolo dell'utilizzo: l'utilizzo viene conteggiato sul JavaScript selezionato per l'offuscamento, fatto salvo l'addebito minimo per operazione, e non sulla dimensione dell'intero file HTML. Tuttavia, il limite massimo di dimensione del file caricato si applica all'intero file HTML.
Esecuzione dell'output disattivata: quando Parse HTML è attivo, la funzione "Esegui l'output" è disattivata perché l'HTML non può essere eseguito come JavaScript.
- Vengono offuscati solo gli script inline non vuoti con l'attributo
data-javascript-obfuscator - Gli script con
srcotype="module"restano invariati, anche con l'attributo - Ogni tag script viene offuscato singolarmente: il codice deve essere autosufficiente e non può fare riferimento a nomi rinominati in altri tag script contrassegnati
- Gli attributi dei gestori di eventi (
onclick,onloade così via) non vengono offuscati - Gli URL JavaScript (protocollo
javascript:) non vengono offuscati - Gli script all'interno dei commenti HTML vengono ignorati
- Le source map non sono supportate quando Parse HTML è attivo
