Dokumentacja
/
Przepisy
/

Obfuskacja HTML

Obfuskacja HTML

Pro

W płatnym planie możesz obfuskować pliki HTML zawierające osadzony kod JavaScript. Obfuskator wyodrębnia oznaczone tagi <script>, obfuskuje ich zawartość i zachowuje otaczający kod HTML. Działa to zarówno z podstawową obfuskacją, jak i z obfuskacją VM.

Włącz opcję Parse HTML, a obfuskator automatycznie wyodrębni tagi <script>, obfuskuje ich zawartość i zachowa strukturę HTML.

Jak to działa: obfuskator parsuje kod HTML i wyszukuje niepuste osadzone tagi <script> oznaczone atrybutem data-javascript-obfuscator. Każdy oznaczony skrypt jest obfuskowany osobno, a na wyjściu otrzymujesz kompletny HTML z chronionymi skryptami. Skrypty z atrybutem src lub type="module" są pomijane, nawet jeśli mają ten atrybut.

Ważne: kod w każdym tagu script z atrybutem data-javascript-obfuscator musi być samodzielny. Skrypty są obfuskowane osobno, więc nie polegaj na nazwach zmienionych wewnątrz innego oznaczonego skryptu. Nieoznaczone skrypty nadal mogą korzystać ze zmiennych globalnych, które chronione skrypty jawnie zachowują (przez deklaracje var lub przypisania do globalThis).

Przykład

Wejściowy HTML

HTML

Po obfuskacji przekształcane są wyłącznie skrypty z atrybutem data-javascript-obfuscator. Cała pozostała zawartość pozostaje bez zmian.

Ograniczenia

Naliczanie użycia: użycie jest naliczane za kod JavaScript wybrany do obfuskacji, z uwzględnieniem minimalnej opłaty za zadanie, a nie za pełny rozmiar pliku HTML. Limit maksymalnego rozmiaru przesyłanego pliku dotyczy jednak całego pliku HTML.

Wyłączone uruchamianie wyniku: gdy włączona jest opcja Parse HTML, funkcja „Uruchom wynik” jest niedostępna, ponieważ kodu HTML nie da się wykonać jako JavaScript.

  • Obfuskowane są wyłącznie niepuste osadzone skrypty z atrybutem data-javascript-obfuscator
  • Skrypty z atrybutem src lub type="module" pozostają bez zmian, nawet jeśli mają ten atrybut
  • Każdy tag script jest obfuskowany osobno, więc kod musi być samodzielny i nie może odwoływać się do nazw zmienionych w innych oznaczonych tagach script
  • Atrybuty obsługi zdarzeń (onclick, onload itp.) nie są obfuskowane
  • Adresy URL JavaScript (protokół javascript:) nie są obfuskowane
  • Skrypty wewnątrz komentarzy HTML są ignorowane
  • Mapy źródeł nie są obsługiwane, gdy włączona jest opcja Parse HTML