Obfuskacja HTML
W płatnym planie możesz obfuskować pliki HTML zawierające osadzony kod JavaScript. Obfuskator wyodrębnia oznaczone tagi <script>, obfuskuje ich zawartość i zachowuje otaczający kod HTML. Działa to zarówno z podstawową obfuskacją, jak i z obfuskacją VM.
Włącz opcję Parse HTML, a obfuskator automatycznie wyodrębni tagi <script>, obfuskuje ich zawartość i zachowa strukturę HTML.
Jak to działa: obfuskator parsuje kod HTML i wyszukuje niepuste osadzone tagi <script> oznaczone atrybutem
data-javascript-obfuscator. Każdy oznaczony skrypt jest obfuskowany osobno, a na wyjściu otrzymujesz kompletny HTML
z chronionymi skryptami. Skrypty z atrybutem src lub type="module" są pomijane, nawet jeśli mają ten atrybut.
Ważne: kod w każdym tagu script z atrybutem data-javascript-obfuscator musi być samodzielny. Skrypty są
obfuskowane osobno, więc nie polegaj na nazwach zmienionych wewnątrz innego oznaczonego skryptu. Nieoznaczone skrypty
nadal mogą korzystać ze zmiennych globalnych, które chronione skrypty jawnie zachowują (przez deklaracje var lub
przypisania do globalThis).
Przykład
Wejściowy HTML
Po obfuskacji przekształcane są wyłącznie skrypty z atrybutem data-javascript-obfuscator. Cała pozostała zawartość pozostaje bez zmian.
Ograniczenia
Naliczanie użycia: użycie jest naliczane za kod JavaScript wybrany do obfuskacji, z uwzględnieniem minimalnej opłaty za zadanie, a nie za pełny rozmiar pliku HTML. Limit maksymalnego rozmiaru przesyłanego pliku dotyczy jednak całego pliku HTML.
Wyłączone uruchamianie wyniku: gdy włączona jest opcja Parse HTML, funkcja „Uruchom wynik” jest niedostępna, ponieważ kodu HTML nie da się wykonać jako JavaScript.
- Obfuskowane są wyłącznie niepuste osadzone skrypty z atrybutem
data-javascript-obfuscator - Skrypty z atrybutem
srclubtype="module"pozostają bez zmian, nawet jeśli mają ten atrybut - Każdy tag script jest obfuskowany osobno, więc kod musi być samodzielny i nie może odwoływać się do nazw zmienionych w innych oznaczonych tagach script
- Atrybuty obsługi zdarzeń (
onclick,onloaditp.) nie są obfuskowane - Adresy URL JavaScript (protokół
javascript:) nie są obfuskowane - Skrypty wewnątrz komentarzy HTML są ignorowane
- Mapy źródeł nie są obsługiwane, gdy włączona jest opcja Parse HTML
