Documentação
/
Receitas
/

Ofuscação de HTML

Ofuscação de HTML

Pro

Com um plano pago, você pode ofuscar arquivos HTML que contêm JavaScript inline. O ofuscador extrai as tags <script> marcadas, ofusca o conteúdo delas e preserva o HTML ao redor - funciona tanto com a ofuscação básica quanto com a ofuscação VM.

Ative a opção Parse HTML e o ofuscador vai extrair automaticamente as tags <script>, ofuscar o conteúdo delas e preservar a estrutura do HTML.

Como funciona: o ofuscador analisa o seu HTML e encontra as tags <script> inline não vazias marcadas com o atributo data-javascript-obfuscator. Cada script marcado é ofuscado individualmente, e o HTML completo é gerado com os scripts protegidos. Scripts com src ou type="module" são ignorados mesmo quando têm o atributo.

Importante: o código dentro de cada tag script com data-javascript-obfuscator precisa ser autocontido. Os scripts são ofuscados individualmente, então não dependa de nomes renomeados dentro de outro script marcado. Scripts não marcados ainda podem usar globais que os scripts protegidos preservam explicitamente (por meio de declarações var ou atribuições a globalThis).

Exemplo

HTML de entrada

HTML

Após a ofuscação, apenas os scripts com o atributo data-javascript-obfuscator são transformados. Todo o resto do conteúdo permanece inalterado.

Limitações

Cálculo de uso: o uso é cobrado pelo JavaScript selecionado para ofuscação, respeitando a cobrança mínima por tarefa, e não pelo tamanho total do arquivo HTML. No entanto, o limite máximo de tamanho de upload se aplica ao arquivo HTML inteiro.

Executar a saída desativado: quando Parse HTML está ativado, o recurso "Executar a saída" fica desativado, já que HTML não pode ser executado como JavaScript.

  • Apenas scripts inline não vazios com o atributo data-javascript-obfuscator são ofuscados
  • Scripts com src ou type="module" ficam inalterados, mesmo com o atributo
  • Cada tag script é ofuscada individualmente - o código precisa ser autocontido e não pode referenciar nomes renomeados em outras tags script marcadas
  • Atributos de manipuladores de eventos (onclick, onload etc.) não são ofuscados
  • URLs JavaScript (protocolo javascript:) não são ofuscadas
  • Scripts dentro de comentários HTML são ignorados
  • Source maps não são suportados quando Parse HTML está ativado