Ofuscação de HTML
Com um plano pago, você pode ofuscar arquivos HTML que contêm JavaScript inline. O ofuscador extrai as tags <script> marcadas, ofusca o conteúdo delas e preserva o HTML ao redor - funciona tanto com a ofuscação básica quanto com a ofuscação VM.
Ative a opção Parse HTML e o ofuscador vai extrair automaticamente as tags <script>, ofuscar o conteúdo delas e preservar a estrutura do HTML.
Como funciona: o ofuscador analisa o seu HTML e encontra as tags <script> inline não vazias marcadas com o
atributo data-javascript-obfuscator. Cada script marcado é ofuscado individualmente, e o HTML completo é
gerado com os scripts protegidos. Scripts com src ou type="module" são ignorados mesmo quando têm o atributo.
Importante: o código dentro de cada tag script com data-javascript-obfuscator precisa ser autocontido. Os scripts são
ofuscados individualmente, então não dependa de nomes renomeados dentro de outro script marcado. Scripts não marcados ainda podem
usar globais que os scripts protegidos preservam explicitamente (por meio de declarações var ou atribuições a globalThis).
Exemplo
HTML de entrada
Após a ofuscação, apenas os scripts com o atributo data-javascript-obfuscator são transformados. Todo o resto do conteúdo permanece inalterado.
Limitações
Cálculo de uso: o uso é cobrado pelo JavaScript selecionado para ofuscação, respeitando a cobrança mínima por tarefa, e não pelo tamanho total do arquivo HTML. No entanto, o limite máximo de tamanho de upload se aplica ao arquivo HTML inteiro.
Executar a saída desativado: quando Parse HTML está ativado, o recurso "Executar a saída" fica desativado, já que HTML não pode ser executado como JavaScript.
- Apenas scripts inline não vazios com o atributo
data-javascript-obfuscatorsão ofuscados - Scripts com
srcoutype="module"ficam inalterados, mesmo com o atributo - Cada tag script é ofuscada individualmente - o código precisa ser autocontido e não pode referenciar nomes renomeados em outras tags script marcadas
- Atributos de manipuladores de eventos (
onclick,onloadetc.) não são ofuscados - URLs JavaScript (protocolo
javascript:) não são ofuscadas - Scripts dentro de comentários HTML são ignorados
- Source maps não são suportados quando Parse HTML está ativado
