Przejdź do głównej treści
PPDF123

Wyszukiwanie JavaScript w PDF

Pokaż JavaScript skanuje PDF pod kątem osadzonego JavaScriptu i zwraca tekst skryptów jako zwykły plik tekstowy. Skrypty tylko czyta i nigdy ich nie uruchamia. Jeśli nic nie znajdzie, plik o tym informuje.

Przeciągnij pliki tutaj albo kliknij, żeby wybrać

Obsługiwane: PDF · do 500.0 MB na plik · maks. 20 plików naraz

Możesz też wkleić plik przez Ctrl/Cmd+V lub z menu schowka.

Pokazywanie JavaScript skanuje PDF pod kątem osadzonego JavaScriptu i zapisuje skrypty jako `text/plain`. Czyta drzewo nazw JavaScript w katalogu, akcje dodatkowe (`AA`) katalogu i stron, `OpenAction` oraz akcje adnotacji i pól formularza, podążając za łańcuchami akcji. Nie wykonuje JavaScript.

Gdy nic nie znaleziono, treść to zdanie `No JavaScript actions found`. Pliki chronione hasłem są odblokowywane za Ciebie na tej stronie, gdy tylko wpiszesz hasło; jeśli nie da się ich sparsować, wywołujący API najpierw uruchamiają Usuń hasło.

To eksport do kontroli, nie czyściciel. Żeby zdjąć JS, użyj Oczyść PDF z włączonym removeJavaScript.

Osadzone załączniki to inne miejsce przechowywania — Załączniki, nie ten eksport.

Przesłania są tymczasowe. Nie prowadzimy biblioteki Twoich PDF.

Funkcje

  • Eksport tekstowy akcji JS; bez wykonywania
  • Pusty przypadek zwraca stałe zdanie
  • To nie Oczyść PDF
  • Anonimowe API: /api/v1/misc/show-javascript

Kiedy tego użyć

  • Zobaczyć OpenAction przed otwarciem w zaufanym czytniku
  • Wyciągnąć osadzone skrypty do recenzji
  • Potwierdzić, że formularz nie ma JS katalogu widocznego dla traversersa

Jak sprawdzić PDF pod kątem JavaScript?

  1. Prześlij PDF, który masz prawo sprawdzić.
  2. Kliknij Przetwórz i pobierz plik tekstowy.
  3. Szukając podejrzanych akcji, przeszukaj eksport pod app.alert lub submitForm.
  4. Żeby usunąć JS z kopii, użyj Oczyść PDF.

Ograniczenia i przypadki brzegowe

  • To nie executor
  • Skrypty w nietypowych obiektach lub formularzach XFA mogą zostać pominięte
  • To nie czyściciel
  • Limit przesyłania na tej stronie: 500 MB na plik, wysyłane porcjami powyżej około 95 MB. Treść pojedynczego bezpośredniego żądania API jest ograniczona do 100 MB.

Przykłady

  • PDF z OpenAction JS pobiera się jako .txt tego skryptu
  • Prosta notatka tekstowa pobiera zdanie o braku JS

Prywatność tego narzędzia

Pliki są przesyłane przez HTTPS, przetwarzane w pamięci lub w krótkotrwałym katalogu tymczasowym na naszych serwerach i usuwane, gdy wynik jest gotowy. Nie przechowujemy kopii do późniejszego przeglądania, trenowania ani profili reklamowych. Szczegóły retencji i pliki cookie AdSense znajdują się w polityce prywatności.

Najczęstsze pytania

Czy uruchamia te skrypty?
Nie. Tylko kopiuje źródło ze słowników akcji.
Dlaczego dostaję No JavaScript actions found?
Skan nie znalazł JS w miejscach, które czyta. Skrypty w nietypowych obiektach lub formularzach XFA nadal mogą zostać pominięte.
Czy to skaner złośliwego oprogramowania?
Nie. To eksport. Musisz przeczytać go sam.
Czy usuwa JS?
Nie. Oczyść PDF to narzędzie usuwania.

Ostatnia aktualizacja:

Wywołanie z kodu

Każde narzędzie na stronie to zwykły interfejs REST. Anonimowo nie trzeba konta ani klucza API. Działa w przeglądarce, u programistów i u agentów AI.

curl -X POST "https://pdf123.xyz/api/v1/misc/show-javascript" \
  -F "[email protected]" \
  -o output.pdf

Dostępne też jako narzędzie MCP dla klientów mówiących Model Context Protocol (JSON-RPC 2.0, POST /mcp). Pełna dokumentacja API

Użyj go z agentem AI

Skill

Z tym skillem Claude Code, Codex, Cursor i inne agenty AI mogą wykonać za Ciebie „Pokaż JavaScript”: /skills/pdf123-show-javascript.md

Wszystkie skille dla agentów

Pliki służą tylko do tego zadania i są potem automatycznie usuwane.