Поиск JavaScript внутри PDF
«Показать JavaScript» сканирует PDF на встроенный JavaScript и возвращает текст скриптов простым текстовым файлом. Он только читает скрипты и никогда их не запускает. Если ничего не найдено, файл сообщает об этом.
Перетащите файлы сюда или нажмите, чтобы выбрать
Форматы: PDF · до 500.0 MB на файл · до 20 файлов за раз
Файл можно также вставить через Ctrl/Cmd+V или из меню буфера обмена.
Просмотр JavaScript сканирует PDF на встроенный JavaScript и выгружает скрипты как `text/plain`. Он читает дерево имён JavaScript каталога, дополнительные действия (`AA`) каталога и страниц, `OpenAction`, а также действия аннотаций и полей форм, следуя цепочкам действий. JavaScript не исполняется.
Если ничего не найдено, тело — предложение `No JavaScript actions found`. Файлы, защищённые паролем, снимаются с защиты прямо на этой странице, как только вы введёте пароль; при работе через API сначала запустите «Снять пароль», если файл не удаётся разобрать.
Это экспорт для проверки, не очиститель. Чтобы снять JS, используйте Очистить PDF с включённым removeJavaScript.
Встроенные вложения — другое хранилище. Для них — Вложения, не этот экспорт.
Загрузка временная. Библиотеку PDF мы не храним.
Функции
- Текстовый экспорт JS-действий; без исполнения
- Пустой случай возвращает фиксированное предложение
- Не Очистить PDF
- Анонимный API: /api/v1/misc/show-javascript
Когда применять
- Перед открытием в доверенном просмотрщике посмотреть OpenAction
- Вынести встроенные скрипты на рецензию
- Убедиться, что у формы нет каталожного JS, видимого обходчику
Как проверить PDF на наличие JavaScript?
- Загрузите PDF, который вам разрешено проверять.
- Нажмите «Обработать» и скачайте текстовый файл.
- Ища подозрительные действия, ищите в экспорте app.alert или submitForm.
- Чтобы убрать JS в копии, используйте Очистить PDF.
Ограничения и особые случаи
- Не исполнитель
- Скрипты в необычных объектах или в XFA-формах могут остаться незамеченными
- Не очиститель
- Лимит загрузки на сайте: 500 МБ на файл, файлы крупнее примерно 95 МБ отправляются частями. Тело одного прямого запроса к API ограничено 100 МБ.
Примеры
- PDF с OpenAction JS скачивается как .txt с этим скриптом
- Простая текстовая записка скачивается с предложением об отсутствии JS
Конфиденциальность этого инструмента
Файлы загружаются по HTTPS, обрабатываются в памяти или в короткоживущем временном каталоге на наших серверах и удаляются, когда результат готов. Копии для последующего просмотра, обучения моделей или рекламных профилей мы не храним. Сроки хранения и сведения о cookie AdSense указаны в Политике конфиденциальности.
Частые вопросы
- Скрипты запускаются?
- Нет. Копируется только исходный текст из словарей действий.
- Почему получил No JavaScript actions found?
- Сканирование не нашло JS в тех местах, которые читает. Скрипты в необычных объектах или в XFA-формах всё же могут остаться незамеченными.
- Это сканер вредоносного ПО?
- Нет. Это экспорт. Читать всё равно нужно вам.
- Удаляет ли JS?
- Нет. Удаление — у Очистить PDF.
Последнее обновление:
Вызов из кода
Каждый инструмент на сайте: обычный REST. Анонимно не нужны ни аккаунт, ни ключ API. И для браузера, и для разработчиков, и для ИИ-агентов.
curl -X POST "https://pdf123.xyz/api/v1/misc/show-javascript" \
-F "[email protected]" \
-o output.pdfЕсть и как MCP-инструмент для клиентов на Model Context Protocol (JSON-RPC 2.0, POST /mcp). Полное описание API
Использовать через ИИ-агента
СкиллС этим скиллом Claude Code, Codex, Cursor и другие ИИ-агенты смогут выполнить «Показать JavaScript» за вас: /skills/pdf123-show-javascript.md
Файлы нужны только для этой обработки и потом удаляются.