Перейти до основного вмісту
PPDF123

Пошук JavaScript усередині PDF

Показати JavaScript шукає в PDF вбудований JavaScript і повертає текст скриптів простим текстовим файлом. Він лише читає скрипти й ніколи їх не запускає. Якщо нічого не знайдено, у файлі про це сказано.

Перетягніть файли сюди або натисніть, щоб вибрати

Формати: PDF · до 500.0 MB на файл · до 20 файлів за раз

Файл також можна вставити через Ctrl/Cmd+V або з меню буфера обміну.

Перегляд JavaScript шукає в PDF вбудований JavaScript і записує скрипти як `text/plain`. Він читає дерево імен JavaScript у каталозі, додаткові дії (`AA`) каталогу й сторінок, `OpenAction`, а також дії анотацій і полів форм, простежуючи ланцюжки дій. Файл PDF він не змінює й JavaScript не виконує.

Це діагностика, не зачищення. Щоб прибрати скрипти — «Зачистити PDF».

Відсутність виводу не гарантує «немає JS у світі» — лише що цей обхід нічого не знайшов.

Файли, захищені паролем, на цій сторінці розблоковуються за вас, щойно ви введете пароль; виклики через API спочатку виконують «Зняти пароль».

Вивантаження тимчасові.

Що вміє

  • Сканує дії сторінок і каталогу
  • Повертає text/plain
  • PDF не змінює
  • Анонімний API: /api/v1/security/show-javascript

Коли брати цей інструмент

  • Швидко перевірити наявність OpenAction/JS
  • Підготувати аргумент для зачищення
  • Діагностика дивної поведінки при відкритті

Як перевірити PDF на JavaScript?

  1. Вивантажте PDF.
  2. Натисніть «Обробити».
  3. Завантажте текстовий звіт.
  4. За потреби далі зачистіть файл іншим інструментом.

Обмеження і межі

  • Не зачищення
  • Скрипти в незвичних об’єктах чи формах XFA можуть бути пропущені
  • Файли, захищені паролем, потребують пароля; виклики через API спочатку виконують «Зняти пароль»
  • Обмеження завантаження на цьому сайті: 500 МБ на файл; якщо файл більший за приблизно 95 МБ, він надсилається частинами. Тіло одного прямого запиту до API — не більше 100 МБ.

Приклади

  • PDF з OpenAction дасть рядки скрипта у text/plain
  • Чистий текстовий PDF часто дає порожній або мінімальний звіт

Приватність цього інструмента

Файли надсилаються через HTTPS, обробляються в оперативній пам’яті або в короткочасному тимчасовому каталозі на наших серверах і видаляються, щойно результат готовий. Копій для подальшого перегляду, навчання моделей чи рекламних профілів ми не зберігаємо. Строки зберігання та відомості про файли cookie AdSense наведені в Політиці конфіденційності.

Часті запитання

Чи видаляє скрипти?
Ні. Лише показує. Для видалення — «Зачистити PDF».
Порожній звіт — значить безпечно?
Значить, цей обхід нічого не знайшов. Це не повний аудит безпеки. Скрипти в незвичних об’єктах чи формах XFA можуть лишитися непоміченими.
Чи змінюється PDF?
Ні.
Що в тексті?
Фрагменти скриптів / дії, які знайшов сканер.

Востаннє оновлено:

Виклик із коду

Кожен інструмент на сайті - звичайний REST-інтерфейс. Для анонімної роботи не потрібні обліковий запис чи ключ API. І для браузера, і для розробників, і для програмних агентів.

curl -X POST "https://pdf123.xyz/api/v1/misc/show-javascript" \
  -F "[email protected]" \
  -o output.pdf

Також є як MCP-інструмент для клієнтів із Model Context Protocol (JSON-RPC 2.0 через POST /mcp). Повний довідник API

Використати через ШІ-агента

Скіл

З цим скілом Claude Code, Codex, Cursor та інші ШІ-агенти зможуть виконати «Показати JavaScript» замість вас: /skills/pdf123-show-javascript.md

Усі скіли для агентів

Файли потрібні лише для цієї обробки й потім стираються самі.