找出 PDF 里的 JavaScript
查看 JavaScript 扫描 PDF 里内嵌的 JavaScript,并把脚本文字以纯文本文件返回。它只读取脚本,从不运行。如果没有找到,文件里会写明。
把文件拖到这里,或点击选择
支持 PDF · 单个文件不超过 500.0 MB · 一次最多 20 个文件
也可以按 Ctrl/Cmd+V 或从剪贴板菜单粘贴文件。
查看 JavaScript 扫描 PDF 里内嵌的 JavaScript,把脚本写成 `text/plain`。它会读取目录的 JavaScript 名称树、目录和页面上的附加动作(`AA`)、`OpenAction`,以及注释和表单域上的动作,并沿着动作链继续查找。它不执行 JavaScript。
若什么都没找到,正文是句子 `No JavaScript actions found`。有密码保护的文件,在你输入密码后会在本页为你解锁;无法解析时,API 调用方需先运行移除密码。
这是检查导出,不是清理器。要剥掉 JS,用清理 PDF 并打开 removeJavaScript。
内嵌附件是另一处存储。用管理附件,不要用这份导出。
上传是临时的。我们不会保存你的 PDF 文库。
功能
- JS 动作的纯文本导出;不执行
- 空情况返回固定句子
- 不是清理 PDF
- 匿名 API:/api/v1/misc/show-javascript
适用场景
- 在信任的阅读器打开前先看 OpenAction
- 拷出内嵌脚本做审阅
- 确认表单没有遍历器能看见的目录 JS
如何检查 PDF 里有没有 JavaScript?
- 上传你有权检查的 PDF。
- 点击处理,下载文本文件。
- 若在找可疑动作,在导出里搜 app.alert 或 submitForm。
- 若要在副本里去掉 JS,用清理 PDF。
限制与边界
- 不是执行器
- 少见对象或 XFA 表单里的脚本可能漏掉
- 不是清理器
- 本网站的上传上限:每个文件 500 MB,超过约 95 MB 时分块上传。直接调用 API 时,单个请求体上限为 100 MB。
示例
- 带 OpenAction JS 的 PDF 会下载成该脚本的 .txt
- 朴素文字备忘录会下载那句无 JS 的句子
本工具的隐私说明
文件经 HTTPS 上传,在服务器内存或短期临时目录中处理,结果就绪后即删除。我们不会为日后浏览、训练或广告画像保留副本。留存期限与 AdSense Cookie 说明见隐私政策。
常见问题
- 会跑这些脚本吗?
- 不会。它只从动作字典里拷出源文本。
- 为什么得到 No JavaScript actions found?
- 扫描在它会读取的位置里没找到 JS。少见对象或 XFA 表单里的脚本仍可能漏掉。
- 这是恶意软件扫描器吗?
- 不是。这是导出。你还得自己读。
- 会删掉 JS 吗?
- 不会。清理 PDF 才是删除工具。
最后更新:
用代码调用
本站每个工具都是普通 REST 接口。匿名使用不需要账号或 API Key,给浏览器、开发者和智能体同样可用。
curl -X POST "https://pdf123.xyz/api/v1/misc/show-javascript" \
-F "[email protected]" \
-o output.pdf也提供 MCP 工具,供说 Model Context Protocol 的客户端调用(JSON-RPC 2.0,POST /mcp)。 完整 API 文档
在 AI 代理中使用
Skill装上这个 Skill,Claude Code、Codex、Cursor 等 AI 代理就能替你完成「查看 JavaScript」: /skills/pdf123-show-javascript.md
文件只用于本次处理,完成后自动删除。