跳至主要內容
Lizely

電子郵件地址混淆工具

將驗證過的電子郵件地址轉換為僅含實體的 mailto 連結,能阻擋基本的純文字抓取,同時仍可在一般瀏覽器中點選使用。

隱私權:你的檔案不會離開裝置,所有處理均在瀏覽器本機完成。

使用方式

  1. 1.請輸入公開的郵件地址,並在本機產生對應的數值實體 HTML 連結。
  2. 2.請將完整的連結複製至 HTML 源模板中,而非使用可能重寫實體的富文字編輯器。
  3. 3.開啟傳遞的頁面,檢視其原始碼並測試 mailto 連結;若需真正抵抗惡意攻擊,建議使用受保護的聯絡表單。

關於電子郵件地址混淆工具

電子郵件地址混淆工具會將電子郵件地址轉為 HTML 連結,其可見文字與 mailto 目標使用十進位數值字元引用。瀏覽器在渲染頁面時會解碼這些引用,而僅能搜尋原始文字中常見地址模式的極基本抓取工具可能無法辨識。整個處理過程皆在瀏覽器端完成。

產生的原始碼中不包含任何實際的郵件地址字元。每個 Unicode 碼點會轉為類似 a 的形式(例如小寫 a),且 href 會完整編碼包含 mailto 字首與郵件地址。請將結果連結貼入 HTML 的原始碼環境中,勿貼入可能直接渲染或重新編輯實體的富文字欄位。

此技術屬混淆,非安全措施。現代爬蟲可解析 HTML、解碼數值實體、檢視 DOM 或點選 mailto 連結。公開顯示的郵件地址對訪客與自動化機器仍屬可發現,本工具並無承諾能減少垃圾郵件,亦絕不可視為存取控制或隱私保護手段。

輸入驗證接受實用的未引號電子郵件格式。需包含一個 @ 符號、非空的本機部分、帶有多標籤的域名,且不得包含空白或控制字元。本機部分的首尾或連續點號將被拒絕。本機部分保留原有大小寫與支援的標點符號。

域名會轉為小寫,並透過瀏覽器 URL 伺服器解析器處理。國際化域名會轉為 ASCII 相容格式,以確保跨瀏覽器輸出一致。IPv4 字面值與單標籤主機將被拒絕,因為此頁面僅針對一般公開網站的郵件地址設計,而非所有郵箱語法皆適用於特殊系統。

驗證器的規範比完整電子郵件標準更為嚴謹。不接受引號包覆的本機部分、註解、域名字面值及非標準的舊式格式。此狹窄的約束避擴音供過於寬鬆且可能誤導的驗證功能,符合一般聯絡地址的使用情境。它並不會測試郵件箱是否存在或能接收郵件。

輸出使用十進位實體而非 JavaScript 組合。依賴 JavaScript 的郵件地址注入在指令碼關閉時可能失敗,可能與內容安全策略衝突,並增加更多變數。數值引用維持結果為普通 HTML,但這種簡單性也讓有能力的爬蟲能輕易解碼。

mailto 連結在使用者點選、複製連結或檢視渲染的 DOM 時可能曝光郵件地址。它們也可能啟動預設的郵件應用程式。請勿嵌入秘密郵件地址、帳號或私人別名。為達到實際的濫用防禦,應使用伺服器端聯絡表單,並搭配驗證、速率限制及適當的垃圾郵件防制措施。

測試涵蓋完整連結的精確實體輸出、加上郵址、域名大小寫標準化、國際化域名、缺失或重複的 @ 符號、錯誤的點號、單標籤域名、IP 位址與空白字元。確儲存在完全預期的原始碼輸出,以確保任何部分編碼錯誤不會看起來成功。

使用此工具時,請輸入公開聯絡郵址,產生連結並複製程式碼至受控的 HTML 模板中。檢視最終頁面,確認文字正確,並點選一次以驗證郵件客戶端正確接收郵址。檢視頁面原始碼,確認你的內容管理系統未解碼或雙重轉義實體。

若內容管理系統在發布前將 a 再轉回原始郵址,則混淆將失效。若系統將 a 轉為文字顯示,訪客可能看到實體文字而非郵址。請務必驗證實際公開輸出,而非僅依賴複製的片段。

僅在輕量級來源隱匿可接受時才使用此工具。聯絡表單、暫時性角色地址、過濾規則以及郵箱服務提供商控制機制能提供更實用的防禦措施。頁面會在結果旁邊標示限制,因為郵件隱匿工具不應產生虛假的安全感。

方法與來源

郵址會被修剪,驗證為一個實用的無引號本機部分加上標準化的公共網域,之後會將所有可見郵址與 mailto 連結中的每個碼點,以十進位數值 HTML 字元引用的形式,完整輸出為一個連結元素內的實體。

常見問題

這能阻止垃圾郵件機器人嗎?
無法保證。它可能阻擋基本的純文字比對,但現代爬蟲可解碼實體並檢視渲染後的連結。
為何我的非標準合法郵箱會被拒絕?
該工具刻意支援一個實用的、無引號的郵箱格式子集,而非所有複雜的舊式語法。
該工具會驗證郵箱確實存在嗎?
不會。它僅驗證一種簡化的郵箱格式,並產生 HTML 而不傳送郵件或查詢伺服器。

SEO 與網站管理 使用指南

查看全部