跳至主要内容
全能PDF

PDF 里的隐藏风险:JavaScript 与嵌入文件清理

更新于 2026-08-18

PDF 不只是图文容器:规范允许在文档中嵌入 JavaScript 脚本、打开时自动执行的动作(OpenAction)、甚至完整的附件文件。从不可信来源收到的 PDF,或要对外发布、归档的 PDF,值得先做一次安全清理,去除这些活动成分。

PDF 能携带哪些活动成分

JavaScript 脚本可实现表单计算、自动打印,也可被滥用于收集信息;OpenAction 与页面自动动作(AA)会在打开文档或翻到某页时触发操作;嵌入文件则把任意附件打包进 PDF 随文档传播。这些成分在正常阅读时不可见,用普通阅读器难以察觉。

安全清理会做什么

安全清理逐项移除这些活动成分:文档级与页面级的 JavaScript、打开时的自动动作、嵌入的附件文件,以及页面缩略图(可能残留已删除页面的画面)。清理只针对这些隐藏结构,正文图文、排版与文字层完全不受影响,处理结果会逐项报告清理数量。

  1. 01/打开本站「安全清理」工具并上传文件
  2. 02/勾选清理项:JavaScript 与自动动作、嵌入附件、页面缩略图
  3. 03/执行清理,查看各项的移除数量
  4. 04/下载清理后的文件

清理之后还可以做什么

对外发送前,建议按顺序完成三步:先用「删除注释」移除批注与链接,再用「安全清理」去除脚本与嵌入物,最后用「清除元数据」抹掉作者与软件信息。三步各自独立、互不冲突,组合后文档只保留纯粹的页面内容。

常见问题

清理会影响文档正常打开吗?
不会。清理只移除脚本、自动动作与嵌入物等活动成分,正文与排版完全保留。依赖 JavaScript 的交互表单除外——其自动计算功能会失效。
如何判断一个 PDF 是否含这些成分?
普通阅读器难以察觉。最稳妥的方式是直接执行清理,结果会逐项报告移除数量,数量为零即说明原本干净。