Saltar al contenido
Aback Tools Logo

Ofuscador de Nombres de Variables PHP

Sustituye los nombres de variables PHP por nombres cortos ofuscados para proteger tu código fuente. Las superglobales, las palabras clave de PHP y las funciones integradas se conservan automáticamente. Consulta la tabla completa de mapeo de renombrado con detección de colisiones. Todo el procesamiento es local y privado.

PHP Variable Name Obfuscator
Paste your PHP code to replace variable names with short obfuscated names. Superglobals ($_GET, $_POST, $this) and PHP keywords are automatically preserved. View the complete rename mapping table with collision detection.
Paste PHP code or load the example to get started

Paste PHP code and click Obfuscate Variable Names to replace variables with short names

Superglobals ($_GET, $_POST, $_SESSION, etc.) and $this are automatically preserved

¿Por Qué Usar Nuestro Ofuscador de Nombres de Variables PHP?

  • Sustitución Inteligente de Nombres de Variables: todos los nombres de variables PHP se sustituyen por alternativas cortas y ofuscadas. Tres estilos disponibles: letras cortas (a, b, c), prefijo con guion bajo (_0, _1) o codificación hexadecimal (_x0, _x1). Las referencias a las variables se actualizan de forma coherente en todo el código.
  • Conservación Automática de Nombres Protegidos: las superglobales ($_GET, $_POST, $_SESSION, $_SERVER, etc.), $this, las palabras clave de PHP (function, class, echo, etc.) y los nombres de funciones integradas se detectan y conservan automáticamente. El ofuscador nunca renombra lo que no debe renombrarse.
  • Tabla Completa de Mapeo de Renombrado: consulta una tabla de mapeo detallada que muestra cada nombre de variable original junto a su reemplazo ofuscado. Cada entrada incluye el contexto de uso para que puedas verificar que el renombrado es correcto. La detección de colisiones te avisa de posibles problemas.
  • 100 % Local, Sin Subir Código: toda la ofuscación de nombres de variables PHP ocurre localmente en tu navegador. Tu código fuente nunca sale de tu dispositivo. Sin cuenta, sin rastreo y sin datos almacenados en ningún lugar. Copia o descarga la salida ofuscada directamente.

Casos de Uso Habituales del Ofuscador de Nombres de Variables PHP

  • Protección de Código PHP Propietario: ofusca los nombres de variables de productos PHP comerciales antes de distribuirlos. Dificulta la ingeniería inversa al sustituir nombres significativos como $customerData por nombres cortos como $a, aumentando el esfuerzo necesario para entender tu código.
  • Distribución de Plugins y Temas de WordPress: protege plugins y temas de WordPress ofuscando los nombres de variables. El código ofuscado sigue siendo totalmente funcional, pero es más difícil de analizar o modificar por terceros sin permiso.
  • Entrega de Proyectos Laravel y Symfony: cuando entregues aplicaciones PHP personalizadas a clientes, ofusca los nombres de variables para proteger tu propiedad intelectual. El código se ejecuta igual, pero es mucho más difícil de entender y reutilizar.
  • Educación y Formación en Seguridad PHP: los educadores pueden demostrar técnicas de ofuscación de código con esta herramienta. Los estudiantes pueden ver cómo el renombrado de variables afecta a la legibilidad del código y entender por qué la protección del código fuente es importante en entornos comerciales.
  • Preparación para la Minificación de Código PHP: usa la ofuscación de nombres de variables como paso previo a la minificación. Los nombres de variables más cortos reducen el tamaño del código y, combinados con la eliminación de espacios en blanco, pueden reducir considerablemente el tamaño de los archivos PHP para descargas más rápidas.
  • Endurecimiento de Código Open Source para Producción: endurece el código PHP de código abierto antes de desplegarlo en producción ofuscando los nombres de variables internos. Aunque el código siga siendo funcionalmente idéntico, la inspección casual se vuelve más difícil para posibles atacantes.

¿Qué Es la Ofuscación de Nombres de Variables PHP?

La ofuscación de nombres de variables PHP es el proceso de sustituir nombres de variables significativos en el código fuente PHP por alternativas cortas generadas aleatoriamente. En lugar de nombres descriptivos como $customerData, $totalPrice o $userEmail, el ofuscador los renombra a algo como $a, $b o $_x1. El código sigue siendo funcionalmente idéntico (PHP ejecuta el código ofuscado igual) pero se vuelve mucho más difícil de leer y entender para las personas. Es un primer paso habitual en la protección de código, a menudo combinado con otras técnicas como la codificación de cadenas.

Cómo Funciona Nuestro Ofuscador de Nombres de Variables PHP

  1. Análisis del código: la herramienta escanea tu código PHP para encontrar todas las declaraciones y usos de variables (el prefijo $ seguido de un identificador PHP válido). Construye una lista completa de los nombres de variables encontrados en tu código.
  2. Filtrado de nombres: las superglobales ($_GET, $_POST, $_SESSION, $_SERVER, etc.) y $this se excluyen automáticamente del renombrado. La herramienta también excluye las palabras clave de PHP, los nombres de funciones integradas y las constantes de PHP para garantizar que el código ofuscado siga siendo PHP válido.
  3. Generación y sustitución de nombres: a cada variable se le asigna un nuevo nombre corto según el estilo elegido (a, b, c... / _0, _1... / _x0, _x1...). La herramienta comprueba colisiones de nombres y omite los que entrarían en conflicto con variables existentes o palabras reservadas. Todas las referencias se sustituyen de forma coherente.

Estilos de Nombres y Evitación de Colisiones

  • Letras cortas (a, b, c): el estilo más compacto. Las variables se nombran secuencialmente empezando por «a». Tras 26 nombres de una sola letra, la herramienta pasa a nombres de dos letras (aa, ab, ac...). Este estilo produce la salida más corta, pero puede entrar en conflicto con nombres de variable cortos ya existentes.
  • Prefijo con guion bajo (_0, _1, _2): numeración secuencial con prefijo de guion bajo. Menos probable que entre en conflicto con nombres existentes, ya que las variables PHP que empiezan por guion bajo son poco comunes. Produce una salida algo más larga que el estilo de letras cortas.
  • Codificación hexadecimal (_x0, _x1, _xf): numeración hexadecimal basada en cero con prefijo de guion bajo. Ofrece una buena legibilidad del mapeo y es visualmente más distinta de las convenciones típicas de nombres de variables de PHP.

Privacidad, Seguridad y Limitaciones

El ofuscador de nombres de variables PHP procesa todos los datos íntegramente en tu navegador. Nunca se sube código fuente a ningún servidor, ni se almacena en ninguna base de datos, ni se comparte con terceros. Ten en cuenta que la ofuscación de nombres de variables es solo una capa de protección del código: no cifra tu código ni impide la ingeniería inversa si alguien se lo propone. Para una protección más fuerte, combina la ofuscación de nombres de variables con codificación de cadenas, ofuscación del flujo de control y otras técnicas. La herramienta procesa la sintaxis estándar de PHP y puede no gestionar perfectamente casos extremos como nombres de variables dinámicos ($$var), variables variables o construcciones eval: revisa la salida ofuscada antes de desplegarla.

Preguntas frecuentes

La ofuscación de nombres de variables PHP sustituye nombres de variables significativos como $customerName o $totalPrice por alternativas cortas y sin significado como $a o $_1. El código sigue siendo funcionalmente idéntico porque PHP usa las variables por referencia, no por el significado del nombre. Esto hace que el código fuente sea más difícil de leer para las personas, sin ningún impacto en la ejecución.

El ofuscador conserva automáticamente las superglobales de PHP ($_GET, $_POST, $_SESSION, $_SERVER, $_COOKIE, $_FILES, $_REQUEST, $_ENV, $GLOBALS), la pseudovariable $this, todas las palabras clave de PHP, los nombres de funciones integradas y las constantes de PHP (PHP_VERSION, TRUE, FALSE, NULL). Cualquier variable que no esté en estas categorías protegidas se renombrará.

El ofuscador usa coincidencia de patrones basada en expresiones regulares para encontrar y sustituir referencias de variables. Las construcciones dinámicas como $$var, ${$var} o nombres de variables construidos a partir de cadenas podrían no gestionarse correctamente. Recomendamos revisar la salida ofuscada en busca de estos patrones y verificar manualmente que funcionan como se espera.

Letras cortas (a, b, c...) producen la salida más compacta y se recomiendan para la mayoría de los casos. El prefijo con guion bajo (_0, _1...) es mejor cuando tu código ya usa nombres de variable de una sola letra. La codificación hexadecimal (_x0, _x1...) es útil cuando quieres nombres generados visualmente distintos.

Sí, por completo. Toda la ofuscación de nombres de variables PHP ocurre localmente en tu navegador. Tu código fuente nunca sale de tu dispositivo ni se envía a ningún servidor. No se requiere cuenta, no se almacenan datos y no hay rastreo.

Sí, la ofuscación de nombres de variables no afecta a la ejecución de PHP. PHP usa las variables por referencia, así que renombrar $customerData a $a no tiene ningún impacto en la funcionalidad siempre que todas las referencias se renombren de forma coherente en todo el código.

La tabla de mapeo muestra cada nombre de variable original junto a su reemplazo ofuscado. Puedes usar esta tabla para revertir manualmente la ofuscación si es necesario. Sin embargo, esta herramienta no tiene una función integrada de desofuscación.

La ofuscación de nombres de variables es una primera capa útil de protección del código, pero no debería ser tu única defensa. Para una protección más fuerte, combínala con codificación de cadenas, aplanamiento del flujo de control y ofuscadores PHP comerciales como ionCube o SourceGuardian.

Sí, 100 % gratis. No hay registro, ni nivel premium, ni límite de tamaño de archivo, ni tope de uso. La herramienta funciona íntegramente en tu navegador y siempre será gratis en Aback Tools.