---
url: https://docs.ogmabox.com/he/app/utilities/compare.md
description: השוו בקשות, תגובות, אסימונים ופריטי טקסט ב-Ogma.
---

# כלי השוואה {#compare}

כלי ההשוואה מציג את ההבדלים בין שני קלטי טקסט זה לצד זה, ומדגיש תוספות, הסרות ושורות שלא השתנו.

## שימוש בכלי {#using-the-tool}

1. הדביקו או הקלידו תוכן ב**חלונית השמאלית**.
2. הדביקו או הקלידו תוכן ב**חלונית הימנית**.
3. תצוגת ההבדלים מתעדכנת מיד. תוספות מודגשות בצבע אחד, הסרות בצבע אחר, ושורות שלא השתנו מוצגות בהקשר שלהן.

אפשר גם לשלוח תוכן ישירות לכלי ההשוואה מכלים אחרים; למשל, לחיצה ימנית על תגובה בהיסטוריית HTTP מציעה את האפשרות ״שליחה לכלי השוואה״.

## קריאת ההבדלים {#reading-the-diff}

* שורות שקיימות רק בחלונית השמאלית מסומנות כהסרות.
* שורות שקיימות רק בחלונית הימנית מסומנות כתוספות.
* שורות זהות בשתי החלוניות מופיעות ללא הדגשה.
* הבדלים ברמת התו מוצגים בתוך שורות שהשתנו כאשר רוב תוכן השורה דומה.

## שימושים נפוצים {#common-uses}

### השוואת התנהגות התגובות {#response-behavior-comparison}

שלחו את אותה בקשה עם שני ערכי פרמטר שונים והשוו את התגובות. הבדל בגודל הגוף, בתוכן או בכותרות עשוי להעיד על:

* בדיקות הרשאה שמחזירות תגובות שונות בהתאם לתפקיד המשתמש.
* החזרת ערך פרמטר בתגובה שמופיעה במקרה אחד ולא באחר.
* טיפול בשגיאות שחושף עקבות מחסנית או נתיבים פנימיים.

### השוואת אסימונים {#token-comparison}

פענחו שני אסימוני JWT באמצעות המפענח והדביקו את המטענים המפוענחים בכלי ההשוואה כדי לראות אילו הצהרות השתנו בין הפעלות או לאחר הסלמת הרשאות.

### השוואת בקשות {#request-comparison}

הדביקו שתי גרסאות של בקשה, למשל אחת עם אסימון CSRF ואחת בלעדיו, כדי לוודא בדיוק אילו שדות שונים לפני בניית הוכחת היתכנות.

### הוכחה לפני ניצול ואחריו {#before-after-exploit-proof}

לכדו את התגובה לפני שלב ניצול ואחריו כדי להציג את שינוי המצב כראיה בממצא.

## דפים קשורים {#related-pages}

* [שליחה חוזרת](../replay.md)
* [אוטומציה](../automate.md)
* [מפענח](./decoder.md)
