---
url: https://docs.ogmabox.com/it/app/utilities/compare.md
description: Confronta richieste, risposte, token e altri testi in Ogma.
---

# Confronta {#compare}

Confronta mostra le differenze tra due testi affiancati, evidenziando aggiunte, rimozioni e righe invariate.

## Usare lo strumento {#using-the-tool}

1. Incolla o digita il contenuto nel **pannello sinistro**.
2. Incolla o digita il contenuto nel **pannello destro**.
3. La vista delle differenze si aggiorna immediatamente. Le aggiunte sono evidenziate con un colore, le rimozioni con un altro e le righe invariate sono mostrate come contesto.

Puoi anche inviare contenuti direttamente a Confronta da altri strumenti; ad esempio, facendo clic con il pulsante destro su una risposta nella Cronologia HTTP trovi l'opzione "Invia a Confronta".

## Leggere le differenze {#reading-the-diff}

* Le righe presenti solo nel pannello sinistro sono contrassegnate come rimozioni.
* Le righe presenti solo nel pannello destro sono contrassegnate come aggiunte.
* Le righe identiche nei due pannelli appaiono senza evidenziazione.
* Le differenze tra singoli caratteri sono mostrate all'interno delle righe modificate quando queste sono per lo più simili.

## Usi comuni {#common-uses}

### Confronto del comportamento delle risposte {#response-behavior-comparison}

Invia la stessa richiesta con due valori diversi di un parametro e confronta le risposte. Una differenza nella dimensione del corpo, nel contenuto o nelle intestazioni può indicare:

* Controlli di autorizzazione che rispondono diversamente in base al ruolo dell'utente.
* Riflessione dei parametri che appare in un caso e non nell'altro.
* Gestione degli errori che espone tracce dello stack o percorsi interni.

### Confronto dei token {#token-comparison}

Decodifica due JWT con il Decodificatore e incolla i payload decodificati in Confronta per vedere quali attestazioni sono cambiate tra sessioni o dopo un'escalation dei privilegi.

### Confronto delle richieste {#request-comparison}

Incolla due versioni di una richiesta, ad esempio una con un token CSRF e una senza, per confermare esattamente quali campi differiscono prima di costruire una prova di concetto.

### Prova prima e dopo l'exploit {#before-after-exploit-proof}

Acquisisci la risposta prima e dopo una fase di sfruttamento per mostrare il cambiamento di stato come evidenza in un rilievo di sicurezza.

## Pagine correlate {#related-pages}

* [Ripetizione](../replay.md)
* [Automazione](../automate.md)
* [Decodificatore](./decoder.md)
