

**Ti presentiamo una nuova esperienza di console per AWS WAF**

Ora puoi utilizzare l'esperienza aggiornata per accedere alle AWS WAF funzionalità in qualsiasi punto della console. Per maggiori dettagli, consulta [ Lavorare con la console](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html). 

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizzo di trasformazioni di testo pre-analisi in AWS WAF
<a name="waf-rule-statement-preparse-transformation"></a>

Pre-parse le trasformazioni di testo normalizzano la stringa di query non elaborata prima di analizzarla in singoli argomenti di query. AWS WAF Queste trasformazioni riguardano gli attacchi differenziali ai parser e l'HTTP Parameter Pollution (HPP), in cui gli aggressori codificano o manipolano i delimitatori delle stringhe di query per aggirare le regole di ispezione.

È possibile utilizzare le trasformazioni di testo pre-analisi solo quando il componente della richiesta è o. `SingleQueryArgument` `AllQueryArguments` AWS WAF applica le trasformazioni di testo preliminari all'analisi prima delle trasformazioni di testo standard. È possibile specificare fino a 10 trasformazioni di testo preliminari all'analisi per istruzione della regola. Ogni trasformazione del testo prima dell'analisi aggiunge 10 WCU al costo della dichiarazione della regola.

Nell'API, puoi configurare le trasformazioni di testo preliminari all'analisi utilizzando l'impostazione opzionale `PreParseTextTransformations` nella dichiarazione della regola.

**Nota**  
Se non hai bisogno di alcuna normalizzazione prima dell'analisi, non specificare una trasformazione del testo prima dell'analisi. Il comportamento predefinito è`NONE`, che passa la stringa di query non elaborata al parser senza modifiche.

Sono disponibili le seguenti trasformazioni di testo pre-analisi.

None – `NONE`  
AWS WAF ispeziona la richiesta web così come è stata ricevuta, senza alcuna trasformazione del testo prima dell'analisi.

URL decode – `URL_DECODE`  
AWS WAF URL-decodes la stringa di query non elaborata prima dell'analisi. Decodifica le sequenze %HH (ad esempio, %26 diventa & e %3D diventa =). Ciò potrebbe esporre nuovi limiti dei parametri di interrogazione precedentemente codificati.

URL decode Unicode – `URL_DECODE_UNI`  
Simile`URL_DECODE`, ma decodifica anche le Unicode-encoded sequenze (%uHHHH). Se il codice è nell'intervallo di codice ASCII a larghezza intera di `FF01-FF5E`, allora il byte più alto viene utilizzato per rilevare e regolare il byte più basso. Altrimenti, viene utilizzato solo il byte più basso e il byte più alto viene azzerato.

Combine duplicate query arguments by comma – `COMBINE_DUPLICATE_QUERY_ARGS_BY_COMMA`  
AWS WAF unisce tutti i valori delle chiavi dei parametri di interrogazione duplicate in un'unica stringa separata da virgole (0x2C) nella prima posizione di occorrenza, quindi rimuove i duplicati successivi. Ad esempio `a=1&b=2&a=3` diventa `a=1,3&b=2`. Usa questa trasformazione quando il backend combina i parametri di interrogazione duplicati in array. Questo è comune in .NET, API Gateway e. Express.js AWS WAF esamina il valore combinato come una singola unità.

Replace semicolons with ampersands – `REPLACE_SEMICOLONS_WITH_AMPERSANDS`  
AWS WAF sostituisce tutti i punti e virgola (0x3B) nella stringa di query non elaborata con e commerciali (0x26) prima dell'analisi. Alcuni framework e servizi web, incluse le API REST di AWS API Gateway, considerano i punti e virgola come delimitatori dei parametri di query equivalenti alle e commerciali. Questa trasformazione normalizza la stringa di query. AWS WAF quindi si divide in punti e virgola nello stesso modo in cui lo fa il backend, garantendo un'analisi coerente dei parametri.