WAFの「T-Trust」や「正規化」などの機能により防御される、特殊な文字コードを用いた回避手法はどれか。

攻撃者がWAFを回避するためにURLエンコード等を悪用しても、WAF側でデコード(正規化)してから検査することで検知が可能。