묻고답하기

안녕하세요.

위젯등의 스타일을 설정하는 부분(페이지 수정 시 녹색상자버튼)을 클리하면,

406 승인금지라면서 에러가 나네요.

웹호스팅 업체에 문의를 하니까 방화벽에서 차단하는 것이라면서,

XE 개발진에게 문의를 하라고 하네요.

개발진이나 이 문제에 대해서 해결책을 아시는 분 답글로 알려주시면 감사하겠습니다.



고객님께서 정확한 에러 메세지를 알려주시지 않아 고객님의 웹로그 접속기록을 모두 확인해 보니 다음과 같은 차단로그를 확인할 수 있습니다.

아래의 내용은 calix2009.org 으로 접속시 발생하는 것이며 내용은 다음과 같습니다.

==d150c97a==============================
Request: calix2009.org 147.47.213.73 - - [19/Mar/2009:12:19:08 +0900] "GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetConte
nt&widgetstyle= HTTP/1.1" 406 325 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .
NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" Q2wl7n8AAAEAAFJgPAoAAAAT "-"
----------------------------------------
GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetContent&widgetstyle= HTTP/1.1
Accept: */*
Accept-Language: ko
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Ce
nter PC 5.0; .NET CLR 3.0.04506)
Host: www.calix2009.org
Connection: Keep-Alive
Cookie: editor_mode=; PHPSESSID=ace8306d9af4be494f409666420de1ce; editor_mode=
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
mod_security-action: 406

HTTP/1.1 406 Not Acceptable
Content-Length: 325
Keep-Alive: timeout=25, max=999934
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
--d150c97a--

위 내용중 Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
라인에서 보실 수 있으시득이 고객님께서 사용하시는 버전의 xe에서 "style[[:space:]]*=" 패턴이 웹을 이용한 XSS attack 공격으로 감지되어 차단 된것입니다.

위의 패턴은 웹서버의 전역설정이어서 고객님만을 위해 패턴을 삭제할 수 없습니다.
위 패턴들은 한국정보보호진흥원에서 배포하는 패턴이어서 제외시키는 것은 문제가 있습니다.

따라서 해당 XE 버전에 대하여 zeroboard.com에서 "style[[:space:]]*=" 패턴이 있어 정상적인 XE이용이 어려우니 패치를 요청하여 주시기 바랍니다.

직접적인 도움을 못드려 죄송합니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
yujin. ftp.config.php [3] 2009.03.21 by 백성찬
야쿠소쿠 게시판 분류에서 4개 작성했더니 아무것도 나오지 않습니다. [5] file 2009.03.21 by 백성찬
퐁퐁디자인 제로보드홈페이지에서 글작성후 그림찾기 스킨? [2] 2009.03.21 by 만쓰별(정만)
nsmc 로그인박스 아래에 이미지가 나타나도록 수정 했는데... 로그인창 내부부터 배경처럼 나타나요 [5] 2009.03.21 by 만쓰별(정만)
엔시아- 설치 중에 에러가 발생합니다 [1] file 2009.03.21 by 백성찬
xe9h0st common/js/plugin 에 넣어준 js plugin 어떻게 부르나요?  
삼토리 좌측 매뉴부분 질문드립니다. [12] 2009.03.21 by 만쓰별(정만)
만쓰별(정만) 메일이 왔는데 이상한 메일이와서... 질문드려요... [1] file 2009.03.21 by 사피니아
이전 서버 이전 관련 문의 드립니다.. [1] 2009.03.21 by 백성찬
다솜낭자 FTP로 계정에 올리고 install 하려는데...페이지 윗부분에 에러 메세지가 뜹니다. [1] file 2009.03.21 by 백성찬
zerozerozero 에디터콤포넌트 추가가 안됩니다  
Jesu 설치방법 [1] 2009.03.21 by 坡平尹門
Jesu 설치방법 [1] 2009.03.21 by 坡平尹門
坡平尹門 xe 팝업스킨은 없나요? [1] 2009.03.21 by 만쓰별(정만)
뮤랑이 XE 1.2.0 은 r몇인가요? [2] 2009.03.21 by 뮤랑이
안나프르나 깡초보가 질문있읍니다 ㅠ [5] file 2009.03.21 by 안나프르나
zerozerozero 2차 메뉴 롤오버 컬러 어디서 바꿔주나요? [1] file 2009.03.21 by 왜만지냐
어라얼랑 확장 변수 사용이 불가 합니다. 도와주세요  
dfly20 서버이전 후 제로보드 게시판이...  
헤헤 회원가입폼에 라디오버튼 추가가 안되네요. file  
chapo 게시판 분류에 관해서  
chapo 확장변수 이상해서요.  
이재한744 HTTP 406 승인에러가 방화벽때문이라고 하는데 해결책 부탁드립니다. [1] 2009.03.21
하늘정워니 1.2로 up하고 문제- 급 도움요청 [1] 2009.03.21 by 닝기리쓰레빠
궁금 도와주세요 제로보드xe [1] 2009.03.21 by 닝기리쓰레빠
비밀얌 XE 1.2 속도 어떤가요? [2] 2009.03.21 by 닝기리쓰레빠
함동균 회원가입폼은 레이아웃과 연동안되나요? [2] file 2009.03.21 by 함동균
이형구704 서버 꺼졌을때 특정 페이지 노출이 가능한가요? [2] 2009.03.21 by 함동균
유소다 인터넷 익스플로러에서 제로보드xe가 안 됩니다;;; [2] 2009.03.21 by 유소다
포털솔루션 레벨아이콘 분양사이트마다 다르게...... [1] 2009.03.21 by SMaker