묻고답하기

안녕하세요.

위젯등의 스타일을 설정하는 부분(페이지 수정 시 녹색상자버튼)을 클리하면,

406 승인금지라면서 에러가 나네요.

웹호스팅 업체에 문의를 하니까 방화벽에서 차단하는 것이라면서,

XE 개발진에게 문의를 하라고 하네요.

개발진이나 이 문제에 대해서 해결책을 아시는 분 답글로 알려주시면 감사하겠습니다.



고객님께서 정확한 에러 메세지를 알려주시지 않아 고객님의 웹로그 접속기록을 모두 확인해 보니 다음과 같은 차단로그를 확인할 수 있습니다.

아래의 내용은 calix2009.org 으로 접속시 발생하는 것이며 내용은 다음과 같습니다.

==d150c97a==============================
Request: calix2009.org 147.47.213.73 - - [19/Mar/2009:12:19:08 +0900] "GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetConte
nt&widgetstyle= HTTP/1.1" 406 325 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .
NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" Q2wl7n8AAAEAAFJgPAoAAAAT "-"
----------------------------------------
GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetContent&widgetstyle= HTTP/1.1
Accept: */*
Accept-Language: ko
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Ce
nter PC 5.0; .NET CLR 3.0.04506)
Host: www.calix2009.org
Connection: Keep-Alive
Cookie: editor_mode=; PHPSESSID=ace8306d9af4be494f409666420de1ce; editor_mode=
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
mod_security-action: 406

HTTP/1.1 406 Not Acceptable
Content-Length: 325
Keep-Alive: timeout=25, max=999934
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
--d150c97a--

위 내용중 Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
라인에서 보실 수 있으시득이 고객님께서 사용하시는 버전의 xe에서 "style[[:space:]]*=" 패턴이 웹을 이용한 XSS attack 공격으로 감지되어 차단 된것입니다.

위의 패턴은 웹서버의 전역설정이어서 고객님만을 위해 패턴을 삭제할 수 없습니다.
위 패턴들은 한국정보보호진흥원에서 배포하는 패턴이어서 제외시키는 것은 문제가 있습니다.

따라서 해당 XE 버전에 대하여 zeroboard.com에서 "style[[:space:]]*=" 패턴이 있어 정상적인 XE이용이 어려우니 패치를 요청하여 주시기 바랍니다.

직접적인 도움을 못드려 죄송합니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
일사각오 conn.php 파일을 자신의 환경에 맞게 어떻해 변경하나요?  
Ahn, Youngho 동영상에 관한 두 가지 질문입니다 [2] 2009.03.30 by 이진호533
박찬 xe_files(첨부파일)테이블이 깨졌습니다 [1] 2009.03.30 by 나그네
『june™』 제발 답변바랍니다. 메인레이아웃 배너달기. [3] file 2009.03.30 by 『june™』
박상현783 포인트가 출력이 안되요!~ 도와주세요!  
연어훈제 메뉴를 클릭하면 새창으로뜬 후에 제대로 적용됩니다.  
오블리고 선택된 메뉴이미지를 선택상태로 유지하는 방법? [1] 2009.03.29 by 함동균
sakurastorm 회원등록에 나오는 회원의 실명을 없애고 싶습니다. [17] file 2009.03.29 by sakurastorm
moinks 사랑비 bgm설치후 글이나 댓글을 쓸때마다 계속 bgm이 추가됩니다. [1] file 2009.03.29 by 독도2005
이름귀차나 왜 관리자만 업로드가 안되는지.... 허허;; [2] file 2009.03.29 by 이름귀차나
없어!!!!!!!!!!!!!!!!!!!!!!! 고수님들~~ 질문좀드릴께여 ㅠㅠ  
박노열 페이지 상 이미지 삽입 수정 불가 (xe1.2.1) [4] 2009.03.29 by 박노열
낙엽타는향기 갤러리형 게시판을 DQ스타일 표현이 안되나요?  
삼바라기 게시판 글 수정 삭제가 안되는 이유가 멀까요? [2] 2009.03.29 by 삼바라기
바나나케익 최근게시물 출력 관련 질문입니다 [2] 2009.03.29 by 바나나케익
tapaha.myid.net xe 1.2.0에서 css 로딩이 안됩니다 ㅠㅠ  
궁금하니 제로보드xe 레이아웃질문입니다. [1] file 2009.03.29 by phiz
l.e.d 사진첨부가 안되는이유.. [3] 2009.03.29 by omt
PsychOcean [수정] 제발 답변 부탁드립니다... [3] 2009.03.29 by Dreami
기슭쌈꾼 호스팅사 [2] 2009.03.29 by 더레이블
더레이블 1.20 -> 1.15 변경후 게시판 / 페이지 생성안되요 ㅜㅜ [1] 2009.03.29 by phiz
신지♥ 1.1.5에서 폰트(글꼴) 설치할때 [4] 2009.03.29 by 착한
신지♥ XE 기본 레이아웃 관련 질문,. [2] file 2009.03.29 by 신지♥
복고열전 제대로된 운영을 할려면.. [2] 2009.03.29 by phiz
hhkwoong 글쓰기 오류 [1] file 2009.03.29 by phiz
MC 바리반디 치명적인 버그가 있습니다. [3] 2009.03.29 by MC 바리반디
바니 댓글에 파일첨부하는 기능.. [1] 2009.03.29 by phiz
레시테 1.2.0 → 1.1.5 다운후 게시판스킨 변경이 안됩니다. [5] 2009.03.29 by 레시테
L.O.S 4에서 XE로 업그레이드.... [1] 2009.03.29 by 비나무
坡平尹門 페이지와 게시판 생성이 안되는 이유가 뭘까요? [2] file 2009.03.29 by 坡平尹門