묻고답하기

안녕하세요.

위젯등의 스타일을 설정하는 부분(페이지 수정 시 녹색상자버튼)을 클리하면,

406 승인금지라면서 에러가 나네요.

웹호스팅 업체에 문의를 하니까 방화벽에서 차단하는 것이라면서,

XE 개발진에게 문의를 하라고 하네요.

개발진이나 이 문제에 대해서 해결책을 아시는 분 답글로 알려주시면 감사하겠습니다.



고객님께서 정확한 에러 메세지를 알려주시지 않아 고객님의 웹로그 접속기록을 모두 확인해 보니 다음과 같은 차단로그를 확인할 수 있습니다.

아래의 내용은 calix2009.org 으로 접속시 발생하는 것이며 내용은 다음과 같습니다.

==d150c97a==============================
Request: calix2009.org 147.47.213.73 - - [19/Mar/2009:12:19:08 +0900] "GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetConte
nt&widgetstyle= HTTP/1.1" 406 325 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .
NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" Q2wl7n8AAAEAAFJgPAoAAAAT "-"
----------------------------------------
GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetContent&widgetstyle= HTTP/1.1
Accept: */*
Accept-Language: ko
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Ce
nter PC 5.0; .NET CLR 3.0.04506)
Host: www.calix2009.org
Connection: Keep-Alive
Cookie: editor_mode=; PHPSESSID=ace8306d9af4be494f409666420de1ce; editor_mode=
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
mod_security-action: 406

HTTP/1.1 406 Not Acceptable
Content-Length: 325
Keep-Alive: timeout=25, max=999934
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
--d150c97a--

위 내용중 Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
라인에서 보실 수 있으시득이 고객님께서 사용하시는 버전의 xe에서 "style[[:space:]]*=" 패턴이 웹을 이용한 XSS attack 공격으로 감지되어 차단 된것입니다.

위의 패턴은 웹서버의 전역설정이어서 고객님만을 위해 패턴을 삭제할 수 없습니다.
위 패턴들은 한국정보보호진흥원에서 배포하는 패턴이어서 제외시키는 것은 문제가 있습니다.

따라서 해당 XE 버전에 대하여 zeroboard.com에서 "style[[:space:]]*=" 패턴이 있어 정상적인 XE이용이 어려우니 패치를 요청하여 주시기 바랍니다.

직접적인 도움을 못드려 죄송합니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
임마누엘 시카고 게시판에 올린 글을 수정하려고 할 경우 본문 내용이 뜨질 않습니다 [5] 2009.03.28 by 임마누엘 시카고
박민지923 제로보드 공부하다가 몇주가 이렇게 지나가네요? 어디서 잘못된걸까요  
엉클리코 뜨아 메일링 사고 속출 ㅠㅠㅠ  
류지원797 페이지 사용을 하고 있습니다.  
황동호474 질문입니다.... [2] 2009.03.28 by 착한
홍정환873 게시판 조회수 설정은 어디에 들어가서 해야 합니까? [1] 2009.03.28 by 궁금이2
이재한744 1.2.0 업글 후 첫페이지 로딩이 느려지는 문제가 생깁니다.  
레시테 1.1.5 → 1.2.0 업글후 게시글 먹통현상  
나뚜르 XE와 비주얼베이직 로그인연동? [2] 2009.03.28 by 나뚜르
싸나이김 메인페이지 크기조절 하는 방법요~  
슬픈영혼483 bgm 플레이어 수정 부탁드립니다. file  
onam 공지형 글 추출시 file  
궁금 큰 파일 첨부하다가 에러나서 해당페이지(게시판) 접속이 안되요. [2] 2009.03.27 by 궁금
N0ah 캐쉬파일 재생성이 tmp파일 삭제하는 기능 아닌가요? [3] 2009.03.27 by N0ah
찬노군 lainfox님의 링크용 게시판 작동 불가  
난장이곰돌이 도메인 연결 문제 [8] 2009.03.27 by 난장이곰돌이
a? 방명록 글 수정시에.. [1] 2009.03.27 by 그러게요
[花穗] 그룹 값을 받아내려면 어떻게 해야하나요?  
정기태 못된 ..보드, 그래도 나는 "제로보드"를 사랑하련다. [3] file 2009.03.27 by 스티븐슨
이재명956 마이그레이션시 중복 닉네임 처리방안  
프리즈믹 게시판에 첨부한 그림파일 밑에 목록 숨기는 거 못하나요? [5] 2009.03.27 by miso777
포르투 질답 게시판을 만들어보고자 합니다.. [1] 2009.03.27 by phiz
우슈 회원가입,정보,쪽지함 페이지 등에 레이아웃이 적용되지 않도록 하고 싶어요  
VINA답답이 소스 좀 한번 봐주세요...^^ [8] file 2009.03.27 by 질문자
jih449 포인트에 따른 그룹이동과 그룹이미지 적용이 되질 않습니다.  
winter548 관리자 페이지 백지 상태 - 도와주세요 ㅠㅠ [3] file 2009.03.27 by 황동호474
bad 40''s 키라 스크립트 에러가 뜹니다. file  
Badboy 업그레이드 할때..전체 삭제 후 재 업로드? [1] 2009.03.27 by 1
장여인 배경 이미지 삭제 등록 버튼이 보이지 않아 애를 먹고 있습니다. [4] file 2009.06.01 by qef
jih449 캐쉬폴더 tmp 안에 파일을 지우고 싶습니다.