묻고답하기

안녕하세요.

위젯등의 스타일을 설정하는 부분(페이지 수정 시 녹색상자버튼)을 클리하면,

406 승인금지라면서 에러가 나네요.

웹호스팅 업체에 문의를 하니까 방화벽에서 차단하는 것이라면서,

XE 개발진에게 문의를 하라고 하네요.

개발진이나 이 문제에 대해서 해결책을 아시는 분 답글로 알려주시면 감사하겠습니다.



고객님께서 정확한 에러 메세지를 알려주시지 않아 고객님의 웹로그 접속기록을 모두 확인해 보니 다음과 같은 차단로그를 확인할 수 있습니다.

아래의 내용은 calix2009.org 으로 접속시 발생하는 것이며 내용은 다음과 같습니다.

==d150c97a==============================
Request: calix2009.org 147.47.213.73 - - [19/Mar/2009:12:19:08 +0900] "GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetConte
nt&widgetstyle= HTTP/1.1" 406 325 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .
NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" Q2wl7n8AAAEAAFJgPAoAAAAT "-"
----------------------------------------
GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetContent&widgetstyle= HTTP/1.1
Accept: */*
Accept-Language: ko
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Ce
nter PC 5.0; .NET CLR 3.0.04506)
Host: www.calix2009.org
Connection: Keep-Alive
Cookie: editor_mode=; PHPSESSID=ace8306d9af4be494f409666420de1ce; editor_mode=
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
mod_security-action: 406

HTTP/1.1 406 Not Acceptable
Content-Length: 325
Keep-Alive: timeout=25, max=999934
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
--d150c97a--

위 내용중 Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
라인에서 보실 수 있으시득이 고객님께서 사용하시는 버전의 xe에서 "style[[:space:]]*=" 패턴이 웹을 이용한 XSS attack 공격으로 감지되어 차단 된것입니다.

위의 패턴은 웹서버의 전역설정이어서 고객님만을 위해 패턴을 삭제할 수 없습니다.
위 패턴들은 한국정보보호진흥원에서 배포하는 패턴이어서 제외시키는 것은 문제가 있습니다.

따라서 해당 XE 버전에 대하여 zeroboard.com에서 "style[[:space:]]*=" 패턴이 있어 정상적인 XE이용이 어려우니 패치를 요청하여 주시기 바랍니다.

직접적인 도움을 못드려 죄송합니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
[급] 이슈트래커 SVN 연동관련 한글깨짐 file  
이창남307 저장했던 파일을 다시 나타나게 하려면?  
bad 40''s 키라 IE 버전에 따라 레이아웃이 바뀝니다. [2] 2009.03.27 by bad 40''s 키라
기슭쌈꾼 로그인창 부분.. [1] file 2009.03.27 by 백성찬
테스터 XE 설치시 DB비밀번호가 없으면 어떻게 하나요? [1] 2009.03.27 by 백성찬
기슭쌈꾼 xe중 안정성있는 버전  
ranch 새 버젼 설치후 페이지에서 첨부사진 을 본문삽입이 않되는데요 [1] 2009.03.27 by 개지로
눈물이글썽 설치시 에러화면 입니다. file  
기슭쌈꾼 위젯에서 게시판 불러오는 방법? [1] 2009.03.27 by 백성찬
megamix 3번째 질문!!! 도와주세요..게시물 작성시 에러!!! [4] file 2009.03.27 by megamix
BlackCYON 파일 첨부시....문제점...좀 해결해주세요...ㅠㅠ  
안나프르나 회원가입 글등록시 질문요  
jih449 위젯에 의한 홈페이지 과부하 현상이 일어날 수 있는지요?  
석태 김 확장변수의 출력 순서가 변경되네요? [2] 2009.03.27 by 곰돌이 후
달빛영혼 사이트 리셋 하면서 xml 백업했는데.. 확장변수가.. [3] 2009.03.27 by 백성찬
kissuri 커뮤니케이션 기능 완전히 안되게 하는 방법?  
하태호 죽겠네요 정말...2차 메뉴.. [2] 2009.03.27 by 하태호
알라딘 아이피차단 질문드려요 [4] 2009.03.27 by 알라딘
포토올/wow 레이아웃 간격이 너무 큽니다. 고수님들~~.도와주세요^^* file  
Inbong cache 파일 강제로 지워도 제로보드 이상이 없을까요? [1] 2009.03.27 by 백성찬
뚱님*^^* content 위젯 잘 작동하나요? [5] 2009.03.27 by 백성찬
『june™』 메인 레이아웃에 배너 삽입시. [3] file 2009.03.27 by 『june™』
RainSky IE8 설치하신 분 화면 깨짐 좀 체크 부탁드립니다. [4] file 2009.03.27 by RainSky
miso777 이미지 태그와 위젯 간격 폭 조정이요 [2] file 2009.03.27 by miso777
데이빗빡컴 고수님들 꼭 봐주세요 ㅜㅜ  
miso777 이미지링크 브라우저환경 간격조정 [2] file 2009.03.27 by miso777
경제살리기 *회원들에게 일괄 메일 보내는 방법좀 알려주세요...*  
희망일기 웹진형 출력시 첨부된 이미지가 없을때 기본이미지 보이기 [2] 2009.03.27 by 희망일기
황동호474 질문좀 하겠습니다^ㅡㅡ^ [1] 2009.03.27 by 백성찬
아하 제로보드 설치할때요...;; [1] 2009.03.27 by 황동호474