묻고답하기

안녕하세요.

위젯등의 스타일을 설정하는 부분(페이지 수정 시 녹색상자버튼)을 클리하면,

406 승인금지라면서 에러가 나네요.

웹호스팅 업체에 문의를 하니까 방화벽에서 차단하는 것이라면서,

XE 개발진에게 문의를 하라고 하네요.

개발진이나 이 문제에 대해서 해결책을 아시는 분 답글로 알려주시면 감사하겠습니다.



고객님께서 정확한 에러 메세지를 알려주시지 않아 고객님의 웹로그 접속기록을 모두 확인해 보니 다음과 같은 차단로그를 확인할 수 있습니다.

아래의 내용은 calix2009.org 으로 접속시 발생하는 것이며 내용은 다음과 같습니다.

==d150c97a==============================
Request: calix2009.org 147.47.213.73 - - [19/Mar/2009:12:19:08 +0900] "GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetConte
nt&widgetstyle= HTTP/1.1" 406 325 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .
NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" Q2wl7n8AAAEAAFJgPAoAAAAT "-"
----------------------------------------
GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetContent&widgetstyle= HTTP/1.1
Accept: */*
Accept-Language: ko
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Ce
nter PC 5.0; .NET CLR 3.0.04506)
Host: www.calix2009.org
Connection: Keep-Alive
Cookie: editor_mode=; PHPSESSID=ace8306d9af4be494f409666420de1ce; editor_mode=
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
mod_security-action: 406

HTTP/1.1 406 Not Acceptable
Content-Length: 325
Keep-Alive: timeout=25, max=999934
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
--d150c97a--

위 내용중 Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
라인에서 보실 수 있으시득이 고객님께서 사용하시는 버전의 xe에서 "style[[:space:]]*=" 패턴이 웹을 이용한 XSS attack 공격으로 감지되어 차단 된것입니다.

위의 패턴은 웹서버의 전역설정이어서 고객님만을 위해 패턴을 삭제할 수 없습니다.
위 패턴들은 한국정보보호진흥원에서 배포하는 패턴이어서 제외시키는 것은 문제가 있습니다.

따라서 해당 XE 버전에 대하여 zeroboard.com에서 "style[[:space:]]*=" 패턴이 있어 정상적인 XE이용이 어려우니 패치를 요청하여 주시기 바랍니다.

직접적인 도움을 못드려 죄송합니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
CONAN 웹사이트 메뉴중 디렉토리형 메뉴는 없을까요..? [1] 2009.03.25 by phiz
kangho 확장변수 [3] 2009.03.25 by 대암지기
클리포드 직종분류, 지역 선택이 잘않돼는데 뭐가 문제죠  
마나아라 메뉴 그림이 상단 메뉴를 넘어서 그려집니다. file  
제스 설치오류부터 레이아웃 생성에러 [6] 2009.03.25 by 제스
\"vusdo\" 메일 받기 에러 메시지 확인 부탁 드립니다. file  
소청 일반관리권한 문의 file  
소청 xe1.2버전 스킨관리부분 문의 [2] 2009.03.25 by 소청
Jero 결재 페이지를 추가하려고 합니다.  
디지 컬러셋 추가하려면 어떤 파일을 수정해야 하나요? [2] 2009.03.25 by 디지
디지 관리자페이지 상단메뉴 보이시나요? 링크이동은 되시나요?  
꽃내리 기본 스킨에서 로그인폼 좌측 크기 줄이기... [1] file 2009.03.25 by 떠돌이
elex 기존 모듈을 복사해서 새로운 모듈을 만들려고 할때... [1] 2009.03.25 by SMaker
무지개소년 제로보드1.2.0 설치시 한국어 리턴 [3] 2009.03.25 by 제스
도움요청 1.2.0 업데이트 하신 분 확인 도움 부탁합니다 [2] 2009.03.25 by 도움요청
허접의꿈 블로그를 만들려고 하는데 질문이요 [2] 2009.03.25 by 허접의꿈
나끄아 지금 제로보드를 쓰시는 분들은 에러가 발생한것 같습니다. [2] 2009.03.25 by 나끄아
못먹는감 회원정보 페이지 주소 에러 관련..  
reform 음난광고물 올리는사람 잡을수 없나요? [2] 2009.03.25 by reform
바나나케익 드림위버와 제로보드 게시판 연동 질문있어요.. [1] 2009.03.25 by 장땡
석이- 원인불분명 최근게시물에서 이상하게 more 표기문제 [5] file 2009.03.25 by 석이-
레시테 회원가입폼 변경하는방법 질문드립니다. [3] 2009.03.25 by 비나무
박상범473 하단메뉴가 아래로 펼처지네요 [1] file 2009.03.25 by 비나무
jih449 큰일났습니다.; 홈페이지가 먹통이 되버렸습니다; 백지 [2] 2009.03.25 by jih449
『june™』 메인 적용을 하는데 위젯사용 다시 질문드립니다. [1] file 2009.03.25 by 비나무
forest535 [제로님] 에디터 콤포넌트 Code Highlighter 스크롤바에 대한 ........ [3] 2009.03.25 by heuri
콩태 로고이미지.. [2] 2009.03.25 by 은터비
난장이곰돌이 cafe 도메인연결 [2] 2009.03.25 by 난장이곰돌이
플라워쥬쥬 레이아웃스킨은 어떻게 적용하는거죠? [1] 2009.03.25 by 유팔복
안전 선배님. 소스관련하여 알고싶어서 부탁드립니다. [3] file 2009.03.25 by 비나무