묻고답하기

안녕하세요.

위젯등의 스타일을 설정하는 부분(페이지 수정 시 녹색상자버튼)을 클리하면,

406 승인금지라면서 에러가 나네요.

웹호스팅 업체에 문의를 하니까 방화벽에서 차단하는 것이라면서,

XE 개발진에게 문의를 하라고 하네요.

개발진이나 이 문제에 대해서 해결책을 아시는 분 답글로 알려주시면 감사하겠습니다.



고객님께서 정확한 에러 메세지를 알려주시지 않아 고객님의 웹로그 접속기록을 모두 확인해 보니 다음과 같은 차단로그를 확인할 수 있습니다.

아래의 내용은 calix2009.org 으로 접속시 발생하는 것이며 내용은 다음과 같습니다.

==d150c97a==============================
Request: calix2009.org 147.47.213.73 - - [19/Mar/2009:12:19:08 +0900] "GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetConte
nt&widgetstyle= HTTP/1.1" 406 325 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .
NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" Q2wl7n8AAAEAAFJgPAoAAAAT "-"
----------------------------------------
GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetContent&widgetstyle= HTTP/1.1
Accept: */*
Accept-Language: ko
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Ce
nter PC 5.0; .NET CLR 3.0.04506)
Host: www.calix2009.org
Connection: Keep-Alive
Cookie: editor_mode=; PHPSESSID=ace8306d9af4be494f409666420de1ce; editor_mode=
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
mod_security-action: 406

HTTP/1.1 406 Not Acceptable
Content-Length: 325
Keep-Alive: timeout=25, max=999934
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
--d150c97a--

위 내용중 Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
라인에서 보실 수 있으시득이 고객님께서 사용하시는 버전의 xe에서 "style[[:space:]]*=" 패턴이 웹을 이용한 XSS attack 공격으로 감지되어 차단 된것입니다.

위의 패턴은 웹서버의 전역설정이어서 고객님만을 위해 패턴을 삭제할 수 없습니다.
위 패턴들은 한국정보보호진흥원에서 배포하는 패턴이어서 제외시키는 것은 문제가 있습니다.

따라서 해당 XE 버전에 대하여 zeroboard.com에서 "style[[:space:]]*=" 패턴이 있어 정상적인 XE이용이 어려우니 패치를 요청하여 주시기 바랍니다.

직접적인 도움을 못드려 죄송합니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
알 파치노 MySQL에서 column 정보를 중복되지 않게 가져오기  
시아벨라 삭제 안되는 게시물  
과일세트 xe 게시판 db를 원한는 형태로 변경 하여 관리가 가능한가요? [1] 2011.02.12 by cycix
jjjnnn 회원 가입 약관창 크기 질문 [1] 2011.02.12 by cycix
제통의길잡이 xe1407에서1444로 업글후 회원DB랑연계가 안됩니다 [1] 2011.02.12 by DynamicLaser
롱규 게시판에 iframe으로 외부페이지 연결시 무응답 [1] 2011.02.12 by DynamicLaser
장재수 [확장변수]의 더한값으로 [정렬]하거나 [별도확장변수]에 넣는법 [1] 2011.02.12
쥬스피어 모듈 업했을 시 관리자페이지에서 회원목록이 안뜨는 문제  
인형의기사 글등록버튼을 누르면 다음 액션으로 넘어가지 않네요..그러나 글 등록은 되구요... [1] 2011.02.12
rjsoo 페이지 수정 에서 widget.js 에러 대한 질의 [1] 2011.02.12 by 캉디드
국왕 XE 업데이트 후, 스타일이 바뀌었습니다.  
랄라라100 첨부파일 용량이 변경되어 있네요 [1] 2011.02.12 by 공듀
어쿠스틱 좌측 로그인 유지 안보이게 하려면  
tui 이메일로 비번 찾기 질문입니다. [2] 2011.02.12 by tui
오기석673 댓글이 달리면 글삭제를 제한하는 방법 [1] 2011.02.12 by 공듀
칼잇으마 회원정보가 빨리 뜨지 않고 여러번 클릭해야만 뜨는 이유는 뭔가요?  
원피스799 권한이없습니다 변경하는방법 질문입니다. [1] 2011.02.12 by 어쿠스틱
박인만 [포인트 선물 모듈] 사용중인데, 포인트 받았다고 쪽지 안오게 할수없나요  
우냠냠 아이디 다시찾기 메일 에러메세지가뜹니다.  
김신우614 본문내 이미지 조절 애드온...  
ㅈㄷㄹㅈㄷㅎㄹㅈ ul. li 질문입니다.  
아아악내눈 회원정보>확장변수 를 게시판에서 출력하고 싶습니다.  
999 jQuery 질문좀; 이거 클릭하면 이동하게끔... [1] 2011.02.12 by 현원
치퐁 비밀글에 비밀번호를 걸 수 있게했는데 [1] 2011.02.13 by 치퐁
마시멜 홈페이지와 게임 연동 [1] 2011.02.13 by 현원
Joon12 회원 아이디발급에 관하여 회원정보수정불가하게하는법  
.J. 페이지 수정 과정 중에 화면 출력 오류 ..  
cjsound 게시판에서 자료다운 권한을 레벨별로 각각 줄 수 있나요???????????? [2] 2011.02.13 by cjsound
조성우371 모바일 웹진스킨  
pusankorail 위젯 관련입니다.