묻고답하기

안녕하세요.

위젯등의 스타일을 설정하는 부분(페이지 수정 시 녹색상자버튼)을 클리하면,

406 승인금지라면서 에러가 나네요.

웹호스팅 업체에 문의를 하니까 방화벽에서 차단하는 것이라면서,

XE 개발진에게 문의를 하라고 하네요.

개발진이나 이 문제에 대해서 해결책을 아시는 분 답글로 알려주시면 감사하겠습니다.



고객님께서 정확한 에러 메세지를 알려주시지 않아 고객님의 웹로그 접속기록을 모두 확인해 보니 다음과 같은 차단로그를 확인할 수 있습니다.

아래의 내용은 calix2009.org 으로 접속시 발생하는 것이며 내용은 다음과 같습니다.

==d150c97a==============================
Request: calix2009.org 147.47.213.73 - - [19/Mar/2009:12:19:08 +0900] "GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetConte
nt&widgetstyle= HTTP/1.1" 406 325 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .
NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" Q2wl7n8AAAEAAFJgPAoAAAAT "-"
----------------------------------------
GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetContent&widgetstyle= HTTP/1.1
Accept: */*
Accept-Language: ko
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Ce
nter PC 5.0; .NET CLR 3.0.04506)
Host: www.calix2009.org
Connection: Keep-Alive
Cookie: editor_mode=; PHPSESSID=ace8306d9af4be494f409666420de1ce; editor_mode=
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
mod_security-action: 406

HTTP/1.1 406 Not Acceptable
Content-Length: 325
Keep-Alive: timeout=25, max=999934
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
--d150c97a--

위 내용중 Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
라인에서 보실 수 있으시득이 고객님께서 사용하시는 버전의 xe에서 "style[[:space:]]*=" 패턴이 웹을 이용한 XSS attack 공격으로 감지되어 차단 된것입니다.

위의 패턴은 웹서버의 전역설정이어서 고객님만을 위해 패턴을 삭제할 수 없습니다.
위 패턴들은 한국정보보호진흥원에서 배포하는 패턴이어서 제외시키는 것은 문제가 있습니다.

따라서 해당 XE 버전에 대하여 zeroboard.com에서 "style[[:space:]]*=" 패턴이 있어 정상적인 XE이용이 어려우니 패치를 요청하여 주시기 바랍니다.

직접적인 도움을 못드려 죄송합니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
유자딸 게시판이 ie6 에서 아래로 보여요 [1] 2011.02.16 by 공듀
미소년카리안 검색결과에 따른 제목변경 질문입니다.  
김락중 XE버전의 FCK에디터에 관한건데요  
마분지121 최근게시물 내용 줄바꿈까지 표시되게 하는법이 궁금합니다  
톨톨 제로보드xe로 구인구직 사이트 제작이 가능할까요? [1] 2011.02.16 by llover
빨간발 본문 글자 확대축소 기능 - XE에서는 이 기능 구현에 어려움이 있나요? [1] 2011.02.16 by 라르게덴
RainDrop+ 404 NotFound Error... 스팸필터때문인가요 [1] 2011.02.16 by 라르게덴
KaKajeen DB에 xe_member테이블이 없어요.. [1] 2011.02.16 by 라르게덴
위경섭 외부솔루션과 회원연동에 대하여 [1] 2011.02.16 by 라르게덴
박자경704 3차 메뉴 출력 안보이게 하고 싶어요 [1] file 2011.02.16 by 오르막
이재찬631 회원가입 정보가 저장이 안됩니다.  
배워서남준다 외부페이지에 전역변수 사용할 수 있나요? [2] 2011.02.16 by 배워서남준다
김재순 자유게시판스킨은 무엇인가요? [1] 2011.02.16 by 공듀
lody 시작 모듈 삭제 또는 설정하는 방법 질문이요  
.J. 필요 없어진 레이아웃, 모듈, 스킨 삭제 방법 [1] 2011.02.16 by 공듀
.J. xe 수동으로 버전 업데이트 하려면 .. [1] 2011.02.17 by 공듀
이동일636 서버를 직접 세팅해서 사용중인데 UTF-8 , euc-kr 같이 쓸수있나요??? [1] 2011.02.17 by 아아악내눈
.J. FTP 디렉토리 변경에 관한 질문 zbxe -> xe [1] 2011.02.17 by 아아악내눈
아아악내눈 게시판에 작성자 아이디 옆에 추가정보를 출력하고 싶습니다.  
김진호313 요청하신 기능을 실행할 수 있는 권한이 없습니다 [1] 2011.02.17 by 아아악내눈
CrowTM 레이아웃 문의 드립니다. [1] 2011.02.17 by 아아악내눈
블딩 레이아웃 질문입니다. [1] 2011.02.17 by 아아악내눈
시부타쿠 페이지내에 위젯 직접 추가에 대해서 질문 좀 드리겠습니다^^;; [1] 2011.02.17 by 아아악내눈
서정재732 Fatal error : Allowed memory size ...이런 에러가 계속나네요. [1] 2011.02.17 by 비밀얌
연인의삶 게시판 글쓰기가 안되는 이유는 무엇일까요? [1] 2011.02.17 by 연인의삶
마분지121 비회원 추천 가능하게, 무제한 추천 가능하게 하는 방법이 궁금합니다  
JinkPark 홈페이지를 즐겨찾기 추가하는 위젯 [1] 2011.02.17 by ToFinder
S시온스S 계정정보 외부에서 알아내는방법없나요? [1] 2011.02.17 by ToFinder
천성민546 안녕하세요. 고수님들 부탁좀 드릴게요. [2] 2011.02.17 by SMaker
눅아신고했니? 모바일 접속시.