묻고답하기

안녕하세요.

위젯등의 스타일을 설정하는 부분(페이지 수정 시 녹색상자버튼)을 클리하면,

406 승인금지라면서 에러가 나네요.

웹호스팅 업체에 문의를 하니까 방화벽에서 차단하는 것이라면서,

XE 개발진에게 문의를 하라고 하네요.

개발진이나 이 문제에 대해서 해결책을 아시는 분 답글로 알려주시면 감사하겠습니다.



고객님께서 정확한 에러 메세지를 알려주시지 않아 고객님의 웹로그 접속기록을 모두 확인해 보니 다음과 같은 차단로그를 확인할 수 있습니다.

아래의 내용은 calix2009.org 으로 접속시 발생하는 것이며 내용은 다음과 같습니다.

==d150c97a==============================
Request: calix2009.org 147.47.213.73 - - [19/Mar/2009:12:19:08 +0900] "GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetConte
nt&widgetstyle= HTTP/1.1" 406 325 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .
NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)" Q2wl7n8AAAEAAFJgPAoAAAAT "-"
----------------------------------------
GET /?module=widget&act=dispWidgetStyleGenerateCodeInPage&selected_widget=widgetContent&widgetstyle= HTTP/1.1
Accept: */*
Accept-Language: ko
UA-CPU: x86
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; Media Ce
nter PC 5.0; .NET CLR 3.0.04506)
Host: www.calix2009.org
Connection: Keep-Alive
Cookie: editor_mode=; PHPSESSID=ace8306d9af4be494f409666420de1ce; editor_mode=
mod_security-message: Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
mod_security-action: 406

HTTP/1.1 406 Not Acceptable
Content-Length: 325
Keep-Alive: timeout=25, max=999934
Connection: Keep-Alive
Content-Type: text/html; charset=iso-8859-1
--d150c97a--

위 내용중 Access denied with code 406. Pattern match "style[[:space:]]*=" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]
라인에서 보실 수 있으시득이 고객님께서 사용하시는 버전의 xe에서 "style[[:space:]]*=" 패턴이 웹을 이용한 XSS attack 공격으로 감지되어 차단 된것입니다.

위의 패턴은 웹서버의 전역설정이어서 고객님만을 위해 패턴을 삭제할 수 없습니다.
위 패턴들은 한국정보보호진흥원에서 배포하는 패턴이어서 제외시키는 것은 문제가 있습니다.

따라서 해당 XE 버전에 대하여 zeroboard.com에서 "style[[:space:]]*=" 패턴이 있어 정상적인 XE이용이 어려우니 패치를 요청하여 주시기 바랍니다.

직접적인 도움을 못드려 죄송합니다.
글쓴이 제목 최종 글
XE 공지 글 쓰기,삭제 운영방식 변경 공지 [16] 2019.03.05 by 남기남
007611 관리자페이지에서 [쪽지함관리]를 찾고있어요 [1] 2011.02.24 by SeklutZ
박유빈955 캐시재생성후 페이지 접속이 안됩니다. [1] 2011.02.24 by SeklutZ
노길문 파일첨부시 에러가 나요  
끼공 댓글삭제가 너무 느립니다. ㅠㅠ  
뮤즈티이 외부의 db데이터를 불러와서 사용할 수 있나요? [1] 2011.02.24 by 뮤즈티이
뮤즈티이 레이아웃 스킨에서 jQuery mobile 적용하는 방법. [1] 2011.02.24 by 뮤즈티이
코프담 텍스타일 카테고리 접근 등급 [1] 2011.02.24 by 데시
S시온스S 위젯 제작중인데 힌트좀 주세요..;;  
joo1004 게시판에서 글쓸때 일정 양식이 자동으로 나오도록.... [3] 2011.02.24 by 앤드별
뮤즈티이 스킨제작시 회원정보의 extra_vars는 어떻게 파싱하나요?  
BlogJh 지식인XE 채택된 글삭제가 안되요..  
TheSoo 페이지에 위젯을 추가할때 내용 직접추가에서  
댕2 제로보드 통합검색이요  
☆민트☆ 게시판생성문제때문에 질문 좀 드립니다~ [1] 2011.02.24 by 영혼여행
원피스799 레이아웃 수정질문입니다 [1] 2011.02.24 by kantsoft
박유빈955 실수로 index 파일을 삭제해버린후 로딩이 안됩니다.  
kantsoft 레이아웃을 만들면서 풀리지 않는 문제가 있네요; [1] 2011.02.25 by 아아악내눈
dontodnt xe 회원가입시 프로필 사진 어떻게 넣나요? [1] 2011.02.25 by 공듀
만듣기... 게시판을 생성하면 그 테이블이 db어디에 있게 되죠? [1] 2011.02.25 by 아아악내눈
각시꽃님이 일반게시판모듈에 플래너 스킨을 사용중입니다 플래너질문좀  
정재근420 어제부터 갑자기 게시판 글쓰기, 첨부넣기, 댓글등이 안되고 있어요 [1] 2011.02.25 by 행복한고니
인형의기사 메인페이지 접속이 갑자기 안됩니다. 서브페이지는 접속이 되네요..?? [1] 2011.02.25 by 프미케
최재석648 xe_official.js 에러 [1] 2011.02.25 by 최재석648
Ti27 익스에서 레이아웃깨지는 현상.. 호환성 보기 문제. [1] 2011.02.25 by criuce
각시꽃님이 게시판 이미지 사이즈 조정 [1] 2011.02.25 by ToFinder
김구고 익스에서 구글 관련 소스가 전부 안나옵니다. [1] 2011.02.25 by ToFinder
안녕하소 사진 업로드 질문입니다. [1] 2011.02.25 by ToFinder
tooren 이미지가 뜨지 않습니다. [1] 2011.02.25 by ToFinder
돔파캣 xe 관리자 페이지 특정 ip 대역만 접근 [2] 2011.02.25 by 돔파캣
이현근237 게시판 오류 문제 부탁드립니다. [1] 2011.02.25 by SeklutZ