메인 공지사항 기능소개 매뉴얼     TEST BOARD : [1]  [2]  [3]  [4]  [5]
내용없음9
내용없음10
     질문,답변
사용자 질문답변(29,391)

      - 활용,응용 (14,178)

      - 설치,DB (2,484)

      - PHP (1,894)

      - HTML (444)

      - 쇼핑몰 (3,466)

      - 모바일 (527)

      - 관리설정 (886)

      - 업데이트 (122)

      - 홈페이지 (773)

      - 컨텐츠몰 (156)

      - 회원관리 (269)

      - 게시판 (898)

      - 확장기능 (404)

      - 기타분류 (2,888)

잦은 질문 FAQ

비회원(손님) Q&A
펄 CGI 버전 Q&A

결제, 비밀번호 분실
 
QnA : 재질문드립니다....
  questions & answers
사용자 질문,답변
   
  작성자 김영환 ,   http://www.sindohn.com
  분 류 쇼핑몰
  홈페이지 제작경력 약 1년
ㆍ조회: 54  ㆍ추천: 0         
ㆍ작성일: 2017/11/14 (화) 10:07
재질문드립니다....
아래 29383 질문자입니다...
호스팅업체에 문의드렸더니 아래와 같이 답변이 왔습니다....

웹호스팅 특성상 modsecurity는 내릴수 없음을 안내드립니다.
웹호스팅서버 보호 차원에서 적용되어 있는것으로...
차단을 해지하면 모든 고객님들이 영향을 받아 문제를 일으킬수 있어 차단해지는 힘듭니다.
modsecurity에 차단된것이 맞으며 아래 메시지를 확인해 보시기 바랍니다.





1640844 Request: sindohn.com 125.187.129.206 - - [14/Nov/2017:00:23:08 +0900] "POST /technote7/board.php?&board=tnshopmain&command=s        hop&corner=1&plugin=3_plugin_twindow&exe=twindow_popup_img&&no=16&this_div=tmpbig&is_xmlhttp=1&clientTime=1510586588644 HTTP        /1.1" 406 278 "http://www.sindohn.com/technote7/board.php?board=tnshopmain&command=shop&corner=! 1" "Mozilla/5.0 (compatible;         MSIE 9.0; Windows NT 6.1; Trident/5.0)" - "-"

1640845 ----------------------------------------

1640846 POST /technote7/board.php?&board=tnshopmain&command=shop&corner=1&plugin=3_plugin_twindow&exe=twindow_popup_img&&no=16&this_        div=tmpbig&is_xmlhttp=1&clientTime=1510586588644 HTTP/1.1

1640847 Accept: */*

1640848 Accept-Encoding: gzip, deflate

1640849 Accept-Language: ko

1640850 Cache-Control: no-cache

1640851 Connection: Keep-Alive

1640852 Content-Length: 0

1640853 Content-Type: application/x-www-form-urlencoded;charset=utf-8

1640854 Cookie: PHPSESSID=16c950844ac031e39e3924f7fef3ca44

1640855 Host: www.sindohn.com

1640856 Referer: http://www.sindohn.com/technote7/board.php?board=tnshopmain&command=shop&corner=1

1! 640857 User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows ! NT 6.1; Trident/5.0)

1640858 mod_security-message: Access denied with code 406. Pattern match "xmlHttp" at QUERY_STRING [msg "XSS attack"] [severity "EME        RGENCY"]

1640859 mod_security-action: 406


어디를 어떻게 조치해야 되는지 좀 알려주세요.....
번거롭게 해드려 죄송합니다.
       
신홍
2017-11-14 11:49
회원사진
modsecurity 해제를 못하는 상황이면 부분적인 처리도 안해준다는 얘기입니다.
즉 테크노트 코딩을 바꾸라는 것인데..

Access denied with code 406. Pattern match "xmlHttp" at QUERY_STRING [msg "XSS attack"] [severity "EMERGENCY"]

위 내용이 핵심같습니다.

가장 현명하고 빠른 방법은 modsecurity를 사용하지 않는 호스팅업체로 이사가거나, 단독웹호스팅을 받는 방법이...
     
김영환
2017-11-14 17:16
정말 그러네요....ㅜ  우선 답변 감사합니다.

modsecurity설정에서 " xmlHttp " 값을 주석처리 배제시켜 달라고 해도 타 사이트에 영향을 준다고 않해주네요 ...
에이 정말.......

관리자님 저희가 조치 변경할 수 있는 방법은 없나요?
     
  0
3500
FILE #1 .
FILE #2 .
FILE #3 .
FILE #4 .
FILE #5 .
FILE #6 .
FILE #7 .
FILE #8 .
FILE #9 .
FILE #10 .
번호     글 제 목  작성자 작성일 조회
29391 홈페이지 홈페이지 수정할 파일 문의 드립니다. [1]    Raine 2017-11-21 43
29390 쇼핑몰 쇼핑몰 카테고리 클릭시 뿌려지는 상품    준호 2017-11-20 33
29389 쇼핑몰 프레임간격 없애는 방법 아시는 분~~~ [1]    준호 2017-11-19 49
29388 관리설정 무료 다운로드 회원레벨 문의 [1]+1    네잎크로버 2017-11-17 51
29387 쇼핑몰 전체관리-주문관리-주문서> 기본목록 >main 검색 [2]    삼베 2017-11-17 36
29386 홈페이지 테크노트 두개설치 [2]    삼베 2017-11-15 67
29385 관리설정 editor 모드가 작동하지 않네요 [2]    서산 2017-11-14 64
29384 쇼핑몰 재질문드립니다.... [2]    김영환 2017-11-14 54
29383 쇼핑몰 테크샵 에러 질문_급 도와주세요... [3]+1    김영환 2017-11-13 65
29382 홈페이지 여백이 갑자기 생겼어요 [1]    랑랑랑 2017-11-09 64
29381 기타 cgi 버젼에서 제대로 작동이 안됨 [1]    itowntv 2017-11-09 42
29380 활용 네이버지식쇼핑 EP1.0 11월26일 중단 EP3.0 적용 [2]+1    이서비스 2017-11-08 64
29379 쇼핑몰 테크 샵 질문 [2]    김영환 2017-11-07 76
29378 게시판 웹표준 선언 후 글쓰기 폼 [1]+1    bluewolf 2017-11-05 98
29377 홈페이지 메인화면에 섬네일이 아닌 원본사진이 보이게 하려면 어디서 .. [2]    이까루스 2017-11-05 60
29376 기타 비밀번호 기억 [1]    돌사자 2017-11-02 53
29375 확장기능 본문이 나오지 않고, 제목만 나오게 하는 방법 [1]    옥분 2017-11-01 55
29374 회원관리 관리자님 언제나 수고가 많으십니다. [3]+2    쿠루쿠루 2017-10-31 92
29373 홈페이지 이미지 올리는데 노출순서가 뒤죽박죽인 이유? [7]    어신 2017-10-30 98
29372 관리설정 G빌더 상단메뉴바 색상을 바꾸고 싶습니다. [2]    이까루스 2017-10-25 70
12345678910111213,,,1470