~ubuntu-branches/ubuntu/feisty/apache2/feisty

« back to all changes in this revision

Viewing changes to CHANGES

  • Committer: Bazaar Package Importer
  • Author(s): Andreas Barth
  • Date: 2006-12-09 21:05:45 UTC
  • mfrom: (0.6.1 upstream)
  • Revision ID: james.westby@ubuntu.com-20061209210545-h70s0xaqc2v8vqr2
Tags: 2.2.3-3.2
* Non-maintainer upload.
* 043_ajp_connection_reuse: Patch from upstream Bugzilla, fixing a critical
  issue with regard to connection reuse in mod_proxy_ajp.
  Closes: #396265

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
                                                        -*- coding: utf-8 -*-
 
2
Changes with Apache 2.2.3
 
3
 
 
4
  *) SECURITY: CVE-2006-3747 (cve.mitre.org)
 
5
     mod_rewrite: Fix an off-by-one security problem in the ldap scheme
 
6
     handling.  For some RewriteRules this could lead to a pointer being
 
7
     written out of bounds.  Reported by Mark Dowd of McAfee.
 
8
     [Mark Cox]
 
9
  
 
10
  *) Win32: Minor fixes to build more cleanly under Visual Studio 2005
 
11
     with command line builds.  [William Rowe]
 
12
 
 
13
  *) mod_authn_alias: Add a check to make sure that the base provider and the
 
14
     alias names are different and also that the alias has not been registered
 
15
     before. PR 40051. [Brad Nicholes]
 
16
 
 
17
  *) mod_authnz_ldap: Fix a problem with invalid auth error detection for LDAP
 
18
     client SDKs that don't support the LDAP_SECURITY_ERROR macro. PR 39529.
 
19
     [Ray Price <dohrayme yahoo.com>, Josh Fenlason <jfenlason ptc.com>]
 
20
 
 
21
  *) mod_cache: Do not overwrite the Content-Type in the cache, for
 
22
     successfully revalidated cached objects. PR 39647. [Ruediger Pluem]
 
23
 
 
24
  *) mod_speling: Add directive to deal with case corrections only
 
25
     and ignore other misspellings [Olivier Thereaux  <ot w3.org>]
 
26
 
 
27
  *) mod_dbd: Fix dependence on virtualhost configuration in
 
28
     defining prepared statements (possible segfault at startup
 
29
     in user modules such as mod_authn_dbd).  [Nick Kew]
 
30
 
 
31
  *) Add optional 'scheme://' prefix to ServerName directive,
 
32
     allowing correct determination of the canonical server URL
 
33
     for use behind a proxy or offload device handling SSL; fixing
 
34
     redirect generation in those cases. PR 33398. [Sander Temme]
 
35
 
 
36
  *) Added server_scheme field to server_rec for above. Minor MMN bump.
 
37
     [Sander Temme]
 
38
 
 
39
  *) mod_cache: Make caching of reverse SSL proxies possible again. PR 39593.
 
40
     [Ruediger Pluem, Joe Orton]
 
41
 
 
42
  *) Worker MPM: On graceless shutdown or restart, send signals to
 
43
     each worker thread to wake them up if they're polling on a
 
44
     Keep-Alive connection.  PR 38737.  [Chris Darroch]
 
45
 
 
46
  *) worker and event MPMs: fix excessive forking if fork() or child_init 
 
47
     take a long time.  PR 39275.
 
48
     [Greg Ames, Jeff Trawick, Chris Darroch <chrisd pearsoncmg.com> ]
 
49
 
 
50
  *) configure: Add "--with-included-apr" flag to force use of the
 
51
     bundled version of APR at build time.  [Joe Orton]
 
52
 
 
53
  *) Respect GracefulShutdownTimeout in the worker and event MPMs.
 
54
     [Chris Darroch, Garrett Rooney]
 
55
 
 
56
  *) mod_mem_cache: Set content type correctly when delivering data from
 
57
     cache. PR 39266. [Ruediger Pluem]
 
58
 
 
59
  *) mod_autoindex: Fix filename escaping with FancyIndexing disabled.
 
60
     PR 38910.  [Robby Griffin <rmg terc.edu>]
 
61
 
 
62
  *) mod_charset_lite: Bypass translation when the source and dest charsets
 
63
     are the same. [Jeff Trawick]
 
64
 
 
65
Changes with Apache 2.2.2
 
66
 
 
67
  *) mod_deflate: work correctly in an internal redirect
 
68
     [Brian J. France <list firehawksystems com>]
 
69
 
 
70
  *) mod_proxy_balancer: Initialize members of a balancer correctly.
 
71
     PR 38227. [James A. Robinson <jim.robinson stanford.edu>]
 
72
 
 
73
  *) mod_proxy: Do not release connections from connection pool twice.
 
74
     PR 38793. [Ruediger Pluem, matthias <mk-asf gigacodes.de>]
 
75
 
 
76
  *) core: Prevent reading uninitialized memory while reading a line of
 
77
     protocol input.  PR 39282. [Davi Arnaut <davi haxent com br>]
 
78
 
 
79
  *) mod_dbd: Update defaults, improve error reporting.
 
80
     [Chris Darroch <chrisd pearsoncmg com>, Nick Kew]
 
81
 
 
82
  *) mod_dbd: Create own pool and mutex to avoid problem use of
 
83
     process pool in request processing.
 
84
     [Chris Darroch <chrisd pearsoncmg com>]
 
85
 
 
86
  *) HTML-escape the Expect error message.  Not classed as security as
 
87
     an attacker has no way to influence the Expect header a victim will
 
88
     send to a target site.  Reported by Thiago Zaninotti
 
89
     <thiango nstalker.com>. [Mark Cox]
 
90
 
 
91
  *) htdbm: Fix crash processing -d option in 64-bit mode on HP-UX.
 
92
     [Jeff Trawick]
 
93
 
 
94
  *) htdbm: Warn the user when adding a plaintext password on a platform
 
95
     where it wouldn't work with the server (i.e., anywhere that has
 
96
     crypt()).  [Jeff Trawick]
 
97
 
 
98
  *) mod_proxy: don't reuse a connection that may be to the wrong backend
 
99
     PR 39253 [Ruediger Pluem]
 
100
 
 
101
  *) Default handler: Don't return output filter apr_status_t values.
 
102
     PR 31759.  [Jeff Trawick, Ruediger Pluem, Joe Orton]
 
103
 
 
104
Changes with Apache 2.2.1
 
105
 
 
106
  *) SECURITY: CVE-2005-3357 (cve.mitre.org)
 
107
     mod_ssl: Fix a possible crash during access control checks if a
 
108
     non-SSL request is processed for an SSL vhost (such as the
 
109
     "HTTP request received on SSL port" error message when an 400 
 
110
     ErrorDocument is configured, or if using "SSLEngine optional").
 
111
     PR 37791.  [Rüdiger Plüm, Joe Orton]
 
112
 
 
113
  *) SECURITY: CVE-2005-3352 (cve.mitre.org)
 
114
     mod_imagemap: Escape untrusted referer header before outputting
 
115
     in HTML to avoid potential cross-site scripting.  Change also
 
116
     made to ap_escape_html so we escape quotes.  Reported by JPCERT.
 
117
     [Mark Cox]
 
118
 
 
119
  *) mod_proxy_ajp: Flushing of the output after each AJP chunk is now
 
120
     configurable at runtime via the 'flushpackets' and 'flushwait' worker
 
121
     params. Minor MMN bump. [Jim Jagielski]
 
122
 
 
123
  *) mod_proxy: Fix incorrect usage of local and shared worker init.
 
124
     PR 38403. [Jim Jagielski]
 
125
 
 
126
  *) mod_isapi: Fix compiler errors on Unix platforms.
 
127
     [William Rowe]
 
128
 
 
129
  *) mod_proxy_http: Do send keep-alive header if the client sent
 
130
     connection: keep-alive and do not close backend connection if the client
 
131
     sent connection: close. PR 38524. [Ruediger Pluem, Joe Orton]
 
132
 
 
133
  *) mod_disk_cache: Return the correct error codes from bucket read 
 
134
     failures, instead of APR_EGENERAL.
 
135
     [Brian Akins <brian.akins turner.com>]
 
136
 
 
137
  *) Add APR/APR-Util Compiled and Runtime Version numbers to the
 
138
     output of 'httpd -V'. [William Rowe]
 
139
 
 
140
  *) http: If a connection is aborted while waiting for a chunked line, 
 
141
     flag the connection as errored out.  [Justin Erenkrantz]
 
142
 
 
143
  *) core: Reject invalid Expect header immediately. PR 38123.
 
144
     [Ruediger Pluem]
 
145
 
 
146
  *) Fix mis-shifted 32 bit scope, masked to 64 bits as a method.
 
147
     [Will Rowe, Joe Orton]
 
148
 
 
149
  *) mod_proxy: Fix KeepAlives not being allowed and set to
 
150
     backend servers. PR 38602. [Ruediger Pluem, Jim Jagielski]
 
151
 
 
152
  *) Fix instdso.sh "sed syntax error" installation issue on some
 
153
     platforms.  PR 38108.  [Masaoki Kobayashi <masaoki techfirm.co.jp>]
 
154
 
 
155
  *) mod_ssl: Fix possible crashes in shmcb with gcc 4 on platforms
 
156
     requiring word-aligned pointers.  PR 38838.  [Joe Orton]
 
157
 
 
158
  *) mod_proxy: If we get an error reading the upstream response,
 
159
     close the connection.  [Justin Erenkrantz, Roy T. Fielding,
 
160
     Jim Jagielski, Ruediger Pluem]
 
161
 
 
162
  *) mod_proxy_ajp: Support common headers of the AJP protocol in responses.
 
163
     PR 38340. [Aleksey Pesternikov <apesternikov yahoo.com>]
 
164
 
 
165
  *) mod_proxy_balancer: Do not overwrite the status of initialized workers and
 
166
     respect the configured status of uninitilized workers when creating a new
 
167
     child process. [Ruediger Pluem]
 
168
 
 
169
  *) mod_proxy_ajp: Crosscheck the length of the body chunk with the length of
 
170
     the ajp message to prevent mod_proxy_ajp from reading beyond the buffer
 
171
     boundaries and thus revealing possibly sensitive memory contents to the
 
172
     client. [Ruediger Pluem]
 
173
 
 
174
  *) Ensure that the proper status line is written to the client, fixing
 
175
     incorrect status lines caused by filters which modify r->status without 
 
176
     resetting r->status_line, such as the built-in byterange filter.
 
177
     [Jeff Trawick]
 
178
 
 
179
  *) mod_speling: Stop crashing with certain non-file requests.  [Jeff Trawick]
 
180
 
 
181
  *) mod_cache: Make caching of reverse proxies possible again. PR 38017.
 
182
     [Ruediger Pluem]
 
183
 
 
184
  *) Modify apr[util] .h detection to avoid breakage on VPATH builds
 
185
     using Solaris make (amoung others) and avoid breakage in ./buildconf
 
186
     when srclib/apr[-util] are symlinks rather than directories proper.
 
187
     [William Rowe]
 
188
 
 
189
  *) Avoid Server-driven negotiation when a script has emitted an 
 
190
     explicit Status: header.  PR 38070.  [Nick Kew]
 
191
 
 
192
  *) Fix to avoid feeding C99 to C++ compilers.  [Joe Orton]
 
193
 
 
194
  *) Chunk filter: Fix chunk filter to create correct chunks in the case that
 
195
     a flush bucket is surrounded by data buckets. [Ruediger Pluem]
 
196
 
 
197
  *) Fix syntax error in httpd.h with strict compilers.  PR 37840.
 
198
     [Per Olausson <pao darkheim.freeserve.co.uk>]
 
199
 
 
200
  *) Fix recursive ErrorDocument handling.  PR 36090. 
 
201
     [Chris Darroch <chrisd pearsoncmg.com>]
 
202
 
 
203
  *) Don't hang on error return from post_read_request.  PR 37790.
 
204
     [Nick Kew]
 
205
 
 
206
  *) Fix off-by-one error in proxy_balancer.  PR 37753.
 
207
     [Kazuhiro Osawa <ko yappo ne jp>]
 
208
 
 
209
Changes with Apache 2.2.0
 
210
 
 
211
  *) mod_negotiation: Minor performance tweak by reusing already calculated
 
212
     strlen.
 
213
     [Ruediger Pluem, Christophe Jaillet <christophe.jaillet wanadoo.fr>]
 
214
 
 
215
  *) Remove support for 'On' and 'Off' for AuthBasicProvider and
 
216
     AuthDigestProvider.  [Joshua Slive, Justin Erenkrantz]
 
217
 
 
218
  *) Add in new UseCanonicalPhysicalPort directive, which controls
 
219
     whether or not Apache will ever use the actual physical port
 
220
     when constructing the canonical port number. [Jim Jagielski]
 
221
 
 
222
  *) mod_dav: Fix a null pointer dereference in an error code path during the
 
223
     handling of MKCOL.
 
224
     [Ruediger Pluem, Ghassan Misherghi <ghassanm ucdavis.edu>]
 
225
 
 
226
  *) mod_proxy_balancer: When finding best worker, use case insensitive
 
227
     match for scheme and host, but case sensitive for the rest of
 
228
     the path. [Jim Jagielski, Ruediger Pluem]
 
229
 
 
230
  *) Require use of APR >= 1.2.0 and APR-util >= 1.2.0 when configured 
 
231
     to use external copies of the libraries.  [Joe Orton] 
 
232
 
 
233
  *) Fix DESTDIR=... installation when using bundled copy of APR.
 
234
     [Torsten Foertsch <torsten.foertsch gmx.net>]
 
235
 
 
236
  *) mod_dav: Fix handling of unknown state tokens in If: headers.
 
237
     PR: 37288.  [Joe Orton]
 
238
 
 
239
  *) Strip out Experimental MPMs that have gone nowhere since 2.0
 
240
     (perchild, threadpool, leader).  [Nick Kew]
 
241
 
 
242
Changes with Apache 2.1.9
 
243
 
 
244
  *) Add mod_authn_dbd (SQL-based  authentication) [Nick Kew]
 
245
 
 
246
  *) mod_proxy_ajp: Do not spool the entire response from AJP backend before
 
247
     sending it up the filter chain.  PR 37100.  [Ruediger Pluem]
 
248
 
 
249
  *) mod_cache: Create new filters CACHE_OUT_SUBREQ / CACHE_SAVE_SUBREQ which
 
250
     only differ by the type from CACHE_OUT / CACHE_SAVE to ensure that
 
251
     subrequests to non-local resources work again.  [Ruediger Pluem]
 
252
 
 
253
  *) mod_proxy: Do not lowercase the entire worker name of a BalancerMember
 
254
     since this breaks case sensitive URI's.  PR 36906.  [Ruediger Pluem]
 
255
 
 
256
  *) core: AddOutputFilterByType is ignored for proxied requests. PR 31226.
 
257
     [Joe Orton, Ruediger Pluem]
 
258
 
 
259
  *) mod_proxy_http: Prevent data corruption of POST request bodies when
 
260
     client accesses proxied resources with SSL.  PR 37145.
 
261
     [Ruediger Pluem, William Rowe]
 
262
 
 
263
  *) mod_ssl: Fix issue which could cause spurious warnings about use
 
264
     of name-based vhosts.  PR 37051.  [Joe Orton]
 
265
 
 
266
  *) ab: Fix to ensure that only the expected number of requests are run.
 
267
     PR 36966.  [Joe Orton]
 
268
 
 
269
  *) mod_proxy_balancer: BalancerManager and proxies correctly handle
 
270
     member workers with paths.  PR 36816. [Ruediger Pluem, Jim Jagielski]
 
271
 
 
272
  *) mod_log_config: %{hextid}P will log the thread id in hex with APR
 
273
     versions 1.2.0 or higher.  [Jeff Trawick]
 
274
 
 
275
  *) httpd.exe/apachectl -V: display the DYNAMIC_MODULE_LIMIT setting, as
 
276
     in 1.3.  [Jeff Trawick]
 
277
 
 
278
  *) Support dbd connection tied to conn_rec in mod_dbd.  [Nick Kew]
 
279
 
 
280
  *) Fix use of pools in mod_dbd.  [Brian J France, Nick Kew]
 
281
 
 
282
  *) Promote modules from "experimental": mod_dbd, mod_filter, 
 
283
     mod_charset_lite.  [Nick Kew]
 
284
 
 
285
  *) mod_proxy_ajp: mod_proxy_ajp sends empty SSL attributes for non SSL
 
286
     connections.  PR 36883.
 
287
     [William Barker <william.barker wilshire.com>, Ruediger Pluem]
 
288
 
 
289
  *) Eliminated the NET_TIME filter, restructuring the timeout logic.
 
290
     This provides a working mod_echo on all platforms, and ensures any
 
291
     custom protocol module is at least given an initial timeout value
 
292
     based on the <VirtualHost > context's Timeout directive.
 
293
     [William Rowe]
 
294
 
 
295
  *) mod_proxy: Run the request_status hook also if there are no free workers
 
296
     or all workers are in error state.
 
297
     [Ruediger Pluem, Brian Akins <brian.akins turner.com>]
 
298
 
 
299
  *) mod_proxy_connect: Fix high CPU loop on systems like UnixWare which
 
300
     trigger POLL_ERR or POLL_HUP on a terminated connection.  PR 36951.
 
301
     [Jeff Trawick, Ruediger Pluem]
 
302
 
 
303
  *) mod_proxy_balancer: Fix handling of sticky sessions with Tomcat.
 
304
     PR 36507.  [Ruediger Pluem]
 
305
 
 
306
  *) SECURITY: CVE-2005-2970 (cve.mitre.org)
 
307
     worker MPM: Fix a memory leak which can occur after an aborted
 
308
     connection in some limited circumstances.  [Greg Ames]
 
309
 
 
310
  *) Doxygen fixups.  [Neale Ranns <neale ranns.org>, Ian Holsman]
 
311
 
 
312
  *) mod_cache/mod_dir: Correct a subrequest lookup bug which was preventing
 
313
     mod_dir from serving indexes correctly with mod_cache enabled. 
 
314
     [Colm MacCarthaigh]
 
315
 
 
316
Changes with Apache 2.1.8
 
317
 
 
318
  *) Fix lingering close implementation to match 1.3.x behaviour.
 
319
     PR 35292.  [Joe Orton]
 
320
 
 
321
  *) mod_ssl: Support limited buffering of request bodies to allow 
 
322
     per-location renegotiation to proceed.  PR 12355.  [Joe Orton]
 
323
 
 
324
  *) Fix regression since 2.0.x in AllowOverride Options handling. 
 
325
     PR 35330.  [kabe <kabe sra-tohoku.co.jp>]
 
326
 
 
327
  *) mod_ssl: Fix memory leak in ssl_util_algotypeof().
 
328
     PR 25659.  [David Blake <dblake hp com>, Martin Kraemer]
 
329
 
 
330
  *) prefork, worker and event MPMs: Support a graceful-stop procedure:
 
331
     Server will wait until existing requests are finished or until  
 
332
     "GracefulShutdownTimeout" number of seconds before exiting. 
 
333
     [Colm MacCarthaigh, Ken Coar, Bill Stoddard]
 
334
 
 
335
  *) prefork, worker and event MPMs: Prevent children from holding open 
 
336
     listening ports upon graceful restart or stop. PR 28167. 
 
337
     [Colm MacCarthaigh, Brian Pinkerton <bp thinkpink.com>]
 
338
 
 
339
  *) SECURITY: CVE-2005-2700 (cve.mitre.org)
 
340
     mod_ssl: Fix a security issue where "SSLVerifyClient" was not
 
341
     enforced in per-location context if "SSLVerifyClient optional"
 
342
     was configured in the vhost configuration.  [Joe Orton]
 
343
 
 
344
  *) mod_ssl: Catch parse errors from misconfigured or malformed
 
345
     CRLs.  PR 36438.  [Joe Orton]
 
346
 
 
347
  *) mod_proxy/mod_proxy_balancer: lbmethods now implemented as
 
348
     providers. Prevent problems when no Vhost containers were
 
349
     configured with proxy balancers. [Jim Jagielski]
 
350
 
 
351
  *) New provider function to list all available provider names in a
 
352
     specific group and version (ap_list_provider_names). [Jim Jagielski]
 
353
 
 
354
  *) mod_cache: Enhance CacheEnable/CacheDisable to control caching on a
 
355
     per-protocol, per-host and per-path basis. Intended for proxy
 
356
     configurations. [Colm MacCarthaigh]
 
357
 
 
358
  *) mod_disk_cache: Canonicalise the storage key, for improved hit/miss
 
359
     ratio. [Colm MacCarthaigh]
 
360
 
 
361
  *) mod_cgid: Append .PID to the script socket filename and remove the
 
362
     script socket on exit. [Colm MacCarthaigh, Jim Jagielski]
 
363
 
 
364
  *) mod_cgid: run the get_suexec_identity hook within the request-handler 
 
365
     instead of within cgid. PR 36410. [Colm MacCarthaigh]
 
366
 
 
367
  *) Linux 2.0: remove support for threaded MPM's due to linuxthreads use
 
368
     of SIGUSR1 clashing with graceful restart signal. [Colm MacCarthaigh]
 
369
 
 
370
Changes with Apache 2.1.7
 
371
 
 
372
  *) SECURITY: CVE-2005-2491 (cve.mitre.org): 
 
373
     Fix integer overflows in PCRE in quantifier parsing which could
 
374
     be triggered by a local user through use of a carefully-crafted 
 
375
     regex in an .htaccess file.  [Philip Hazel]
 
376
 
 
377
  *) mod_proxy/mod_proxy_balancer: Provide a simple, functional
 
378
     interface to add additional balancer lb selection methods
 
379
     without requiring code changes to mod_proxy/mod_proxy_balancer;
 
380
     these can be implemented via sub-modules now. [Jim Jagielski]
 
381
 
 
382
  *) mod_cache: Fix incorrectly served 304 responses when expired cache
 
383
     entity is valid, but cache is unwritable and headers cannot be
 
384
     updated.  [Colm MacCarthaigh <colm stdlib.net>]
 
385
 
 
386
  *) mod_cache: Remove entities from the cache when re-validation
 
387
     receives a 404 or other content-no-longer-present error.
 
388
     [Rüdiger Plüm ruediger.pluem vodafone.com]
 
389
 
 
390
  *) mod_disk_cache: Properly remove files from cache when needed.
 
391
     [Rüdiger Plüm ruediger.pluem vodafone.com]
 
392
 
 
393
  *) mod_disk_cache: Support htcacheclean removing directories.
 
394
     [Andreas Steinmetz]
 
395
 
 
396
  *) htcacheclean: Add -t option to remove empty directories.
 
397
     [Colm MacCarthaigh <colm stdlib.net>]
 
398
 
 
399
  *) Remove the base href tag from mod_proxy_ftp, as it breaks relative
 
400
     links for clients not using an Authorization header. [Graham Leggett,
 
401
     Jon Snow <jsnow27 gatesec.net>]
 
402
 
 
403
  *) mod_cache: Restore the HTTP status of cached responses.
 
404
     [Hansjoerg Pehofer <hansjoerg.pehofer uibk.ac.at>]
 
405
 
 
406
  *) mod_cache: Store varied contents all in the same prefix for a varied URI.
 
407
     [Paul Querna]
 
408
 
 
409
  *) mod_cache: Run the CACHE_SAVE and CACHE_OUT Filters after other content
 
410
     filters. [Paul Querna]
 
411
 
 
412
  *) mod_negotiation: Correctly report 404 instead of 403 for missing files.
 
413
     [Paul Querna]
 
414
 
 
415
  *) new hook (request_status) that gets ran in proxy_handler just before 
 
416
     the final return.  This gives modules an opportunity to do something 
 
417
     based on the proxy status. (minor MMN bump)
 
418
     [Brian Akins <bakins turner.com>, Ian Holsman]
 
419
 
 
420
  *) Add additional SSLSessionCache option, 'nonenotnull', which is
 
421
     similar to 'none' (disabling any external shared cache) but forces
 
422
     OpenSSL to provide a non-null session ID.  [Jim Jagielski]
 
423
 
 
424
  *) Add httxt2dbm to support/ for creating RewriteMap DBM Files.
 
425
     [Paul Querna]
 
426
 
 
427
  *) Add SSL_COMPRESS_METHOD variable (included in +StdEnvVars) to note
 
428
     the negotiated compression.  [Georg v. Zezschwitz <gvz 2scale.de>]
 
429
 
 
430
  *) Fixed complaints about unpackaged files within the RPM build
 
431
     after changes to the config files. [Graham Leggett]
 
432
 
 
433
  *) Fix shutdown for the Worker MPM when an Accept Filter is used. Instead of 
 
434
     just closing the socket, a HTTP request is made, to make sure the child is 
 
435
     always awakened. [Paul Querna]
 
436
 
 
437
Changes with Apache 2.1.6
 
438
 
 
439
  *) Fix htdbm password validation for records which included comments.
 
440
     [Eric Covener <covener gmail.com>]
 
441
 
 
442
  *) mod_cgid: Fix buffer overflow processing ScriptSock directive.
 
443
     [Steve Kemp <steve steve.org.uk>]
 
444
 
 
445
Changes with Apache 2.1.5
 
446
 
 
447
  *) mod_ssl: Setting the Protocol to 'https' can replace the use of the 
 
448
     'SSLEngine on' command. [Paul Querna]
 
449
 
 
450
  *) core: Refactor the mapping of Accept Filters to Sockets. Add the 
 
451
     AcceptFilter and Protocol directives to aid in mapping filter types.
 
452
     Extend the Listen directive to optionally take a protocol name.
 
453
     [Paul Querna]
 
454
 
 
455
  *) mod_disk_cache: Support storing multiple variations of one URL. PR 35211.
 
456
     [Paul Querna]
 
457
 
 
458
  *) mod_disk_cache: Atomically create the header data file. [Paul Querna]
 
459
 
 
460
  *) mod_cache: Fix 'Vary: *' behavior to be RFC compliant. PR 16125. 
 
461
     [Paul Querna]
 
462
 
 
463
  *) mod_cache: Rename 'generate_name' to 'ap_cache_generate_name'. 
 
464
     [Paul Querna]
 
465
 
 
466
  *) mod_mime_magic: Handle CRLF-format magic files so that it works with
 
467
     the default installation on Windows.  [Jeff Trawick]
 
468
 
 
469
  *) core: Allow multiple modules to register interest in a single 
 
470
     configuration command. [Paul Querna]
 
471
 
 
472
  *) authn_provider_alias: Adds the configuration block tag
 
473
     <AuthnProviderAlias baseProvider Alias>
 
474
     Authentication directives contained within this block can be
 
475
     referenced as a new authProvider using the AuthBasicProvider or
 
476
     AuthDigestProvider directive.  These directives will be merged in to
 
477
     the per_dir configuration just before the base provider is called.
 
478
     [Brad Nicholes]
 
479
 
 
480
  *) ap_getword_conf: Fix backslashes at the end of configuration directives. 
 
481
     PR 34834. [Timo Viipuri <viipuri dlc.fi>]
 
482
 
 
483
  *) mod_dbd: New additions: mod_dbd.c, mod_dbd.h, mod_dbd.xml
 
484
     Provide module hooks for apr_dbd; optimise for httpd
 
485
     threaded and non-threaded arch [Nick Kew]
 
486
 
 
487
  *) ab: SSL support rewritten, improved, and enabled if SSL is enabled
 
488
     during the build; -f and -Z arguments added to specify SSL protocol
 
489
     options.  [Masaoki Kobayashi <masaoki techfirm.co.jp>]
 
490
 
 
491
  *) mod_info: Show the Quick Handler [Paul Querna]
 
492
 
 
493
  *) mod_ldap: Add the directive LDAPVerifyServerCert to specify 
 
494
     whether to force verification of the server certificate when
 
495
     establishing an SSL connection to the LDAP server. 
 
496
     [Brad Nicholes]
 
497
     
 
498
  *) mod_proxy: Run mod_rewrite before mod_proxy in the translate_name
 
499
     hook. [Paul Querna]
 
500
 
 
501
  *) Add AP_INIT_TAKE_ARGV for configuration commands. (minor MMN bump) 
 
502
     [Paul Querna]
 
503
 
 
504
  *) ap_get_local_host() rewritten for APR. [Jim Jagielski]
 
505
 
 
506
  *) Add the ap_vhost_iterate_given_conn function to expose the information
 
507
     used in Name Based Virtual Hosting. (minor MMN bump)
 
508
     [Paul Querna]
 
509
 
 
510
  *) Remove the never working ap_method_list_do and ap_method_list_vdo.
 
511
     [Paul Querna]
 
512
 
 
513
  *) Added makefile and doc for building mod_ssl on the NetWare 
 
514
     platform. [Guenter Knauf, Brad Nicholes]
 
515
  
 
516
  *) mod_deflate: Merge the Vary header, isntead of Setting it. Fixes
 
517
     applications that send the Vary Header themselves, and also apply 
 
518
     mod_deflate as an output filter. [Paul Querna]
 
519
 
 
520
  *) Change the default (when not present in the config file) setting
 
521
     for UseCanonicalName to Off.
 
522
     [Joshua Slive]
 
523
 
 
524
  *) mod_userdir: The module no longer does any remapping unless the
 
525
     UserDir directive is present in the config file.
 
526
     [Joshua Slive]
 
527
 
 
528
  *) Massively simplify the distributed httpd.conf by removing
 
529
     many features and many directives that are at their default
 
530
     setting.  Add a selection of example config excerpts for adding
 
531
     extra features in the conf/extra/ directory.  Install the
 
532
     distributed config and the extra config examples in the
 
533
     conf/original/ directory during make install.
 
534
     [Joshua Slive, Justin Erenkrantz]
 
535
 
 
536
  *) NetWare: Reposition mod_asis, mod_actions, mod_cgi, mod_imagemap,
 
537
     mod_userdir and mod_autoindex as shared modules rather than 
 
538
     built-in modules within the NetWare build.
 
539
     [Brad Nicholes]
 
540
 
 
541
  *) Rename mod_imap to mod_imagemap.
 
542
     [Paul Querna]
 
543
 
 
544
  *) util_ldap: Eliminate the load ordering of mod_ldap and mod_authnz_ldap
 
545
     by changing the mod_ldap exported functions to optional functions.
 
546
     [Brad Nicholes]
 
547
 
 
548
Changes with Apache 2.1.4
 
549
 
 
550
  *) Don't let a subrequest inherit headers describing the original request's
 
551
     body.  [Greg Ames]
 
552
 
 
553
  *) Fix Windows CompContext buff size miscalculation
 
554
     [Allan Edwards]
 
555
 
 
556
  *) Add ReceiveBufferSize directive to control the TCP receive buffer.
 
557
     [Eric Covener <covener gmail.com>]
 
558
 
 
559
  *) mod_proxy: Add proxy-sendextracrlf option to send an extra CRLF at the
 
560
     end of the request body to work with really old HTTP servers.
 
561
     [Justin Erenkrantz]
 
562
 
 
563
  *) util_ldap: Keep track of the number of attributes retrieved from 
 
564
     LDAP so that all the values can be properly cached even if the 
 
565
     value is NULL. PR 33901 [Brad Nicholes]
 
566
 
 
567
  *) mod_cache: Fix error where incoming Cache-Control would be ignored.
 
568
     [Justin Erenkrantz]
 
569
 
 
570
  *) mod_cache: Correctly handle originally conditional requests.
 
571
     [Sander Striker]
 
572
 
 
573
  *) mod_disk_cache: Correctly update cached headers on revalidated responses.
 
574
     [Sander Striker, Justin Erenkrantz]
 
575
 
 
576
  *) worker MPM/mod_status: Support per-worker tracking of pid and
 
577
     generation in the scoreboard so that mod_status can accurately
 
578
     represent workers in processes which are gracefully terminating.
 
579
     (major MMN bump)
 
580
     [Jeff Trawick]
 
581
 
 
582
  *) Correctly export all mod_dav public functions.
 
583
     [Branko Čibej <brane xbc.nu>]
 
584
 
 
585
Changes with Apache 2.1.3
 
586
 
 
587
  *) mod_ssl: Add ssl_ext_lookup optional function for accessing
 
588
     certificate extensions.   [David Reid, Joe Orton]
 
589
 
 
590
  *) Add support for use of an external PCRE library; pass the
 
591
     --with-pcre flag to configure.  PR 27550.  [Joe Orton,
 
592
     Andres Salomon <dilinger voxel.net>]
 
593
 
 
594
  *) Renamed regex interfaces to be namespace-safe, and moved from
 
595
     pcreposix.h header to ap_regex.h: regex_t->ap_regex_t,
 
596
     regmatch_t->ap_regmatch_t; REG_*->AP_REG_*; functions
 
597
     reg*->ap_reg*.  PR 27550.  [Andres Salomon <dilinger voxel.net>,
 
598
     Joe Orton]
 
599
 
 
600
  *) Only recompile buildmark.c when we have to relink httpd.
 
601
     [Justin Erenkrantz]
 
602
 
 
603
  *) mod_cache: Fix up handling of revalidated responses.
 
604
     [Justin Erenkrantz]
 
605
 
 
606
  *) mod_disk_cache: Properly load cached ETag from on-disk structures.
 
607
     [Justin Erenkrantz]
 
608
 
 
609
  *) mod_authnz_ldap: Added an optional second parameter to AuthLDAPURL
 
610
     to allow it to override the connection type set in mod_ldap. This
 
611
     parameter can be set to NONE, SSL or TLS | STARTTLS.
 
612
     [Brad Nicholes]
 
613
 
 
614
  *) Fix --with-apr=/usr and/or --with-apr-util=/usr.  PR 29740.
 
615
     [Max Bowsher <maxb ukf.net>]
 
616
 
 
617
  *) mod_proxy: Fix ProxyRemoteMatch directive.  PR 33170.
 
618
     [Rici Lake <rici ricilake.net>]
 
619
 
 
620
  *) mod_proxy: Fix ap_proxy_canonenc API.
 
621
     PR 32459. [Jim Jagielski]
 
622
 
 
623
  *) mod_cache: Add CacheStorePrivate and CacheStoreNoStore directive.
 
624
     [Justin Erenkrantz]
 
625
 
 
626
  *) Add --enable-pie flag to configure, to build httpd as a Position
 
627
     Independent Executable where supported (GCC/binutils).
 
628
     [Joe Orton]
 
629
 
 
630
  *) proxy_balancer: Add in load-balancing via weighted traffic
 
631
     byte count. [Jim Jagielski]
 
632
 
 
633
  *) mod_disk_cache: Cache r->err_headers_out headers.  This allows CGI
 
634
     scripts to be properly cached.  [Justin Erenkrantz, Sander Striker]
 
635
 
 
636
  *) mod_ldap: Updated to use the new apr-util v1.1 apr_ldap_*_option()
 
637
     API for the setting of server and client SSL certificates. Replaced
 
638
     LDAPTrustedCA directive with LDAPTrustedGlobalCert and
 
639
     LDAPTrustedClientCert directives to correctly support global certs
 
640
     (CA certs / Netware client certs) and per connection client certs
 
641
     as supported by Netware, OpenLDAP and Netscape/Mozilla.
 
642
     [Graham Leggett]
 
643
 
 
644
  *) mod_cache: Remove unimplemented CacheForceCompletion directive.
 
645
     [Justin Erenkrantz]
 
646
 
 
647
  *) support/check_forensic: Fix temp file usage
 
648
     [Javier Fernandez-Sanguino Pen~a <jfs computer.org>]
 
649
 
 
650
  *) mod_ssl: Add SSLCADNRequestFile and SSLCADNRequestPath directives
 
651
     which can be used to configure a specific list of CA names to send
 
652
     in a client certificate request.  PR 32848. 
 
653
     [Tim Taylor <tim.taylor dfas.mil>]
 
654
 
 
655
  *) --with-module can now take more than one module to be statically
 
656
     linked: --with-module=<modtype>:<modfile>,<modtype>:<modfile>,...
 
657
     If the <modtype>-subdirectory doesn't exist it will be created and
 
658
     populated with a standard Makefile.in.  [Erik Abele]
 
659
 
 
660
  *) Remove some compiler warnings within the LDAP modules [Graham Leggett]
 
661
 
 
662
  *) Add a build script to create a solaris package. [Graham Leggett]
 
663
 
 
664
  *) ap_http_scheme() replaced with ap_http_method() - this function
 
665
     returns the scheme (http v.s. https).
 
666
     [William Rowe]
 
667
 
 
668
  *) mod_proxy: Fix a request corruption problem and a buffering problem
 
669
     which sometimes prevented proxy-sendchunks from working.
 
670
     [Jeff Trawick]
 
671
 
 
672
  *) Fix the RPM spec file so that an RPM build now works. An RPM
 
673
     build now requires system installations of APR and APR-util.
 
674
     [Graham Leggett]
 
675
 
 
676
  *) Significantly simplify the load balancer scheduling algorithm
 
677
     for the proxy BalancerMember weighting. loadfactors (lbfactors)
 
678
     are now normalized with respect to each other. [Jim Jagielski]
 
679
 
 
680
  *) mod_dumpio: Added to the available module suite; it is an
 
681
     I/O logging/dumping module. Placed in the (new) debug module
 
682
     subdirectory. mod_bucketeer moved to that directory as well.
 
683
     [Jim Jagielski]
 
684
 
 
685
  *) core: Add support for APR_TCP_DEFER_ACCEPT to defer accepting
 
686
     of a connection until data is available.
 
687
     [Paul Querna]
 
688
 
 
689
Changes with Apache 2.1.2
 
690
 
 
691
  *) mod_proxy: Respect errors reported by pre_connection hooks.
 
692
     [Jeff Trawick]
 
693
 
 
694
  *) core: Error out on sections that are missing an argument instead of
 
695
     silently consuming the section. PR 25460.
 
696
     [Geoffrey Young, Paul Querna]
 
697
 
 
698
  *) mod_cache/mod_mem_cache/mod_disk_cache: Move out of experimental.
 
699
 
 
700
  *) Upgraded PCRE to version 5.0. [Brian Pane]
 
701
 
 
702
  *) mod_cgid: Catch configuration problem where two web server instances
 
703
     share same ServerRoot but admin forgot to use ScriptSock.
 
704
     [Jeff Trawick]
 
705
 
 
706
  *) mod_cgi: Ensure that all stderr is logged for a script which returns
 
707
     a Location header to generate a non-local redirect.  PR 20111.
 
708
     [Joe Orton]
 
709
 
 
710
  *) Added the Event MPM to more efficiently handle clients during a 
 
711
     Keep Alive request.
 
712
     [Paul Querna, Greg Ames]
 
713
 
 
714
Changes with Apache 2.1.1
 
715
 
 
716
  *) mod_proxy_http: Stream content better - always flush buffered data to
 
717
     the client before blocking waiting for new data.  PR 19954.
 
718
     [Joe Orton]
 
719
 
 
720
  *) mod_ssl: Add support for command-line option "-t -DDUMP_CERTS" which
 
721
     will dump the filenames of all configured SSL certificates to stdout.
 
722
     [Joe Orton]
 
723
 
 
724
  *) mod_disk_cache: Remove a bunch of non-implemented garbage collection
 
725
     and cache size directives that are now available through htcacheclean.
 
726
     [Justin Erenkrantz]
 
727
 
 
728
  *) Add htcacheclean to support/ for assistance with mod_disk_cache.
 
729
     [Andreas Steinmetz]
 
730
 
 
731
  *) mod_authnz_ldap: Added the directive "Requires ldap-filter" that
 
732
     allows the module to authorize a user based on a complex LDAP
 
733
     search filter.  [Brad Nicholes]
 
734
 
 
735
  *) mod_usertrack: Run the fixups hook before other modules.
 
736
     PR 29755.  [Paul Querna]
 
737
 
 
738
  *) Allow mod_authnz_ldap authorization functionality to be used 
 
739
     without requiring the user to also be authenticated through 
 
740
     mod_authnz_ldap. This allows other authentication modules to 
 
741
     take advantage of LDAP authorization only [PR 28253]
 
742
     [Jari Ahonen jah progress.com, Brad Nicholes]
 
743
     
 
744
  *) Log the client IP address when an error occurs disabling nagle on a
 
745
     connection, but log at a severity of debug since this error 
 
746
     generally means that the connection was dropped before data was
 
747
     sent.  Log the client IP address when reporting errors in the core
 
748
     output filter.  [Jeff Trawick]
 
749
 
 
750
  *) core: Add a warning message if the request line read fails.
 
751
     [Paul Querna]
 
752
 
 
753
  *) mod_rewrite: Removed the MaxRedirects option in favor of the
 
754
     core LimitInternalRecursion directive.  [André Malo]
 
755
 
 
756
  *) mod_info: Added listing of the Request Hooks and added more build 
 
757
     information like 'httpd -V' contains. Changed output to XHTML. 
 
758
     [Paul Querna]
 
759
 
 
760
  *) mod_info: Rewrote config tree walk using a recursive function.
 
761
     Added ?config option. Added printout of config filename and line numbers.
 
762
     [Rici Lake <rici ricilake.net>, Paul Querna]
 
763
 
 
764
  *) mod_proxy: Fix type error that prevents proxy-sendchunks from working.
 
765
     [Justin Erenkrantz]
 
766
 
 
767
  *) mod_proxy: Fix data corruption by properly setting aside buckets.
 
768
     [Justin Erenkrantz]
 
769
 
 
770
  *) mod_proxy: If a request has a blank body and has a 0 Content-Length
 
771
     headers, pass that to the proxy.  [Justin Erenkrantz]
 
772
 
 
773
  *) Recognize QSA flag in mod_rewrite again.
 
774
     [Jan Kratochvil <rcpt-dev.AT.httpd.apache.org jankratochvil.net>]
 
775
 
 
776
  *) Restructured mod_auth_ldap to fit the new authentication model.
 
777
     The module is now called authnz_ldap and has been moved out of
 
778
     the modules/experimental area and into modules/aaa with the other
 
779
     auth modules.  Both the authn_ldap provider and the authz_ldap
 
780
     handler are contained within the authnz_ldap module.  The 
 
781
     authz_ldap handler introduces 3 new "requires" values for handling
 
782
     authorization.  These handlers are ldap-user, ldap-group and 
 
783
     ldap-dn. [Brad Nicholes]
 
784
 
 
785
  *) Fix some compiler warnings in proxy
 
786
     [Geoffrey Young <geoff@modperlcookbook.org>]
 
787
 
 
788
  *) mod_ssl: Add SSL_CLIENT_V_REMAIN variable, representing the
 
789
     number of days until the client cert expires.  [Joe Orton]
 
790
 
 
791
  *) Add test_config hook, run only if httpd is invoked using -t.
 
792
     [Joe Orton]
 
793
 
 
794
  *) Improve error handling for corrupted pid files.  [Jeff Trawick]
 
795
 
 
796
  *) mod_proxy.c and proxy_util.c: Enable compiling on 2.0-HEAD 
 
797
     (for backwards compatibility):
 
798
     Avoids mod_ssl.h (not included in 2.0-HEAD) and
 
799
     use apr_socket_create_ex for 0.9.x 
 
800
     [Mladen Turk]
 
801
 
 
802
  *) Added proxy_ajp.c module for proxy support to ajp:// backends.
 
803
     [Jean Frederic Clere]
 
804
 
 
805
  *) Fixes the build of proxy on Windows. Since the proxy_module is declared
 
806
     as extern using AP_MODULE_DECLARE_DATA that expands to dllexport, there
 
807
     is a LNK2001 error when building proxy_http. [Mladen Turk]
 
808
 
 
809
  *) Remove LDAP toolkit specific code from util_ldap and mod_auth_ldap.
 
810
     [Graham Leggett]
 
811
 
 
812
  *) Remove deprecated/removed APR_STATUS_IS_SUCCESS().  [Justin Erenkrantz]
 
813
 
 
814
  *) perchild MPM: Fix thread safety problem in the use of longjmp().
 
815
     [Tsuyoshi SASAMOTO <nazonazo super.win.ne.jp>]
 
816
 
 
817
  *) Add load balancer support to the scoreboard in preparation for
 
818
     load balancing support in mod_proxy. [Mladen Turk]
 
819
 
 
820
  *) mod_nw_ssl: Added the directive NWSSLUpgradeable to mod_nw_ssl to 
 
821
     allow a non-secure connection to be upgraded to secure connections
 
822
     [Brad Nicholes]
 
823
     
 
824
  *) core: Add Options= syntax to AllowOverride to specify which options
 
825
     may be overridden in .htaccess files. PR 29310.
 
826
     [Tom Alsberg <alsbergt cs.huji.ac.il>, Paul Querna]
 
827
 
 
828
  *) ab: Handle long URLs with an error instead of an buffer overflow.
 
829
     PR 28204. [Erik Weide <erik.weidel mplus-technologies.de>, Paul Querna]
 
830
 
 
831
  *) mod_so, core: Add new command line options to print all loaded
 
832
     modules. '-t -D DUMP_MODULES' and '-M' will show all static 
 
833
     and shared modules as loaded from the configuration file.
 
834
     [Paul Querna]
 
835
 
 
836
  *) mod_autoindex: Add ShowForbidden to IndexOptions to list files
 
837
     that are not shown because the subrequest returned 401 or 403. 
 
838
     PR 10575.  [Paul Querna]
 
839
 
 
840
  *) mod_headers: implement "Early" processing option in post_read_request
 
841
     to enable Header and RequestHeader directives to be used to set up
 
842
     testcases for pre-fixups request phases [Nick Kew]
 
843
 
 
844
  *) mod_proxy: multiple bugfixes, principally support cookies in
 
845
     ProxyPassReverse, and don't canonicalise URL passed to backend.
 
846
     Documentation correspondingly updated. [Nick Kew <nick webthing.com>]
 
847
 
 
848
  *) mod_deflate: support gzip flags in inflate_out_filter
 
849
     [Nick Kew <nick webthing.com>]
 
850
 
 
851
  *) Drop the ErrorHeader directive which turned out to be a misnomer.
 
852
     Instead there's a new optional flag for the Header directive
 
853
     ('always'), which keeps the former ErrorHeader functionality.
 
854
     [André Malo]
 
855
 
 
856
  *) mod_deflate: Don't deflate responses with zero length 
 
857
     e.g. proxied 304's [Allan Edwards]
 
858
 
 
859
  *) <IfModule> now recognizes the module identifier in addition to the
 
860
     file name. PR 29003.  [Edward Rudd <eddie omegaware.com>, André Malo]
 
861
 
 
862
  *) mod_ssl: Add "SSLHonorCipherOrder" directive to enable the
 
863
     OpenSSL 0.9.7 flag which uses the server's cipher order rather
 
864
     than the client's.  PR 28665.
 
865
     [Jim Schneider <jschneid netilla.com>]
 
866
 
 
867
  *) mod_ssl: Drop support for the CompatEnvVars argument to
 
868
     SSLOptions, which was never actually implemented in 2.0.
 
869
     [Joe Orton]
 
870
 
 
871
  *) Fix bug in mod_deflate that unconditionally sent deflate'd output
 
872
     even when Accept-Encoding is not present.  [Justin Erenkrantz]
 
873
 
 
874
  *) Pass environment variables through to piped loggers and start
 
875
     them via the shell, resolving regressions since 1.3.  PR 28815
 
876
     [Ken Coar, Jeff Trawick]
 
877
 
 
878
  *) External rewrite map responses are no longer limited to 2048
 
879
     bytes.  [André Malo]
 
880
 
 
881
  *) Proxy server was deleting cookies that Apache had already
 
882
     assigned if the origin server had set any cookies. PR 27023.
 
883
     [Jim Jagielski]
 
884
 
 
885
  *) Removed old and unmaintained ap_add_named_module API and changed
 
886
     the following APIs to return an error instead of hard exiting:
 
887
     ap_add_module, ap_add_loaded_module, ap_setup_prelinked_modules,
 
888
     and ap_process_resource_config.  [André Malo]
 
889
 
 
890
  *) mod_headers: Allow %% in header values to represent a literal %.
 
891
     [André Malo]
 
892
 
 
893
  *) mod_headers: Allow env clauses also for 'echo' and 'unset' actions.
 
894
     [André Malo]
 
895
 
 
896
  *) mod_headers: Allow 'echo' also for ErrorHeaders.  [André Malo]
 
897
 
 
898
  *) mod_deflate: New option for DEFLATE output file (force-gzip),
 
899
     new output filter 'INFLATE' for uncompressing responses.
 
900
     [Nick Kew <Nick at WebThing dot com>, Ian Holsman]
 
901
 
 
902
  *) Added new module mod_version, which provides version dependent
 
903
     configuration containers.  [André Malo]
 
904
 
 
905
  *) mod_log_config now logs all Set-Cookie headers if the %{Set-Cookie}o
 
906
     format is used.  PR 27787.  [André Malo]
 
907
 
 
908
  *) Allow Digest providers to return AUTH_DENIED to propagate a 401
 
909
     status and terminate the provider chain prior to checking the password.
 
910
     [Geoffrey Young]
 
911
 
 
912
  *) mod_cgid: Don't allow Scriptsock to be specified inside VirtualHost;
 
913
     Don't place script socket inside default server root instead of
 
914
     actual server root.  PR 27886.  [Jeff Trawick]
 
915
 
 
916
  *) mod_proxy: Fix handling of non-200 success status codes when
 
917
     "ProxyErrorOverride On" is configured.  PR 20183.
 
918
     [Marcus Janson <marcus.janson tre.se>, Joe Orton]
 
919
 
 
920
  *) Threaded MPMs for Unix and Win32: Add support for ThreadStackSize 
 
921
     directive (previously NetWare-only) to override default thread 
 
922
     stack size for threads which handle client connections.  Required 
 
923
     for some third-party modules on platforms with small default 
 
924
     thread stack size.  [Jeff Trawick]
 
925
 
 
926
  *) minor mod_auth_basic and mod_auth_digest sync.  mod_auth_basic
 
927
     now populates r->user with the (possibly unauthenticated) user,
 
928
     and mod_auth_digest returns 500 when a provider returns
 
929
     AUTH_GENERAL_ERROR.
 
930
     [Geoffrey Young]
 
931
 
 
932
  *) The whole codebase was relicensed and is now available under
 
933
     the Apache License, Version 2.0 (http://www.apache.org/licenses).
 
934
     [Apache Software Foundation]
 
935
 
 
936
  *) Delete some make-generated files in the server directory during 
 
937
     "make clean" processing.  PR 26552.  [Jeff Trawick]
 
938
 
 
939
  *) Add core version query function (ap_get_server_revision) and
 
940
     accompanying ap_version_t structure (minor MMN bump).
 
941
     [André Malo]
 
942
 
 
943
  *) mod_rewrite: EOLs sent by external rewritemaps are now consumed
 
944
     as whole. That way, on systems with more than one EOL character
 
945
     rewritemap programs no longer need to switch stdout to binary
 
946
     mode. PR 25635.  [André Malo]
 
947
 
 
948
  *) mod_rewrite: Introduce the ability to force a content handler via
 
949
     the [handler=...] flag.  [André Malo]
 
950
 
 
951
  *) mod_rewrite: Introduce the RewriteCond -x check, which returns
 
952
     true if the pattern is a file with execution permissions.
 
953
     [André Malo]
 
954
 
 
955
  *) mod_rewrite: Allow proxying and RewriteRules in directory context
 
956
     for subrequests.  PR 14648, 15114.  [André Malo]
 
957
 
 
958
  *) mod_rewrite: Allow setting of any valid HTTP response code.
 
959
     PR 25917.  [André Malo]
 
960
 
 
961
  *) mod_rewrite: Cookie creation now works locale independent.
 
962
     [André Malo]
 
963
 
 
964
  *) mod_ssl: Add support for distributed session cache using 'distcache'.
 
965
     [Geoff Thorpe <geoff geoffthorpe.net>]
 
966
 
 
967
  *) mod_dav: Disallow requests with an unescaped hash character in
 
968
     the Request-URI.  PR 21779.  [Amit Athavale <amit_athavale lycos.com>]
 
969
 
 
970
  *) mod_proxy with ProxyErrorOverride On in a reverse-proxy configuration
 
971
     attaches a body to the 302 response and a wrong Content-Length header.
 
972
     PR: 22951 [Ermanno Scaglione scaglione ..at.. starnetone.de]
 
973
 
 
974
  *) Bring ErrorHeader concept forward from 1.3, so that response
 
975
     header fields can be set for return even on errors or external
 
976
     redirects.  [Ken Coar]
 
977
 
 
978
  *) Fix <Limit> and <LimitExcept> parsing to require a closing '>' 
 
979
     in the initial container.  PR 25414. 
 
980
     [Geoffrey Young <geoff apache.org>]
 
981
 
 
982
  *) Clean up httpd -V output: Instead of displaying the MPM source
 
983
     directory, display the MPM name and some MPM properties.
 
984
     [Geoffrey Young <geoff apache.org>]
 
985
 
 
986
  *) mod_ssl/mod_status: Re-enable support for output of SSL session
 
987
     cache information in server-status page.  [Joe Orton]
 
988
 
 
989
  *) mod_ssl: Remove the shmht session cache, shmcb should be used
 
990
     instead.  [Joe Orton]
 
991
 
 
992
  *) mod_logio: Account for some bytes handed to the network layer prior to
 
993
     dropped connections.  [Jeff Trawick]
 
994
 
 
995
  *) mod_autoindex: new directive IndexStyleSheet 
 
996
    [Tyler Riddle <triddle_1999 yahoo.com>, Paul Querna <chip force-elite.com>]
 
997
 
 
998
  *) Fix uninitialized gprof directory name in prefork MPM.  PR 24450.
 
999
     [Chris Knight <Christopher.D.Knight nasa.gov>]
 
1000
 
 
1001
  *) Log an error when requests for URIs which fail to map to a valid 
 
1002
     filesystem name are rejected with 403.  [Jeff Trawick]
 
1003
 
 
1004
  *) Switch to APR 1.0 API.
 
1005
 
 
1006
  *) Major overhaul of mod_include's filter parser. The new parser code
 
1007
     is expected to be more robust and should catch all of the edge cases
 
1008
     that were not handled by the previous one. This includes a binary
 
1009
     incompatible change of mod_include's external API.  [André Malo]
 
1010
 
 
1011
  *) mod_rewrite: Allow forced mimetypes [T=...] to get expanded.
 
1012
     PR 14223.  [André Malo]
 
1013
 
 
1014
  *) mod_rewrite: Fix LA-U and LA-F lookups in directory context. Previously
 
1015
     the current rewrite state was just used as lookup path, which lead to
 
1016
     strange and often useless results. Related to PR 8493.  [André Malo]
 
1017
 
 
1018
  *) Change Listen directive to bind to all addresses when a hostname is
 
1019
     not specified.  [Justin Erenkrantz]
 
1020
 
 
1021
  *) Correct failure with Listen directives on machines with IPv6 enabled.
 
1022
     [Colm MacCárthaigh <colm stdlib.net>, Justin Erenkrantz]
 
1023
 
 
1024
  *) Fix a link failure in mod_ssl when the OpenSSL libraries contain
 
1025
     the ENGINE functions but the engine header files are missing.
 
1026
     [Cliff Woolley]
 
1027
 
 
1028
  *) mod_rewrite: RewriteRules in server context using the force
 
1029
     type feature [T=...] no longer disable MultiViews.  [André Malo]
 
1030
 
 
1031
  *) mod_rewrite: Allow piped rewrite logs to be relative to ServerRoot.
 
1032
     [André Malo]
 
1033
 
 
1034
  *) mod_authz_groupfile: Strip trailing spaces of group names. This
 
1035
     hopefully saves some hours of searching for typos. PR 12863.
 
1036
     [André Malo]
 
1037
 
 
1038
  *) mod_actions: Propagate the handler name to the action script via
 
1039
     the REDIRECT_HANDLER environment variable.  [André Malo]
 
1040
 
 
1041
  *) mod_actions: Introduce the "virtual" modifier to the Action directive,
 
1042
     which allows the use of handlers for virtual locations. PR 8431.
 
1043
     [André Malo]
 
1044
 
 
1045
  *) mod_speling: Recognize AcceptPathInfo setting for the particular
 
1046
     location. Default is to reject path information. PR 21059.
 
1047
     [André Malo]
 
1048
 
 
1049
  *) mod_ext_filter: Add the ability to filter request bodies.
 
1050
     [Philipp Reisner <philipp.reisner linbit.com>]
 
1051
 
 
1052
  *) Fix some broken log messages in WinNT MPM.  
 
1053
     [Juan Rivera <Juan.Rivera citrix.com>]
 
1054
 
 
1055
  *) prefork MPM: Use the right permissions for the directory created 
 
1056
     for gprof support.  [Jim Carlson <jcarlson jnous.com>]
 
1057
 
 
1058
  *) Fix a compile failure with recent OpenSSL and picky compilers
 
1059
     (e.g., OpenSSL 0.9.7a and xlc_r on AIX).  [Jeff Trawick]
 
1060
 
 
1061
  *) OpenSSL headers should be included as "openssl/ssl.h", and not rely on
 
1062
     the INCLUDE path to be defined properly.
 
1063
     PR 11310. [Geoff Thorpe <geoff geoffthorpe.net>]
 
1064
 
 
1065
  *) Modify APACHE_CHECK_SSL_TOOLKIT to detect SSL-C. [Madhusudan Mathihalli]
 
1066
 
 
1067
  *) Replace the APACHE_CHECK_SSL_TOOLKIT method with a cleaner one, using
 
1068
     autoconf tools (AC_CHECK_HEADER, AC_CHECK_LIB etc). 
 
1069
     [Geoff Thorpe <geoff geoffthorpe.net>]
 
1070
 
 
1071
  *) change directive name from 'compressionlevel' to 'deflatecompressionlevel'
 
1072
     [Ian Holsman, André Malo]
 
1073
 
 
1074
  *) mod_negotiation: quality values are now parsed independent from
 
1075
     the current locale. level values are now really parsed as integers.
 
1076
     PR 17564.  [André Malo]
 
1077
 
 
1078
  *) Extend mod_negotiation to evaluate the environment variables
 
1079
     no-gzip and gzip-only-text/html the same way as mod_deflate does.
 
1080
     [André Malo]
 
1081
 
 
1082
  *) mod_rewrite: Fix some problems reporting errors with mapping
 
1083
     programs (RewriteMap prg:/something).  [Jeff Trawick]
 
1084
 
 
1085
  *) Return 413 if chunk-ext-header is too long rather than reading from
 
1086
     the truncated line.  PR 15857.  [Justin Erenkrantz]
 
1087
 
 
1088
  *) Allow restart of httpd to occur even with syntax errors in the config
 
1089
     file.  PR 16813.  [Justin Erenkrantz]
 
1090
 
 
1091
  *) Use APR_LAYOUT instead of APACHE_LAYOUT in configure.  PR 15679.
 
1092
     [Justin Erenkrantz]
 
1093
 
 
1094
  *) Remove files on 'make distclean' that should be.  PR 15592.
 
1095
     [Justin Erenkrantz]
 
1096
 
 
1097
  *) Allow apachectl to perform status with links and elinks as well.
 
1098
     [Justin Erenkrantz]
 
1099
 
 
1100
  *) mod_log_config change optional hook to return previous handler
 
1101
     [Ian Holsman]
 
1102
 
 
1103
  *) Forward port of mod_actions' ability to handle arbitrary methods
 
1104
     with the Script directive.  [André Malo]
 
1105
 
 
1106
  *) Let suexec send a message to stderr, if it failed or its policy
 
1107
     was violated. This message appears in the error log and allows
 
1108
     for easier debugging. PR 5381, 7638, 8255, 10773.  [André Malo]
 
1109
 
 
1110
  *) Modify buildconf to copy all required files into httpd's tree.
 
1111
     [Thom May <thom planetarytramp.net>]
 
1112
 
 
1113
  *) Allow mod_dav to do weak entity comparison functions.
 
1114
     [Justin Erenkrantz]
 
1115
 
 
1116
  *) Move RFC 1413 ident requests from core to new module mod_ident.
 
1117
     [André Malo]
 
1118
 
 
1119
  *) Add mod_authz_owner - a forward port of "Require file-owner"
 
1120
     and "Require file-group", which was already present in version
 
1121
     1.3.21.  [André Malo]
 
1122
 
 
1123
  *) Add mod_dav_lock - a generic subset of the DAV locking implementation.
 
1124
     [Justin Erenkrantz]
 
1125
 
 
1126
  *) Replace some of the mutex locking in the worker MPM with
 
1127
     atomic operations for higher concurrency.  [Brian Pane]
 
1128
 
 
1129
  *) Allow 'make depend' to work with non-GCC compilers.
 
1130
     [Justin Erenkrantz]
 
1131
 
 
1132
  *) If an httpd.conf has commented out AddModule directives, 
 
1133
     apxs -i -a will add an un-commented AddModule directive for 
 
1134
     the new module, which breaks the config.
 
1135
     PR: 11212 [Joe Orton]
 
1136
 
 
1137
  *) Fix mod_proxy handling of filtered input bodies.  [Justin Erenkrantz]
 
1138
 
 
1139
  *) Move the check of the Expect request header field after the hook
 
1140
     for ap_post_read_request, since that is the only opportunity for
 
1141
     modules to handle Expect extensions.  [Justin Erenkrantz]
 
1142
 
 
1143
  *) Rewrite of aaa modules to an authn/authz model.
 
1144
     [Dirk-Willem van Gulik, Justin Erenkrantz]
 
1145
 
 
1146
 
 
1147
  [Apache 2.1.0-dev includes those bug fixes and changes with the
 
1148
   Apache 2.0.xx tree as documented, and except as noted, below.]
 
1149
 
 
1150
Changes with Apache 2.0.56
 
1151
 
 
1152
  *) Preserve the Content-Length header for a proxied HEAD response.
 
1153
     PR 18757.  [Greg Ames]
 
1154
 
 
1155
  *) mod_cgi(d): Remove block on OPTIONS method so that scripts can
 
1156
     respond to OPTIONS directly rather than via server default.
 
1157
     [Roy Fielding] PR 15242
 
1158
 
 
1159
Changes with Apache 2.0.55
 
1160
 
 
1161
  *) SECURITY: CVE-2005-2088 (cve.mitre.org)
 
1162
     proxy: Correctly handle the Transfer-Encoding and Content-Length
 
1163
     headers.  Discard the request Content-Length whenever T-E: chunked
 
1164
     is used, always passing one of either C-L or T-E: chunked whenever 
 
1165
     the request includes a request body.  Resolves an entire class of
 
1166
     proxy HTTP Request Splitting/Spoofing attacks.  [William Rowe]
 
1167
 
 
1168
  *) Added TraceEnable [on|off|extended] per-server directive to alter
 
1169
     the behavior of the TRACE method.  This addresses a flaw in proxy
 
1170
     conformance to RFC 2616 - previously the proxy server would accept
 
1171
     a TRACE request body although the RFC prohibited it.  The default
 
1172
     remains 'TraceEnable on'.  [William Rowe]
 
1173
 
 
1174
  *) Add ap_log_cerror() for logging messages associated with particular
 
1175
     client connections.  [Jeff Trawick]
 
1176
 
 
1177
  *) Correct mod_cgid's argv[0] so that the full path can be delved by the
 
1178
     invoked cgi application, to conform to the behavior of mod_cgi.
 
1179
     [Pradeep Kumar S <pradeep.smani gmail.com>]
 
1180
 
 
1181
  *) mod_include: Fix possible environment variable corruption when 
 
1182
     using nested includes.  PR 12655.  [Joe Orton]
 
1183
 
 
1184
  *) Support the suppress-error-charset setting, as with Apache 1.3.x.
 
1185
     PR 31274.  [Jeff Trawick]
 
1186
 
 
1187
  *) EBCDIC: Handle chunked input from client or, with proxy, origin
 
1188
     server.  [Jeff Trawick]
 
1189
 
 
1190
  *) Fix bad globbing comparison which could result in getting
 
1191
     a directory listing when a file was requested. PR 34512.
 
1192
     [sean <infamous41md hotmail.com>]
 
1193
 
 
1194
  *) Fix core dump if mod_auth_ldap's mod_auth_ldap_auth_checker()
 
1195
     was called even if mod_auth_ldap_check_user_id() was not
 
1196
     (or if it didn't succeed) for non-authoritative cases.
 
1197
     [Jim Jagielski]
 
1198
 
 
1199
  *) SECURITY: CVE-2005-2728 (cve.mitre.org)
 
1200
     Fix cases where the byterange filter would buffer responses
 
1201
     into memory.  PR 29962.  [Joe Orton]
 
1202
 
 
1203
  *) mod_proxy: Fix over-eager handling of '%' for reverse proxies.
 
1204
     PR 15207.  [Jim Jagielski]
 
1205
 
 
1206
  *) mod_ldap: Fix various shared memory cache handling bugs.
 
1207
     PR 34209.  [Joe Orton]
 
1208
 
 
1209
  *) Fix a file descriptor leak when starting piped loggers.  PR 33748. 
 
1210
     [Joe Orton]
 
1211
 
 
1212
  *) mod_ldap: Avoid segfaults when opening connections if using a version
 
1213
     of OpenLDAP older than 2.2.21.  PR 34618.  [Brad Nicholes]
 
1214
 
 
1215
  *) mod_ssl: Fix build with OpenSSL 0.9.8.  PR 35757.  [William Rowe]
 
1216
 
 
1217
  *) SECURITY: CVE-2005-2088 (cve.mitre.org)
 
1218
     core: If a request contains both Transfer-Encoding and Content-Length
 
1219
     headers, remove the Content-Length, mitigating some HTTP Request 
 
1220
     Splitting/Spoofing attacks.  [Paul Querna, Joe Orton]
 
1221
 
 
1222
  *) proxy HTTP: If a response contains both Transfer-Encoding and a 
 
1223
     Content-Length, remove the Content-Length and don't reuse the
 
1224
     connection, mitigating some HTTP Response Splitting attacks.
 
1225
     [Jeff Trawick]
 
1226
 
 
1227
  *) Prevent hangs of child processes when writing to piped loggers at
 
1228
     the time of graceful restart.  PR 26467.  [Jeff Trawick]
 
1229
 
 
1230
  *) SECURITY: CVE-2005-1268 (cve.mitre.org)
 
1231
     mod_ssl: Fix off-by-one overflow whilst printing CRL information
 
1232
     at "LogLevel debug" which could be triggered if configured 
 
1233
     to use a "malicious" CRL.  PR 35081.  [Marc Stern <mstern csc.com>]
 
1234
 
 
1235
  *) mod_userdir: Fix possible memory corruption issue.  PR 34588.
 
1236
     [David Leonard <dleonard vintela.com>]
 
1237
 
 
1238
  *) worker mpm: don't take down the whole server for a transient
 
1239
     thread creation failure. PR 34514 [Greg Ames]
 
1240
  
 
1241
  *) mod_rewrite: use buffered I/O to improve performance with large
 
1242
     RewriteMap txt: files.  [Greg Ames]
 
1243
 
 
1244
  *) proxy HTTP: Rework the handling of request bodies to handle
 
1245
     chunked input and input filters which modify content length, and
 
1246
     avoid spooling arbitrary-sized request bodies in memory.
 
1247
     PR 15859.  [Jeff Trawick]
 
1248
 
 
1249
Changes with Apache 2.0.54
 
1250
 
 
1251
  *) mod_cache: Add CacheIgnoreHeaders directive.  PR 30399.
 
1252
     [Rüdiger Plüm <r.pluem t-online.de>]
 
1253
 
 
1254
  *) mod_ldap: Added the directive LDAPConnectionTimeout to configure
 
1255
     the ldap socket connection timeout value.  
 
1256
     [Brad Nicholes]
 
1257
 
 
1258
  *) Correctly export all mod_dav public functions.
 
1259
     [Branko Čibej <brane xbc.nu>]
 
1260
 
 
1261
  *) Add a build script to create a solaris package. [Graham Leggett]
 
1262
 
 
1263
  *) worker MPM: Fix a problem which could cause httpd processes to
 
1264
     remain active after shutdown.  [Jeff Trawick]
 
1265
 
 
1266
  *) Unix MPMs: Shut down the server more quickly when child processes are
 
1267
     slow to exit.  [Joe Orton, Jeff Trawick]
 
1268
 
 
1269
  *) Remove formatting characters from ap_log_error() calls.  These
 
1270
     were escaped as fallout from CVE-2003-0020.
 
1271
     [Eric Covener <ecovener gmail.com>]
 
1272
 
 
1273
  *) mod_ssl: If SSLUsername is used, set r->user earlier.  PR 31418.
 
1274
     [David Reid]
 
1275
 
 
1276
  *) htdigest: Fix permissions of created files.  PR 33765.  [Joe Orton]
 
1277
 
 
1278
  *) core_input_filter: Move buckets to a persistent brigade instead of
 
1279
     creating a new brigade. This stop a memory leak when proxying a 
 
1280
     Streaming Media Server. PR 33382. [Paul Querna]
 
1281
 
 
1282
  *) mod_win32: Ignore both PATH_INFO as well as PATH_TRANSLATED to avoid 
 
1283
     hiccups from additional path information passed in non-utf-8 format.
 
1284
     [Richard Donkin <rd9 donkin.org]
 
1285
 
 
1286
Changes with Apache 2.0.53
 
1287
 
 
1288
  *) Fix --with-apr=/usr and/or --with-apr-util=/usr.  PR 29740.
 
1289
     [Max Bowsher <maxb ukf.net>]
 
1290
 
 
1291
  *) mod_proxy: Fix ProxyRemoteMatch directive.  PR 33170.
 
1292
     [Rici Lake <rici ricilake.net>]
 
1293
 
 
1294
  *) mod_proxy: Respect errors reported by pre_connection hooks.
 
1295
     [Jeff Trawick]
 
1296
 
 
1297
  *) --with-module can now take more than one module to be statically
 
1298
     linked: --with-module=<modtype>:<modfile>,<modtype>:<modfile>,...
 
1299
     If the <modtype>-subdirectory doesn't exist it will be created and
 
1300
     populated with a standard Makefile.in.  [Erik Abele]
 
1301
 
 
1302
  *) Fix the RPM spec file so that an RPM build now works. An RPM
 
1303
     build now requires system installations of APR and APR-util.
 
1304
     Remove some arbitrary moving around of binaries - the RPM now
 
1305
     maps to the ASF build of httpd.
 
1306
     [Graham Leggett]
 
1307
 
 
1308
  *) mod_dumpio, an I/O logging/dumping module, added to the
 
1309
     modules/expermimental subdirectory.  [Jim Jagielski]
 
1310
 
 
1311
  *) mod_auth_ldap: Handle the inconsistent way in which the MS LDAP
 
1312
     library handles special characters.  PR 24437.  [Jess Holle]
 
1313
 
 
1314
  *) Win32 MPM: Correct typo in debugging output.  [William Rowe]
 
1315
 
 
1316
  *) conf: Remove AddDefaultCharset from the default configuration because
 
1317
     setting a site-wide default does more harm than good. PR 23421.
 
1318
     [Roy Fielding]
 
1319
 
 
1320
  *) Add charset to example CGI scripts.  [Roy Fielding]
 
1321
 
 
1322
  *) mod_ssl: fail quickly if SSL connection is aborted rather than
 
1323
     making many doomed ap_pass_brigade calls.  PR 32699.  [Joe Orton]
 
1324
 
 
1325
  *) Remove compiled-in upper limit on LimitRequestFieldSize.
 
1326
     [Bill Stoddard]
 
1327
 
 
1328
  *) Start keeping track of time-taken-to-process-request again for
 
1329
     mod_status if ExtendedStatus is enabled. [Jim Jagielski]
 
1330
 
 
1331
  *) mod_proxy: Handle client-aborted connections correctly.  PR 32443.
 
1332
     [Janne Hietamäki, Joe Orton]
 
1333
 
 
1334
  *) Fix handling of files >2Gb on all platforms (or builds) where
 
1335
     apr_off_t is larger than apr_size_t.  PR 28898.  [Joe Orton]
 
1336
 
 
1337
  *) mod_include: Fix bug which could truncate variable expansions
 
1338
     of N*64 characters by one byte.  PR 32985.  [Joe Orton]
 
1339
 
 
1340
  *) Correct handling of certain bucket types in ap_save_brigade, fixing
 
1341
     possible segfaults in mod_cgi with #include virtual.  PR 31247.
 
1342
     [Joe Orton]
 
1343
 
 
1344
  *) Allow for the use of --with-module=foo:bar where the ./modules/foo
 
1345
     directory is local only. Assumes, of course, that the required
 
1346
     files are in ./modules/foo, but makes it easier to statically
 
1347
     build/log "external" modules.  [Jim Jagielski]
 
1348
 
 
1349
  *) Util_ldap: Implemented the util_ldap_cache_getuserdn() API so that 
 
1350
     ldap authorization only modules have access to the util_ldap 
 
1351
     user cache without having to require ldap authentication as well.  
 
1352
     PR 31898.  [Jari Ahonen jah progress.com, Brad Nicholes]
 
1353
 
 
1354
  *) mod_auth_ldap: Added the directive "Requires ldap-attribute" that
 
1355
     allows the module to only authorize a user if the attribute value
 
1356
     specified matches the value of the user object. PR 31913
 
1357
     [Ryan Morgan <rmorgan pobox.com>]
 
1358
 
 
1359
  *) SECURITY: CVE-2004-0942 (cve.mitre.org)
 
1360
     Fix for memory consumption DoS in handling of MIME folded request
 
1361
     headers.  [Joe Orton]
 
1362
 
 
1363
  *) SECURITY: CVE-2004-0885 (cve.mitre.org)
 
1364
     mod_ssl: Fix a bug which allowed an SSLCipherSuite setting to be
 
1365
     bypassed during an SSL renegotiation.  PR 31505.  
 
1366
     [Hartmut Keil <Hartmut.Keil adnovum.ch>, Joe Orton]
 
1367
 
 
1368
  *) mod_ssl: Fail at startup rather than segfault at runtime if a
 
1369
     client cert is configured with an encrypted private key.
 
1370
     PR 24030.  [Joe Orton]
 
1371
 
 
1372
  *) apxs: fix handling of -Wc/-Wl and "-o mod_foo.so". PR 31448
 
1373
     [Joe Orton]
 
1374
 
 
1375
  *) mod_ldap: Fix format strings to use %APR_PID_T_FMT instead of %d.
 
1376
     [Jeff Trawick]
 
1377
 
 
1378
  *) mod_cache: CacheDisable will only disable the URLs it was meant to
 
1379
     disable, not all caching. PR 31128.
 
1380
     [Edward Rudd <eddie omegaware.com>, Paul Querna]
 
1381
 
 
1382
  *) mod_cache: Try to correctly follow RFC 2616 13.3 on validating stale
 
1383
     cache responses.  [Justin Erenkrantz]
 
1384
 
 
1385
  *) mod_rewrite: Handle per-location rules when r->filename is unset.
 
1386
     Previously this would segfault or simply not match as expected,
 
1387
     depending on the platform.  [Jeff Trawick]
 
1388
 
 
1389
  *) mod_rewrite: Fix 0 bytes write into random memory position.
 
1390
     PR 31036. [André Malo]
 
1391
 
 
1392
  *) mod_disk_cache: Do not store aborted content.  PR 21492.
 
1393
     [Rüdiger Plüm <r.pluem t-online.de>]
 
1394
 
 
1395
  *) mod_disk_cache: Correctly store cached content type.  PR 30278.
 
1396
     [Rüdiger Plüm <r.pluem t-online.de>]
 
1397
 
 
1398
  *) mod_ldap: prevent the possiblity of an infinite loop in the LDAP
 
1399
     statistics display. PR 29216. [Graham Leggett]
 
1400
 
 
1401
  *) mod_ldap: fix a bogus error message to tell the user which file
 
1402
     is causing a potential problem with the LDAP shared memory cache.
 
1403
     PR 31431 [Graham Leggett]
 
1404
 
 
1405
  *) SECURITY: CVE-2004-1834 (cve.mitre.org)
 
1406
     mod_disk_cache: Do not store hop-by-hop headers.  [Justin Erenkrantz]
 
1407
 
 
1408
  *) Fix the re-linking issue when purging elements from the LDAP cache
 
1409
     PR 24801.  [Jess Holle <jessh ptc.com>]
 
1410
      
 
1411
  *) mod_disk_cache: Fix races in saving responses.  [Justin Erenkrantz]
 
1412
 
 
1413
  *) Fix Expires handling in mod_cache.  [Justin Erenkrantz]
 
1414
 
 
1415
  *) Alter mod_expires to run at a different filter priority to allow
 
1416
     proper Expires storage by mod_cache.  [Justin Erenkrantz]
 
1417
 
 
1418
Changes with Apache 2.0.52
 
1419
 
 
1420
  *) Use HTML 2.0 <hr> for error pages. PR 30732 [André Malo]
 
1421
 
 
1422
  *) Fix the global mutex crash when the global mutex is never allocated
 
1423
     due to disabled/empty caches. [Jess Holle <jessh ptc.com>]
 
1424
 
 
1425
  *) Fix a segfault in the LDAP cache when it is configured switched
 
1426
     off. [Jess Holle <jessh ptc.com>]
 
1427
 
 
1428
  *) SECURITY: CVE-2004-0811 (cve.mitre.org)
 
1429
     Fix merging of the Satisfy directive, which was applied to
 
1430
     the surrounding context and could allow access despite configured
 
1431
     authentication.  PR 31315.  [Rici Lake <rici ricilake.net>]
 
1432
 
 
1433
  *) Fix the handling of URIs containing %2F when AllowEncodedSlashes
 
1434
     is enabled.  Previously, such urls would still be rejected.
 
1435
     [Jeff Trawick, Bill Stoddard]
 
1436
 
 
1437
  *) mod_mem_cache: Fixed race condition causing segfault because of memory being
 
1438
     freed twice, or reused after being freed.
 
1439
     [J. Clar, W. Stoddard, G. Ames]
 
1440
    
 
1441
  *) Add -l option to rotatelogs to let it use local time rather than
 
1442
     UTC.  PR 24417.  [Ken Coar, Uli Zappe <uli ritual.org>]
 
1443
 
 
1444
  *) mod_log_config: Fix a bug which prevented request completion time
 
1445
     from being logged for I_INSIST_ON_EXTRA_CYCLES_FOR_CLF_COMPLIANCE
 
1446
     processing.  PR 29696.  [Alois Treindl <alois astro.ch>]
 
1447
 
 
1448
Changes with Apache 2.0.51
 
1449
 
 
1450
  *) SECURITY: CVE-2004-0786 (cve.mitre.org)
 
1451
     Fix an input validation issue in apr-util which could be
 
1452
     triggered by malformed IPv6 literal addresses.  [Joe Orton]
 
1453
 
 
1454
  *) SECURITY: CVE-2004-0747 (cve.mitre.org)
 
1455
     Fix buffer overflow in expansion of environment variables in
 
1456
     configuration file parsing.  [André Malo]
 
1457
 
 
1458
  *) SECURITY: CVE-2004-0809 (cve.mitre.org)
 
1459
     mod_dav_fs: Fix a segfault in the handling of an indirect lock
 
1460
     refresh.  PR 31183.  [Joe Orton]
 
1461
 
 
1462
  *) mod_include no longer checks for recursion, because that's done
 
1463
     in the core. This allows for careful usage of recursive SSI.
 
1464
     [André Malo]
 
1465
 
 
1466
  *) Fix memory leak in the cache handling of mod_rewrite. PR 27862.
 
1467
     [chunyan sheng <shengperson yahoo.com>, André Malo]
 
1468
 
 
1469
  *) Include directives no longer refuse to process symlinks on
 
1470
     directories. Instead there's now a maximum nesting level
 
1471
     of included directories (128 as distributed). This is configurable
 
1472
     at compile time using the -DAP_MAX_INCLUDE_DIR_DEPTH switch.
 
1473
     PR 28492.  [André Malo]
 
1474
 
 
1475
  *) Win32: apache -k start|restart|install|config can leave stranded
 
1476
     piped logger processes (eg, rotatelogs.exe) due to improper
 
1477
     server shutdown on these code paths.
 
1478
     [Bill Stoddard]
 
1479
 
 
1480
  *) SECURITY: CVE-2004-0751 (cve.mitre.org)
 
1481
     mod_ssl: Fix a segfault in the SSL input filter which could be
 
1482
     triggered if using "speculative" mode, for instance by a 
 
1483
     proxy request to an SSL server.  PR 30134.  [Joe Orton]
 
1484
 
 
1485
  *) mod_rewrite: Add %{SSL:...} and %{HTTPS} variable lookups.
 
1486
     PR 30464.  [Joe Orton, Madhusudan Mathihalli]
 
1487
 
 
1488
  *) mod_ssl: Add new 'ssl_is_https' optional function.  [Joe Orton]
 
1489
 
 
1490
  *) Prevent CGI script output which includes a Content-Range header
 
1491
     from being passed through the byterange filter.  [Joe Orton]
 
1492
 
 
1493
  *) Satisfy directives now can be influenced by a surrounding <Limit>
 
1494
     container.  PR 14726.  [André Malo]
 
1495
 
 
1496
  *) mod_rewrite now officially supports RewriteRules in <Proxy> sections.
 
1497
     PR 27985.  [André Malo]
 
1498
 
 
1499
  *) mod_disk_cache: Implement binary format for on-disk header files.
 
1500
     [Brian Akins <bakins web.turner.com>, Justin Erenkrantz]
 
1501
 
 
1502
  *) mod_disk_cache: Optimize network performance of disk cache subsystem by
 
1503
     allowing zero-copy (sendfile) writes and other miscellaneous fixes.
 
1504
     [Justin Erenkrantz]
 
1505
 
 
1506
  *) mod_cache, mod_disk_cache, mod_mem_cache: Refactor cache modules, and
 
1507
     switch to the provider API instead of hooks.  [Justin Erenkrantz]
 
1508
 
 
1509
  *) mod_autoindex: Don't truncate the directory listing if a stat()
 
1510
     call fails (for instance on a >2Gb file).  PR 17357.
 
1511
     [Joe Orton]
 
1512
 
 
1513
  *) Makefile fix: httpd is linked against LIBS given to the
 
1514
     'make' invocation.  PR 7882.  [Joe Orton]
 
1515
 
 
1516
  *) WinNT MPM: Fix a broken log message at termination.  PR 28063.
 
1517
     [Eider Oliveira <eider bol.com.br>]
 
1518
 
 
1519
  *) Prevent Win32 pool corruption at startup [Allan Edwards]
 
1520
 
 
1521
  *) mod_ssl: Add "SSLUserName" directive to set r->user based on a
 
1522
     chosen SSL environment variable.  PR 20957. 
 
1523
     [Martin v. Loewis <martin v.loewis.de>]
 
1524
 
 
1525
  *) suexec: Pass the SERVER_SIGNATURE envvar through to CGIs.
 
1526
     [Zvi Har'El <rl math.technion.ac.il>]
 
1527
 
 
1528
  *) apachectl: Fix a problem finding envvars if sbindir != bindir.
 
1529
     PR 30723.  [Friedrich Haubensak <hsk imb-jena.de>]
 
1530
 
 
1531
  *) mod_ssl: Build on RHEL 3.  PR 18989.  [Justin Erenkrantz]
 
1532
 
 
1533
  *) SECURITY: CVE-2004-0748 (cve.mitre.org)
 
1534
     mod_ssl: Fix a potential infinite loop.  PR 29964.  [Joe Orton]
 
1535
 
 
1536
  *) mod_ssl: Avoid startup failure after unclean shutdown if using shmcb.
 
1537
     PR 18989.  [Joe Orton]
 
1538
 
 
1539
  *) mod_userdir: Ensure that the userdir identity is used for
 
1540
     suexec userdir access in a virtual host which has suexec configured.  
 
1541
     PR 18156.  [Joshua Slive]
 
1542
 
 
1543
  *) mod_rewrite no longer confuses the RewriteMap caches if
 
1544
     different maps defined in different virtual hosts use the
 
1545
     same map name. PR 26462.  [André Malo]
 
1546
 
 
1547
  *) mod_setenvif: Remove "support" for Remote_User variable which
 
1548
     never worked at all. PR 25725.  [André Malo]
 
1549
 
 
1550
  *) Backport from 2.1 / Regression from 1.3: mod_headers now knows
 
1551
     again the functionality of the ErrorHeader directive. But instead
 
1552
     using this misnomer additional flags to the Header directive were
 
1553
     introduced ("always" and "onsuccess", defaulting to the latter).
 
1554
     PR 28657.  [André Malo]
 
1555
 
 
1556
  *) Use the higher performing 'httpready' Accept Filter on all platforms 
 
1557
     except FreeBSD < 4.1.1. [Paul Querna]
 
1558
 
 
1559
  *) mod_usertrack: Escape the cookie name before pasting into the
 
1560
     regexp.  [André Malo]
 
1561
 
 
1562
  *) Extend the SetEnvIf directive to capture subexpressions of the
 
1563
     matched value.  [André Malo]
 
1564
 
 
1565
  *) Recursive Include directives no longer crash. The server stops
 
1566
     including configuration files after a certain nesting level (128
 
1567
     as distributed). This is configurable at compile time using the
 
1568
     -DAP_MAX_INCLUDE_DEPTH switch. PR 28370.  [André Malo]
 
1569
 
 
1570
  *) mod_dir: the trailing-slash behaviour is now configurable using the
 
1571
     DirectorySlash directive.  [André Malo]
 
1572
 
 
1573
  *) Allow proxying of resources that are invoked via DirectoryIndex.
 
1574
     PR 14648, 15112, 29961.  [André Malo]
 
1575
 
 
1576
  *) util_ldap: Switched the lock types on the shared memory cache 
 
1577
     from thread reader/writer locks to global mutexes in order to 
 
1578
     provide cross process cache protection. [Brad Nicholes]
 
1579
     
 
1580
  *) util_ldap: Reworked the cache locking scheme to eliminate duplicate 
 
1581
     cache entries in the credentials cache due to race conditions.
 
1582
     [Brad Nicholes]
 
1583
     
 
1584
  *) util_ldap: Enhanced the util_ldap cache-info display to show more 
 
1585
     detail about the contents and current state of the cache. 
 
1586
     [Brad Nicholes]
 
1587
     
 
1588
  *) Enable the option to support anonymous shared memory in mod_ldap.
 
1589
     This makes the cache work on Linux again. [Graham Leggett]
 
1590
 
 
1591
  *) Enable special ErrorDocument value 'default' which restores the
 
1592
     canned server response for the scope of the directive.
 
1593
     [Geoffrey Young, André Malo]
 
1594
 
 
1595
  *) work around MSIE Digest auth bug - if AuthDigestEnableQueryStringHack
 
1596
     is set in r->subprocess_env allow mismatched query strings to pass.
 
1597
     PR 27758.  [Paul Querna, Geoffrey Young]
 
1598
 
 
1599
  *) Accept URLs for the ServerAdmin directive. If the supplied
 
1600
     argument is not recognized as an URL, assume it's a mail address.
 
1601
     PR 28174.  [André Malo, Paul Querna]
 
1602
 
 
1603
  *) initialize server arrays prior to calling ap_setup_prelinked_modules
 
1604
     so that static modules can push Defines values when registering
 
1605
     hooks just like DSO modules can ["Philippe M. Chiasson" <gozer cpan.org>]
 
1606
 
 
1607
  *) Small fix to allow reverse proxying to an ftp server. Previously
 
1608
     an attempt to do this would try and connect to 0.0.0.0, regardless
 
1609
     of the server specified. PR 24922
 
1610
     [Pascal Terjan <pterjan@linuxfr.org>]
 
1611
 
 
1612
  *) Add the NOTICE file to the rpm spec file in compliance with the
 
1613
     Apache v2.0 license. [Graham Leggett]
 
1614
 
 
1615
  *) RPM spec file changes: changed default dependancy to link to db4
 
1616
     instead of db3. Fixed complaints about unpackaged files.
 
1617
     [Graham Leggett]
 
1618
 
 
1619
Changes with Apache 2.0.50
 
1620
 
 
1621
  *) SECURITY: CVE-2004-0493 (cve.mitre.org)
 
1622
     Close a denial of service vulnerability identified by Georgi
 
1623
     Guninski which could lead to memory exhaustion with certain
 
1624
     input data.  [Jeff Trawick]
 
1625
 
 
1626
  *) mod_cgi: Handle output on stderr during script execution on Unix
 
1627
     platforms; preventing deadlock when stderr output fills pipe buffer.
 
1628
     Also fixes case where stderr from nph- scripts could be lost.
 
1629
     PR 22030, 18348.  [Joe Orton, Jeff Trawick]
 
1630
 
 
1631
  *) mod_alias now emits a warning if it detects overlapping *Alias*
 
1632
     directives.  [André Malo]
 
1633
 
 
1634
  *) mod_rewrite no longer turns forward proxy requests into reverse proxy
 
1635
     requests. PR 28125  [ast domdv.de, André Malo]
 
1636
 
 
1637
  *) ap_set_sub_req_protocol and ap_finalize_sub_req_protocol are now
 
1638
     exported on Win32 and Netware as well (minor MMN bump).  PR 28523.
 
1639
     [Edward Rudd <eddie omegaware.com>, André Malo]
 
1640
 
 
1641
  *) Restore the ability to disable the use of AcceptEx on Win9x systems
 
1642
     automatically (broken in 2.0.49). PR 28529.  [André Malo]
 
1643
 
 
1644
  *) <VirtualHost myhost> now applies to all IP addresses for myhost
 
1645
     instead of just the first one reported by the resolver.  This
 
1646
     corrects a regression since 1.3.  [Jeff Trawick]
 
1647
 
 
1648
  *) util_ldap: allow relative paths for LDAPTrustedCA to be resolved
 
1649
     against ServerRoot PR#26602 [Brad Nicholes]
 
1650
       
 
1651
  *) SECURITY: CVE-2004-0488 (cve.mitre.org)
 
1652
     mod_ssl: Fix a buffer overflow in the FakeBasicAuth code for a
 
1653
     (trusted) client certificate subject DN which exceeds 6K in length.
 
1654
     [Joe Orton]
 
1655
 
 
1656
  *) mod_dav_fs: Fix MKCOL response for missing parent collections, which 
 
1657
     caused issues for the Eclipse WebDAV extension.
 
1658
     PR 29034.  [Joe Orton]
 
1659
 
 
1660
  *) mod_deflate: Fix memory consumption (which was proportional to the
 
1661
     response size).  PR 29318.  [Joe Orton]
 
1662
 
 
1663
  *) mod_ssl: Log the errors returned on failure to load or initialize
 
1664
     a crypto accelerator engine.  [Joe Orton]
 
1665
 
 
1666
  *) Allow RequestHeader directives to be conditional. PR 27951.
 
1667
     [Vincent Deffontaines <vincent gryzor.com>, André Malo]
 
1668
 
 
1669
  *) Allow LimitRequestBody to be reset to unlimited. PR 29106
 
1670
     [André Malo]
 
1671
 
 
1672
  *) Fix a bunch of cases where the return code of the regex compiler
 
1673
     was not checked properly. This affects: mod_setenvif, mod_usertrack,
 
1674
     mod_proxy, mod_proxy_ftp and core. PR 28218.  [André Malo]
 
1675
 
 
1676
  *) mod_ssl: Fix a potential segfault in the 'shmcb' session cache for
 
1677
     small cache sizes.  PR 27751.  [Geoff Thorpe <geoff geoffthorpe.net>]
 
1678
 
 
1679
  *) Remove 2Gb log file size restriction on some 32-bit platforms.
 
1680
     PR 13511.  [Joe Orton]
 
1681
 
 
1682
  *) mod_logio no longer removes the EOS bucket. PR 27928.
 
1683
     [Bojan Smojver <bojan rexursive.com>]
 
1684
 
 
1685
  *) htpasswd no longer refuses to process files that contain empty
 
1686
     lines.  [André Malo]
 
1687
 
 
1688
  *) Regression from 1.3: At startup, suexec now will be checked for
 
1689
     availability, the setuid bit and user root. The works only if
 
1690
     httpd is compiled with the shipped APR version (0.9.5).
 
1691
     PR 28287.  [André Malo]
 
1692
 
 
1693
  *) Unix MPMs: Stop dropping connections when the file descriptor
 
1694
     is at least FD_SETSIZE.  [Jeff Trawick]
 
1695
 
 
1696
  *) Fix handling of IPv6 numeric strings in mod_proxy.  [Jeff Trawick]
 
1697
 
 
1698
  *) mod_isapi: send_response_header() failed to copy status string's 
 
1699
     last character.  PR 20619.  [Jesse Pelton <jsp pkc.com>]
 
1700
 
 
1701
  *) Fix a segfault when requests for shared memory fails and returns
 
1702
     NULL. Fix a segfault caused by a lack of bounds checking on the
 
1703
     cache.  PR 24801.  [Graham Leggett]
 
1704
 
 
1705
  *) Throw an error message if an attempt is made to use the LDAPTrustedCA
 
1706
     or LDAPTrustedCAType directives in a VirtualHost. PR 26390
 
1707
     [Brad Nicholes]
 
1708
 
 
1709
  *) Fix a potential segfault if the bind password in the LDAP cache
 
1710
     is NULL.  PR 28250.  [Jari Ahonen <jah progress.com>]
 
1711
 
 
1712
  *) Quotes cannot be used around require group and require dn
 
1713
     directives, update the documentation to reflect this. Also add
 
1714
     quotes around the dn and group within debug messages, to make it
 
1715
     more obvious why authentication is failing if quotes are used in
 
1716
     error.  PR 19304.  [Graham Leggett]
 
1717
 
 
1718
  *) The Microsoft LDAP SDK escapes filters for us, stop util_ldap
 
1719
     from escaping filters twice when the backslash character is used.
 
1720
     PR 24437.  [Jess Holle <jessh ptc.com>]
 
1721
 
 
1722
  *) Overhaul handling of LDAP error conditions, so that the util_ldap_*
 
1723
     functions leave the connections in a sane state after errors have
 
1724
     occurred. PR 27748, 17274, 17599, 18661, 21787, 24595, 24683, 27134,
 
1725
     27271 [Graham Leggett]
 
1726
                                                                                
 
1727
  *) mod_ldap calls ldap_simple_bind_s() to validate the user
 
1728
     credentials.  If the bind fails, the connection is left
 
1729
     in an unbound state.  Make sure that the ldap connection
 
1730
     record is updated to show that the connection is no longer
 
1731
     bound. [Brad Nicholes]
 
1732
 
 
1733
  *) Ensure that lines in the request which are too long are 
 
1734
     properly terminated before logging.
 
1735
     [Tsurutani Naoki <turutani scphys.kyoto-u.ac.jp>]
 
1736
 
 
1737
  *) Update the bind credentials for the cached LDAP connection to 
 
1738
     reflect the last bind.  This prevents util_ldap from creating 
 
1739
     unnecessary connections rather than reusing cached connections.
 
1740
     [Brad Nicholes]
 
1741
     
 
1742
  *) mod_isapi: GetServerVariable returned improperly terminated header 
 
1743
     fields given "ALL_HTTP" or "ALL_RAW".  PR 20656.
 
1744
     [Jesse Pelton <jsp pkc.com>]
 
1745
 
 
1746
  *) mod_isapi: GetServerVariable("ALL_RAW") returned the wrong buffer
 
1747
     size.  PR 20617.  [Jesse Pelton <jsp pkc.com>]
 
1748
 
 
1749
  *) mod_dav: Fix a problem that could cause crashes when manipulating 
 
1750
     locks on some platforms.  [Jeff Trawick]
 
1751
 
 
1752
  *) mod_headers no longer crashes if an empty header value should
 
1753
     be added.  [André Malo]
 
1754
 
 
1755
  *) Fix segfault in mod_expires, which occured under certain
 
1756
     circumstances. PR 28047.  [André Malo]
 
1757
 
 
1758
  *) htpasswd: use apr_temp_dir_get() and general cleanup
 
1759
     [Guenter Knauf <eflash gmx.net>, Thom May]
 
1760
 
 
1761
  *) mod_ssl: Fix memory leak in session cache handling.  PR 26562
 
1762
     [Madhusudan Mathihalli]
 
1763
 
 
1764
  *) mod_ssl: Fix potential segfaults when performing SSL shutdown from
 
1765
     a pool cleanup.  PR 27945.  [Joe Orton]
 
1766
 
 
1767
  *) Add forensic logging module (mod_log_forensic).
 
1768
     [Ben Laurie]
 
1769
 
 
1770
  *) logresolve: Allow size of log line buffer to be overridden at
 
1771
     build time (MAXLINE).  PR 27793.  [Jeff Trawick]
 
1772
 
 
1773
  *) Fix the comment delimiter in htdbm so that it correctly parses the 
 
1774
     username comment.  Also add a terminate function to allow NetWare 
 
1775
     to pause the output before the screen is destroyed.
 
1776
     [Guenter Knauf <eflash gmx.net>, Brad Nicholes] 
 
1777
  
 
1778
  *) Fix crash when Apache was started with no Listen directives.
 
1779
     [Michael Corcoran <mcorcoran warpsolutions.com>]
 
1780
 
 
1781
  *) core_output_filter: Fix bug that could result in sending
 
1782
     garbage over the network when module handlers construct
 
1783
     bucket brigades containing multiple file buckets all referencing
 
1784
     the same open file descriptor. [Bojan Smojver]
 
1785
 
 
1786
  *) Fix memory corruption problem with ap_custom_response() function.
 
1787
     The core per-dir config would later point to request pool data
 
1788
     that would be reused for different purposes on different requests.
 
1789
     [Jeff Trawick, based on an old 1.3 patch submitted by Will Lowe]
 
1790
 
 
1791
  *) Win32: Tweak worker thread accounting routines to eliminate
 
1792
     server hang when number of Listen directives in httpd.conf
 
1793
     is greater than or equal to the setting of ThreadsPerChild.
 
1794
     [Bill Stoddard]
 
1795
 
 
1796
Changes with Apache 2.0.49
 
1797
 
 
1798
  *) SECURITY: CVE-2004-0174 (cve.mitre.org)
 
1799
     Fix starvation issue on listening sockets where a short-lived
 
1800
     connection on a rarely-accessed listening socket will cause a
 
1801
     child to hold the accept mutex and block out new connections until
 
1802
     another connection arrives on that rarely-accessed listening socket.
 
1803
     With Apache 2.x there is no performance concern about enabling the 
 
1804
     logic for platforms which don't need it, so it is enabled everywhere
 
1805
     except for Win32.  [Jeff Trawick]
 
1806
 
 
1807
  *) mod_cgid: Fix storage corruption caused by use of incorrect pool.
 
1808
     [Jeff Trawick]
 
1809
 
 
1810
  *) Win32: find_read_listeners was not correctly handling multiple
 
1811
     listeners on the Win32DisableAcceptEx path.  [Bill Stoddard]
 
1812
 
 
1813
  *) Fix bug in mod_usertrack when no CookieName is set.  PR 24483.
 
1814
     [Manni Wood <manniwood planet-save.com>]
 
1815
 
 
1816
  *) Fix some piped log problems: bogus "piped log program '(null)'
 
1817
     failed" messages during restart and problem with the logger
 
1818
     respawning again after Apache is stopped.  PR 21648, PR 24805.
 
1819
     [Jeff Trawick]
 
1820
 
 
1821
  *) Fixed file extensions for real media files and removed rpm extension
 
1822
     from mime.types. PR 26079.  [Allan Sandfeld <kde carewolf.com>]
 
1823
 
 
1824
  *) Remove compile-time length limit on request strings. Length is
 
1825
     now enforced solely with the LimitRequestLine config directive.
 
1826
     [Paul J. Reder]
 
1827
 
 
1828
  *) mod_ssl: Send the Close Alert message to the peer before closing
 
1829
     the SSL session.  PR 27428.  [Madhusudan Mathihalli, Joe Orton]
 
1830
 
 
1831
  *) SECURITY: CVE-2004-0113 (cve.mitre.org)
 
1832
     mod_ssl: Fix a memory leak in plain-HTTP-on-SSL-port handling.
 
1833
     PR 27106.  [Joe Orton]
 
1834
 
 
1835
  *) mod_ssl: Fix bug in passphrase handling which could cause spurious
 
1836
     failures in SSL functions later.  PR 21160.  [Joe Orton]
 
1837
 
 
1838
  *) mod_log_config: Fix corruption of buffered logs with threaded
 
1839
     MPMs.  PR 25520.  [Jeff Trawick]
 
1840
 
 
1841
  *) Fix mod_include's expression parser to recognize strings correctly
 
1842
     even if they start with an escaped token.  [André Malo]
 
1843
 
 
1844
  *) Add fatal exception hook for use by diagnostic modules.  The hook
 
1845
     is only available if the --enable-exception-hook configure parm 
 
1846
     is used and the EnableExceptionHook directive has been set to 
 
1847
     "on".  [Jeff Trawick]
 
1848
 
 
1849
  *) Allow mod_auth_digest to work with sub-requests with different
 
1850
     methods than the original request.  PR 25040.
 
1851
     [Josh Dady <jpd indecisive.com>]
 
1852
 
 
1853
  *) fix "Expected </Foo>> but saw </Foo>" errors in nested,
 
1854
     argumentless containers.
 
1855
     ["Philippe M. Chiasson" <gozer cpan.org>]
 
1856
 
 
1857
  *) mod_auth_ldap: Fix some segfaults in the cache logic.  PR 18756.
 
1858
     [Matthieu Estrade <apache moresecurity.org>, Brad Nicholes]
 
1859
 
 
1860
  *) mod_cgid: Restart the cgid daemon if it crashes.  PR 19849
 
1861
     [Glenn Nielsen <glenn apache.org>]
 
1862
 
 
1863
  *) The whole codebase was relicensed and is now available under
 
1864
     the Apache License, Version 2.0 (http://www.apache.org/licenses).
 
1865
     [Apache Software Foundation]
 
1866
 
 
1867
  *) Fixed cache-removal order in mod_mem_cache.
 
1868
     [Jean-Jacques Clar, Cliff Woolley]
 
1869
 
 
1870
  *) mod_setenvif: Fix the regex optimizer, which under circumstances
 
1871
     treated the supplied regex as literal string. PR 24219.
 
1872
     [André Malo]
 
1873
 
 
1874
  *) ap_mpm.h: Fix include guard of ap_mpm.h to reference mpm
 
1875
     instead of mmn. [André Malo]
 
1876
 
 
1877
  *) mod_rewrite: Catch an edge case, where strange subsequent RewriteRules
 
1878
     could lead to a 400 (Bad Request) response.  [André Malo]
 
1879
 
 
1880
  *) Keep focus of ITERATE and ITERATE2 on the current module when
 
1881
     the module chooses to return DECLINE_CMD for the directive.
 
1882
     PR 22299.  [Geoffrey Young <geoff apache.org>]
 
1883
 
 
1884
  *) Add support for IMT minor-type wildcards (e.g., text/*) to
 
1885
     ExpiresByType.  PR#7991  [Ken Coar]
 
1886
 
 
1887
  *) Fix segfault in mod_mem_cache cache_insert() due to cache size
 
1888
     becoming negative.  PR: 21285, 21287
 
1889
     [Bill Stoddard, Massimo Torquati, Jean-Jacques Clar]
 
1890
 
 
1891
  *) core.c: If large file support is enabled, allow any file that is
 
1892
     greater than AP_MAX_SENDFILE to be split into multiple buckets.
 
1893
     This allows Apache to send files that are greater than 2gig.
 
1894
     Otherwise we run into 32/64 bit type mismatches in the file size.
 
1895
     [Brad Nicholes]
 
1896
 
 
1897
  *) proxy_http fix: mod_proxy hangs when both KeepAlive and
 
1898
     ProxyErrorOverride are enabled, and a non-200 response without a
 
1899
     body is generated by the backend server. (e.g.: a client makes a
 
1900
     request containing the "If-Modified-Since" and "If-None-Match"
 
1901
     headers, to which the backend server respond with status 304.)
 
1902
     [Graham Wiseman <gwiseman fscinternet.com>, Richard Reiner]
 
1903
 
 
1904
  *) mod_dav: Reject requests which include an unescaped fragment in the
 
1905
     Request-URI.  PR 21779.  [Amit Athavale <amit_athavale lycos.com>]
 
1906
 
 
1907
  *) Build array of allowed methods with proper dimensions, fixing
 
1908
     possible memory corruption.  [Jeff Trawick]
 
1909
 
 
1910
  *) mod_ssl: Fix potential segfault on lookup of SSL_SESSION_ID.
 
1911
     PR 15057.  [Otmar Lendl <lendl nic.at>]
 
1912
 
 
1913
  *) mod_ssl: Fix streaming output from an nph- CGI script. PR 21944
 
1914
     [Joe Orton]
 
1915
 
 
1916
  *) mod_usertrack no longer inspects the Cookie2 header for
 
1917
     the cookie name. PR 11475.  [Chris Darrochi <chrisd pearsoncmg.com>]
 
1918
 
 
1919
  *) mod_usertrack no longer overwrites other cookies.
 
1920
     PR 26002.  [Scott Moore <apache nopdesign.com>]
 
1921
 
 
1922
  *) worker MPM: fix stack overlay bug that could cause the parent
 
1923
     process to crash.  [Jeff Trawick]
 
1924
 
 
1925
  *) Win32: Add Win32DisableAcceptEx directive. This Windows
 
1926
     NT/2000/CP directive is useful to work around bugs in some 
 
1927
     third party layered service providers like virus scanners, 
 
1928
     VPN and firewall products, that do not properly handle 
 
1929
     WinSock 2 APIs.  Use this directive if your server is issuing
 
1930
     AcceptEx failed messages.
 
1931
     [Allan Edwards, Bill Rowe, Bill Stoddard, Jeff Trawick]
 
1932
 
 
1933
  *) Make REMOTE_PORT variable available in mod_rewrite.
 
1934
     PR 25772.  [André Malo]
 
1935
 
 
1936
  *) Fix a long delay with CGI requests and keepalive connections on
 
1937
     AIX.  [Jeff Trawick]
 
1938
 
 
1939
  *) mod_autoindex: Add 'XHTML' option in order to allow switching between
 
1940
     HTML 3.2 and XHTML 1.0 output. PR 23747.  [André Malo]
 
1941
 
 
1942
  *) Add XHTML Document Type Definitions to httpd.h (minor MMN bump).
 
1943
     [André Malo]
 
1944
 
 
1945
  *) mod_ssl: Advertise SSL library version as determined at run-time rather
 
1946
     than at compile-time.  PR 23956.  [Eric Seidel <seidel apple.com>]
 
1947
 
 
1948
  *) mod_ssl: Fix segfault on a non-SSL request if the 'c' log
 
1949
     format code is used.  PR 22741.  [Gary E. Miller <gem rellim.com>]
 
1950
 
 
1951
  *) Fix build with parallel make.  PR 24643.  [Joe Orton]
 
1952
 
 
1953
  *) mod_rewrite: In external rewrite maps lookup keys containing
 
1954
     a newline now cause a lookup failure. PR 14453.
 
1955
     [Cedric Gavage <cedric.gavage unixtech.be>, André Malo]
 
1956
 
 
1957
  *) Backport major overhaul of mod_include's filter parser from 2.1.
 
1958
     The new parser code is expected to be more robust and should
 
1959
     catch all of the edge cases that were not handled by the previous one.
 
1960
     The 2.1 external API changes were hidden by a wrapper which is
 
1961
     expected to keep the API backwards compatible.  [André Malo]
 
1962
 
 
1963
  *) Add a hook (insert_error_filter) to allow filters to re-insert
 
1964
     themselves during processing of error responses. Enable mod_expires
 
1965
     to use the new hook to include Expires headers in valid error
 
1966
     responses. This addresses an RFC violation. It fixes PRs 19794,
 
1967
     24884, and 25123. [Paul J. Reder]
 
1968
 
 
1969
  *) Add Polish translation of error messages.  PR 25101.
 
1970
     [Tomasz Kepczynski <tomek jot23.org>]
 
1971
 
 
1972
  *) Add AP_MPMQ_MPM_STATE function code for ap_mpm_query. (Not yet
 
1973
     supported for BeOS or OS/2 MPMs.)  [Jeff Trawick, Brad Nicholes,
 
1974
     Bill Stoddard]
 
1975
 
 
1976
  *) Add mod_status hook to allow modules to add to the mod_status
 
1977
     report.  [Joe Orton]
 
1978
 
 
1979
  *) Fix htdbm to generate comment fields in DBM files correctly.
 
1980
     [Justin Erenkrantz]
 
1981
 
 
1982
  *) mod_dav: Use bucket brigades when reading PUT data. This avoids
 
1983
     problems if the data stream is modified by an input filter. PR 22104.
 
1984
     [Tim Robbins <tim robbins.dropbear.id.au>, André Malo]
 
1985
 
 
1986
  *) Fix RewriteBase directive to not add double slashes.  [André Malo]
 
1987
 
 
1988
  *) Improve 'configure --help' output for some modules.  [Astrid Keßler]
 
1989
 
 
1990
  *) Correct UseCanonicalName Off to properly check incoming port number.
 
1991
     [Jim Jagielski]
 
1992
 
 
1993
  *) Fix slow graceful restarts with prefork MPM.  [Joe Orton]
 
1994
 
 
1995
  *) Fix a problem with namespace mappings being dropped in mod_dav_fs;
 
1996
     if any property values were set which defined namespaces these
 
1997
     came out mangled in the PROPFIND response.  PR 11637.
 
1998
     [Amit Athavale <amit_athavale persistent.co.in>]
 
1999
 
 
2000
  *) mod_dav: Return a WWW-auth header for MOVE/COPY requests where
 
2001
     the destination resource gives a 401.  PR 15571.  [Joe Orton]
 
2002
 
 
2003
  *) SECURITY: CVE-2003-0020 (cve.mitre.org)
 
2004
     Escape arbitrary data before writing into the errorlog. Unescaped
 
2005
     errorlogs are still possible using the compile time switch
 
2006
     "-DAP_UNSAFE_ERROR_LOG_UNESCAPED".  [Geoffrey Young, André Malo]
 
2007
 
 
2008
  *) mod_autoindex / core: Don't fail to show filenames containing
 
2009
     special characters like '%'. PR 13598.  [André Malo]
 
2010
 
 
2011
  *) mod_status: Report total CPU time accurately when using a threaded
 
2012
     MPM.  PR 23795.  [Jeff Trawick]
 
2013
 
 
2014
  *) Fix memory leak in handling of request bodies during reverse
 
2015
     proxy operations.  PR 24991. [Larry Toppi <larry.toppi citrix.com>]
 
2016
 
 
2017
  *) Win32 MPM: Implement MaxMemFree to enable setting an upper
 
2018
     limit on the amount of storage used by the bucket brigades
 
2019
     in each server thread. [Bill Stoddard]
 
2020
 
 
2021
  *) Modified the cache code to be header-location agnostic. Also
 
2022
     fixed a number of other cache code bugs related to PR 15852.
 
2023
     Includes a patch submitted by Sushma Rai <rsushma novell.com>.
 
2024
     This fixes mod_mem_cache but not mod_disk_cache yet so I'm not
 
2025
     closing the PR since that is what they are using. [Paul J. Reder]
 
2026
 
 
2027
  *) complain via error_log when mod_include's INCLUDES filter is
 
2028
     enabled, but the relevant Options flag allowing the filter to run
 
2029
     for the specific resource wasn't set, so that the filter won't
 
2030
     silently get skipped. next remove itself, so the warning will be
 
2031
     logged only once [Stas Bekman, Jeff Trawick, Bill Rowe]
 
2032
 
 
2033
  *) mod_info: HTML escape configuration information so it displays 
 
2034
     correctly. PR 24232. [Thom May]
 
2035
     
 
2036
  *) Restore the ability to add a description for directories that
 
2037
     don't contain an index file.  (Broken in 2.0.48) [André Malo]
 
2038
 
 
2039
  *) Fix a problem with the display of empty variables ("SetEnv foo") in
 
2040
     mod_include.  PR 24734  [Markus Julen <mj zermatt.net>]
 
2041
 
 
2042
  *) mod_log_config: Log the minutes component of the timezone correctly.
 
2043
     PR 23642.  [Hong-Gunn Chew <hgbug gunnet.org>]
 
2044
 
 
2045
  *) mod_proxy: Fix cases where an invalid status-line could be sent 
 
2046
     to the client.  PR 23998.  [Joe Orton]
 
2047
 
 
2048
  *) mod_ssl: Fix segfaults at startup if other modules which use OpenSSL
 
2049
     are also loaded.  [Joe Orton]
 
2050
 
 
2051
  *) mod_ssl: Use human-readable OpenSSL error strings in logs; use
 
2052
     thread-safe interface for retrieving error strings.  [Joe Orton]
 
2053
 
 
2054
  *) mod_expires: Initialize ExpiresDefault to NULL instead of "" to
 
2055
     avoid reporting an Internal Server error if it is used without
 
2056
     having been set in the httpd.conf file. PR: 23748, 24459
 
2057
     [André Malo, Liam Quinn  <liam htmlhelp.com>]
 
2058
 
 
2059
  *) mod_autoindex: Don't omit the <tr> start tag if the SuppressIcon
 
2060
     option is set. PR 21668.  [Jesse Tie-Ten-Quee <highos highos.com>]
 
2061
 
 
2062
  *) mod_include no longer allows an ETag header on 304 responses.
 
2063
     PR 19355. [Geoffrey Young <geoff apache.org>, André Malo]
 
2064
 
 
2065
  *) EBCDIC: Convert header fields to ASCII before sending (broken
 
2066
     since 2.0.44). [Martin Kraemer]
 
2067
 
 
2068
  *) Fix the inability to log errors like exec failure in
 
2069
     mod_ext_filter/mod_cgi script children.  This was broken after 
 
2070
     such children stopped inheriting the error log handle.  
 
2071
     [Jeff Trawick]
 
2072
 
 
2073
  *) Fix mod_info to use the real config file name, not the default
 
2074
     config file name.  [Aryeh Katz <aryeh secured-services.com>]
 
2075
 
 
2076
  *) Set the scoreboard state to indicate logging prior to running 
 
2077
     logging hooks so that server-status will show 'L' for hung loggers
 
2078
     instead of 'W'.  [Jeff Trawick]
 
2079
 
 
2080
Changes with Apache 2.0.48
 
2081
 
 
2082
  *) SECURITY: CVE-2003-0789 (cve.mitre.org)
 
2083
     mod_cgid: Resolve some mishandling of the AF_UNIX socket used to
 
2084
     communicate with the cgid daemon and the CGI script.
 
2085
     [Jeff Trawick]
 
2086
 
 
2087
  *) SECURITY: CVE-2003-0542 (cve.mitre.org)
 
2088
     Fix buffer overflows in mod_alias and mod_rewrite which occurred
 
2089
     if one configured a regular expression with more than 9 captures.
 
2090
     [André Malo]
 
2091
 
 
2092
  *) mod_include: fix segfault which occured if the filename was not
 
2093
     set, for example, when processing some error conditions.
 
2094
     PR 23836.  [Brian Akins <bakins web.turner.com>, André Malo]
 
2095
 
 
2096
  *) fix the config parser to support <Foo>..</Foo> containers (no
 
2097
     arguments in the opening tag) supported by httpd 1.3. Without
 
2098
     this change mod_perl 2.0's <Perl> sections are broken.
 
2099
     ["Philippe M. Chiasson" <gozer cpan.org>]
 
2100
 
 
2101
  *) mod_cgid: fix a hash table corruption problem which could
 
2102
     result in the wrong script being cleaned up at the end of a
 
2103
     request.  [Jeff Trawick]
 
2104
 
 
2105
  *) Update httpd-*.conf to be clearer in describing the connection
 
2106
     between AddType and AddEncoding for defining the meaning of
 
2107
     compressed file extensions. [Roy Fielding]
 
2108
 
 
2109
  *) mod_rewrite: Don't die silently when failing to open RewriteLogs.
 
2110
     PR 23416.  [André Malo]
 
2111
 
 
2112
  *) mod_rewrite: Fix mod_rewrite's support of the [P] option to send
 
2113
     rewritten request using "proxy:". The code was adding multiple "proxy:"
 
2114
     fields in the rewritten URI. PR: 13946.
 
2115
     [Eider Oliveira <eider bol.com.br>]
 
2116
 
 
2117
  *) cache_util: Fix ap_check_cache_freshness to check max_age, smax_age, and
 
2118
     expires as directed in RFC 2616. [Thomas Castelle <tcastelle generali.fr>]
 
2119
 
 
2120
  *) Ensure that ssl-std.conf is generated at configure time, and switch
 
2121
     to using the expanded config variables to work the same as
 
2122
     httpd-std.conf PR: 19611
 
2123
     [Thom May]
 
2124
 
 
2125
  *) mod_ssl: Fix segfaults after renegotiation failure. PR 21370
 
2126
     [Hartmut Keil <Hartmut.Keil adnovum.ch>]
 
2127
 
 
2128
  *) mod_autoindex: If a directory contains a file listed in the
 
2129
     DirectoryIndex directive, the folder icon is no longer replaced
 
2130
     by the icon of that file. PR 9587.
 
2131
     [David Shane Holden <dpejesh yahoo.com>]
 
2132
 
 
2133
  *) Fixed mod_usertrack to not get false positive matches on the
 
2134
     user-tracking cookie's name.  PR 16661.
 
2135
     [Manni Wood <manniwood planet-save.com>]
 
2136
 
 
2137
  *) mod_cache: Fix the cache code so that responses can be cached
 
2138
     if they have an Expires header but no Etag or Last-Modified
 
2139
     headers. PR 23130.
 
2140
     [<bjorn exoweb.net>]
 
2141
 
 
2142
  *) mod_log_config: Fix %b log format to write really "-" when 0 bytes
 
2143
     were sent (e.g. with 304 or 204 response codes).  [Astrid Keßler]
 
2144
 
 
2145
  *) Modify ap_get_client_block() to note if it has seen EOS.
 
2146
     [Justin Erenkrantz]
 
2147
 
 
2148
  *) Fix a bug, where mod_deflate sometimes unconditionally compressed the
 
2149
     content if the Accept-Encoding header contained only other tokens than
 
2150
     "gzip" (such as "deflate"). PR 21523.  [Joe Orton, André Malo]
 
2151
 
 
2152
  *) Avoid an infinite recursion, which occured if the name of an included
 
2153
     config file or directory contained a wildcard character. PR 22194.
 
2154
     [André Malo]
 
2155
 
 
2156
  *) mod_ssl: Fix a problem setting variables that represent the
 
2157
     client certificate chain.  PR 21371  [Jeff Trawick]
 
2158
 
 
2159
  *) Unix: Handle permissions settings for flock-based mutexes in 
 
2160
     unixd_set_global|proc_mutex_perms().  Allow the functions to be
 
2161
     called for any type of mutex.  PR 20312  [Jeff Trawick]
 
2162
 
 
2163
  *) ab: Work over non-loopback on Unix again. PR 21495. [Jeff Trawick]
 
2164
 
 
2165
  *) Fix a misleading message from the some of the threaded MPMs when 
 
2166
     MaxClients has to be lowered due to the setting of ServerLimit.  
 
2167
     [Jeff Trawick]
 
2168
 
 
2169
  *) Lower the severity of the "listener thread didn't exit" message
 
2170
     to debug, as it is of interest only to developers.  PR 9011
 
2171
     [Jeff Trawick]
 
2172
 
 
2173
  *) MPMs: The bucket brigades subsystem now honors the MaxMemFree setting.
 
2174
     [Cliff Woolley, Jean-Jacques Clar]
 
2175
 
 
2176
  *) Install config.nice into the build/ directory to make
 
2177
     minor version upgrades easier. [Joshua Slive]
 
2178
 
 
2179
  *) Fix mod_deflate so that it does not call deflate() without checking
 
2180
     first whether it has something to deflate. (Currently this causes
 
2181
     deflate to generate a fatal error according to the zlib spec.)
 
2182
     PR 22259. [Stas Bekman]
 
2183
 
 
2184
  *) mod_ssl: Fix FakeBasicAuth for subrequest.  Log an error when an
 
2185
     identity spoof is encountered.
 
2186
     [Sander Striker]
 
2187
 
 
2188
  *) mod_rewrite: Ignore RewriteRules in .htaccess files if the directory
 
2189
     containing the .htaccess file is requested without a trailing slash.
 
2190
     PR 20195.  [André Malo]
 
2191
 
 
2192
  *) ab: Overlong credentials given via command line no longer clobber
 
2193
     the buffer.  [André Malo]
 
2194
 
 
2195
  *) mod_deflate: Don't attempt to hold all of the response until we're
 
2196
     done.  [Justin Erenkrantz]
 
2197
 
 
2198
  *) Assure that we block properly when reading input bodies with SSL.
 
2199
     PR 19242.  [David Deaves <David.Deaves dd.id.au>, William Rowe]
 
2200
 
 
2201
  *) Update mime.types to include latest IANA and W3C types.  [Roy Fielding]
 
2202
 
 
2203
  *) mod_ext_filter: Set additional environment variables for use by
 
2204
     the external filter.  PR 20944.  [Andrew Ho, Jeff Trawick]
 
2205
 
 
2206
  *) Fix buildconf errors when libtool version changes.  [Jeff Trawick]
 
2207
 
 
2208
  *) Remember an authenticated user during internal redirects if the
 
2209
     redirection target is not access protected and pass it
 
2210
     to scripts using the REDIRECT_REMOTE_USER environment variable.
 
2211
     PR 10678, 11602.  [André Malo]
 
2212
 
 
2213
  *) mod_include: Fix a trio of bugs that would cause various unusual
 
2214
     sequences of parsed bytes to omit portions of the output stream.
 
2215
     PR 21095. [Ron Park <ronald.park cnet.com>, André Malo, Cliff Woolley]
 
2216
 
 
2217
  *) Update the header token parsing code to allow LWS between the
 
2218
     token word and the ':' seperator.  [PR 16520]
 
2219
     [Kris Verbeeck <kris.verbeeck advalvas.be>, Nicel KM <mnicel yahoo.com>]
 
2220
 
 
2221
  *) Eliminate creation of a temporary table in ap_get_mime_headers_core()
 
2222
     [Joe Schaefer <joe+gmane sunstarsys.com>]
 
2223
 
 
2224
  *) Added FreeBSD directory layout. PR 21100.
 
2225
     [Sander Holthaus <info orangexl.com>, André Malo]
 
2226
 
 
2227
  *) Fix NULL-pointer issue in ab when parsing an incomplete or non-HTTP
 
2228
     response. PR 21085. [Glenn Nielsen <glenn apache.org>, André Malo]
 
2229
 
 
2230
  *) mod_rewrite: Perform child initialization on the rewrite log lock.
 
2231
     This fixes a log corruption issue when flock-based serialization
 
2232
     is used (e.g., FreeBSD).  [Jeff Trawick]
 
2233
 
 
2234
  *) Don't respect the Server header field as set by modules and CGIs.
 
2235
     As with 1.3, for proxy requests any such field is from the origin
 
2236
     server; otherwise it will have our server info as controlled by
 
2237
     the ServerTokens directive.  [Jeff Trawick]
 
2238
 
 
2239
Changes with Apache 2.0.47
 
2240
 
 
2241
  *) SECURITY: CVE-2003-0192 (cve.mitre.org)
 
2242
     Fixed a bug whereby certain sequences of per-directory
 
2243
     renegotiations and the SSLCipherSuite directive being used to
 
2244
     upgrade from a weak ciphersuite to a strong one could result in
 
2245
     the weak ciphersuite being used in place of the strong one.  
 
2246
     [Ben Laurie]
 
2247
 
 
2248
  *) SECURITY: CVE-2003-0253 (cve.mitre.org)
 
2249
     Fixed a bug in prefork MPM causing temporary denial of service
 
2250
     when accept() on a rarely accessed port returns certain errors.
 
2251
     Reported by Saheed Akhtar <S.Akhtar talis.com>.  [Jeff Trawick]
 
2252
 
 
2253
  *) SECURITY: CVE-2003-0254 (cve.mitre.org)
 
2254
     Fixed a bug in ftp proxy causing denial of service when target
 
2255
     host is IPv6 but proxy server can't create IPv6 socket.  Fixed by
 
2256
     the reporter.  [Yoshioka Tsuneo <tsuneo.yoshioka f-secure.com>]
 
2257
 
 
2258
  *) SECURITY [VU#379828] Prevent the server from crashing when entering
 
2259
     infinite loops. The new LimitInternalRecursion directive configures
 
2260
     limits of subsequent internal redirects and nested subrequests, after
 
2261
     which the request will be aborted.  PR 19753 (and probably others).
 
2262
     [William Rowe, Jeff Trawick, André Malo]
 
2263
 
 
2264
  *) core_output_filter: don't split the brigade after a FLUSH bucket if
 
2265
     it's the last bucket.  This prevents creating unneccessary empty
 
2266
     brigades which may not be destroyed until the end of a keepalive
 
2267
     connection.
 
2268
     [Juan Rivera <Juan.Rivera citrix.com>]
 
2269
 
 
2270
  *) Add support for "streamy" PROPFIND responses.
 
2271
     [Ben Collins-Sussman <sussman collab.net>]
 
2272
 
 
2273
  *) mod_cgid: Eliminate a double-close of a socket.  This resolves
 
2274
     various operational problems in a threaded MPM, since on the
 
2275
     second attempt to close the socket, the same descriptor was
 
2276
     often already in use by another thread for another purpose.
 
2277
     [Jeff Trawick]
 
2278
 
 
2279
  *) mod_negotiation: Introduce "prefer-language" environment variable,
 
2280
     which allows to influence the negotiation process on request basis
 
2281
     to prefer a certain language.  [André Malo]
 
2282
 
 
2283
  *) Make mod_expires' ExpiresByType work properly, including for
 
2284
     dynamically-generated documents.  [Ken Coar, Bill Stoddard]
 
2285
 
 
2286
Changes with Apache 2.0.46
 
2287
 
 
2288
  *) SECURITY: CVE-2003-0245 (cve.mitre.org)
 
2289
     Fixed a bug causing apr_pvsprintf() to crash by sending an overly
 
2290
     long string.  This can be triggered remotely through mod_dav,
 
2291
     mod_ssl, and other mechanisms.
 
2292
     Reported by David Endler <DEndler iDefense.com>.  [Joe Orton]
 
2293
 
 
2294
  *) SECURITY: CVE-2003-0189 (cve.mitre.org)
 
2295
     Fixed a denial-of-service vulnerability affecting basic
 
2296
     authentication on Unix platforms related to thread-safety in
 
2297
     apr_password_validate().
 
2298
     Reported by John Hughes <john.hughes entegrity.com>.
 
2299
 
 
2300
  *) Fix for mod_dav.  Call the 'can_be_activity' callback, if provided,
 
2301
     when a MKACTIVITY request comes in.
 
2302
     [Ben Collins-Sussman <sussman collab.net>]
 
2303
 
 
2304
  *) Perform run-time query in apxs for apr and apr-util's includes.
 
2305
     [Justin Erenkrantz]
 
2306
 
 
2307
  *) run libtool from the apr install directory (in case that is different
 
2308
     from the apache install directory) [Jeff Trawick]
 
2309
 
 
2310
  *) configure.in: Play nice with libtool-1.5. [Wilfredo Sanchez]
 
2311
 
 
2312
  *) If mod_mime_magic does not know the content-type, do not attempt to
 
2313
     guess.  PR 16908.  [Andrew Gapon <agapon telcordia.com>]
 
2314
 
 
2315
  *) ssl session caching(shmht) : Fix a SEGV problem with SHMHT session
 
2316
     caching. PR 17864.
 
2317
     [Andreas Leimbacher <andreasl67 yahoo.de>, Madhusudan Mathihalli]
 
2318
 
 
2319
  *) Add a delete flag to htpasswd.
 
2320
     [Thom May]
 
2321
 
 
2322
  *) Fix mod_rewrite's handling of absolute URIs. The escaping routines
 
2323
     now work scheme dependent and the query string will only be
 
2324
     appended if supported by the particular scheme.  [André Malo]
 
2325
 
 
2326
  *) Add another check for already compressed content in mod_deflate.
 
2327
     PR 19913. [Tsuyoshi SASAMOTO <nazonazo super.win.ne.jp>]
 
2328
 
 
2329
  *) Fixes for VPATH builds; copying special.mk and any future .mk files 
 
2330
     from the source tree as well as the build tree (now creates a usable
 
2331
     configuration for apxs), and eliminated redundant -I'nclude paths.
 
2332
     [William Rowe]
 
2333
 
 
2334
  *) Code fixes, constness corrections and ssl_toolkit_compat.h updates
 
2335
     for SSLC and OpenSSL toolkit compatibility.  Still work remains to
 
2336
     be done to cripple features based on the limitations of RSA's binary 
 
2337
     distribution of their SSL-C toolkit.
 
2338
     [William Rowe, Madhusudan Mathihalli, Jeff Trawick]
 
2339
 
 
2340
  *) Linux 2.4+: If Apache is started as root and you code 
 
2341
     CoreDumpDirectory, coredumps are enabled via the prctl() syscall.
 
2342
     [Greg Ames]
 
2343
 
 
2344
  *) ap_get_mime_headers_core: allocate space for the trailing null
 
2345
     when folding is in effect.
 
2346
     PR 18170 [Peter Mayne <PeterMayne SPAM_SUX.ap.spherion.com>]
 
2347
 
 
2348
  *) Fix --enable-mods-shared=most and other variants.  [Aaron Bannert]
 
2349
 
 
2350
  *) mod_log_config: Add the ability to log the id of the thread 
 
2351
     processing the request via new %P formats.  [Jeff Trawick]
 
2352
 
 
2353
  *) Use appropriate language codes for Czech (cs) and Traditional Chinese
 
2354
     (zh-tw) in default config files. PR 9427.  [André Malo]
 
2355
 
 
2356
  *) mod_auth_ldap: Use generic whitespace character class when parsing
 
2357
     "require" directives, instead of literal spaces only. PR 17135.
 
2358
     [André Malo]
 
2359
 
 
2360
  *) Hook mod_rewrite's type checker before mod_mime's one. That way the
 
2361
     RewriteRule [T=...] Flag should work as expected now. PR 19626.
 
2362
     [André Malo]
 
2363
 
 
2364
  *) htpasswd: Check the processed file on validity. If a line is not empty
 
2365
     and not a comment, it must contain at least one colon. Otherwise exit
 
2366
     with error code 7. [Kris Verbeeck <Kris.Verbeeck ubizen.com>, Thom May]
 
2367
 
 
2368
  *) Fix a problem that caused httpd to be linked with incorrect flags
 
2369
     on some platforms when mod_so was enabled by default, breaking 
 
2370
     DSOs on AIX.  PR 19012  [Jeff Trawick]
 
2371
 
 
2372
  *) By default, use the same CC and CPP with which APR was built.
 
2373
     The user can override with CC and CPP environment variables.
 
2374
     [Jeff Trawick]
 
2375
 
 
2376
  *) Fix ap_construct_url() so that it surrounds IPv6 literal address
 
2377
     strings with [].  This fixes certain types of redirection.
 
2378
     PR 19207.  [Jeff Trawick]
 
2379
 
 
2380
  *) forward port of buffer overflow fixes for htdigest. [Thom May]
 
2381
 
 
2382
  *) Added AllowEncodedSlashes directive to permit control of whether
 
2383
     the server will accept encoded slashes ('%2f') in the URI path.
 
2384
     Default condition is off (the historical behaviour).  This permits
 
2385
     environments in which the path-info needs to contain encoded
 
2386
     slashes.  PR 543, 2389, 3581, 3589, 5687, 7066, 7865, 14639.  [Ken Coar]
 
2387
 
 
2388
  *) When using Redirect in directory context, append requested query
 
2389
     string if there's no one supplied by configuration. PR 10961.
 
2390
     [André Malo]
 
2391
 
 
2392
  *) Unescape the supplied wildcard pattern in mod_autoindex. Otherwise
 
2393
     the pattern will not always match as desired. PR 12596.
 
2394
     [André Malo]
 
2395
 
 
2396
  *) mod_autoindex now emits and accepts modern query string parameter
 
2397
     delimiters (;). Thus column headers no longer contain unescaped
 
2398
     ampersands. PR 10880  [André Malo]
 
2399
 
 
2400
  *) Enable ap_sock_disable_nagle for Windows. This along with the 
 
2401
     addition of APR_TCP_NODELAY_INHERITED to apr.hw will cause Nagle 
 
2402
     to be disabled for Windows. [Allan Edwards]
 
2403
 
 
2404
  *) Correct a mis-correlation between mpm_common.c and mpm_common.h;
 
2405
     This patch reverts us to pre-2.0.46 behavior, using the 
 
2406
     ap_sock_disable_nagle noop macro, because ap_sock_disable_nagle 
 
2407
     was never compiled on Win32. [Allan Edwards, William Rowe]
 
2408
 
 
2409
  *) Fix a build problem with passing unsupported --enable-layout
 
2410
     args to apr and apr-util.  This broke binbuild.sh as well as
 
2411
     user-specified layout parameters.  PR 18649 [Justin Erenkrantz,
 
2412
     Jeff Trawick]
 
2413
 
 
2414
  *) If a Date response header was already set in the headers array,
 
2415
     this value was ignored in favour of the current time. This meant
 
2416
     that Date headers on proxied requests where rewritten when they
 
2417
     should not have been. PR: 14376 [Graham Leggett]
 
2418
 
 
2419
  *) Add code to buildconf that produces an httpd.spec file from
 
2420
     httpd.spec.in, using build/get-version.sh from APR.
 
2421
     [Graham Leggett]
 
2422
 
 
2423
  *) Fixed a segfault when multiple ProxyBlock directives were used.
 
2424
     PR: 19023 [Sami Tikka <sami.tikka f-secure.com>]
 
2425
 
 
2426
  *) SECURITY: CVE-2003-0134 (cve.mitre.org)
 
2427
     OS2: Fix a Denial of Service vulnerability identified and
 
2428
     reported by Robert Howard <rihoward rawbw.com> that where device
 
2429
     names faulted the running OS2 worker process.  The fix is
 
2430
     actually in APR 0.9.4.  [Brian Havard]
 
2431
 
 
2432
  *) SECURITY: CVE-2003-0083 (cve.mitre.org)
 
2433
     Forward port: Escape special characters (especially control
 
2434
     characters) in mod_log_config to make a clear distinction between
 
2435
     client-supplied strings (with special characters) and server-side
 
2436
     strings. This was already introduced in version 1.3.25.
 
2437
     [André Malo]
 
2438
 
 
2439
  *) mod_deflate: Check also err_headers_out for an already set
 
2440
     Content-Encoding: gzip header. This prevents gzip compressed content
 
2441
     from a CGI script from being compressed once more. PR 17797.
 
2442
     [André Malo]
 
2443
 
 
2444
Changes with Apache 2.0.45
 
2445
 
 
2446
  *) Fix possible segfaults under obscure error conditions within the
 
2447
     cgid daemon.  [Jeff Trawick, William Rowe]
 
2448
 
 
2449
  *) SECURITY: CVE-2003-0132 (cve.mitre.org)
 
2450
     Close a Denial of Service vulnerability identified by David
 
2451
     Endler <DEndler iDefense.com> on all platforms.  An unlimited
 
2452
     stream of newlines were acceptable between requests where each
 
2453
     <lf> would allocate an 80 byte buffer, leading very quickly to
 
2454
     memory exahustion.  [Brian Pane]
 
2455
 
 
2456
  *) Added an rpm build script.
 
2457
     [Graham Leggett, Joe Orton <jorton redhat.com>]
 
2458
 
 
2459
  *) Simpler, faster code path for request header scanning  [Brian Pane]
 
2460
 
 
2461
  *) SECURITY:  Eliminated leaks of several file descriptors to child
 
2462
     processes, such as CGI scripts.  This fix depends on the APR library 
 
2463
     release 0.9.2 or later (0.9.3 was distributed with the httpd 
 
2464
     source tarball for Apache 2.0.45.)  PR 17206
 
2465
     [Christian Kratzer <ck cksoft.de>, Bjoern A. Zeeb <bz zabbadoz.net>]
 
2466
 
 
2467
  *) Fix path handling of mod_rewrite, especially on non-unix systems.
 
2468
     There was some confusion between local paths and URL paths.
 
2469
     PR 12902.  [André Malo]
 
2470
 
 
2471
  *) Prevent endless loops of internal redirects in mod_rewrite by
 
2472
     aborting after exceeding a limit of internal redirects. The
 
2473
     limit defaults to 10 and can be changed using the RewriteOptions
 
2474
     directive. PR 17462.  [André Malo]
 
2475
 
 
2476
  *) Win32: Avoid busy wait (consuming all the CPU idle cycles) when
 
2477
     all worker threads are busy. 
 
2478
     [Igor Nazarenko <igor_nazarenko hotmail.com>]
 
2479
 
 
2480
  *) Keep the subrequest filter in place when a subrequest is 
 
2481
     redirected.  PR 15423.  [Jeff Trawick]
 
2482
 
 
2483
  *) you can now specify the compression level for mod_deflate. 
 
2484
     [Ian Holsman, Stephen Pierzchala <stephen pierzchala.com>, 
 
2485
     Michael Schroepl <Michael.Schroepl telekurs.de>]
 
2486
 
 
2487
  *) mod_deflate: Extend the DeflateFilterNote directive to
 
2488
     allow accurate logging of the filter's in- and outstream.
 
2489
     [André Malo]
 
2490
 
 
2491
  *) Allow SSLMutex to select/use the full range of APR locking
 
2492
     mechanisms available to it. Also, fix the bug that SSLMutex uses
 
2493
     APR_LOCK_DEFAULT no matter what.  PR 8122  [Jim Jagielski,
 
2494
     Martin Kutschker <martin.t.kutschker blackbox.net>]
 
2495
 
 
2496
  *) Restore the ability of htdigest.exe to create files that contain
 
2497
     more than one user. PR 12910.  [André Malo]
 
2498
 
 
2499
  *) Improve binary compatibility of the core between debug (aka
 
2500
     maintainer-mode) and a non-debug compile.
 
2501
     [Sander Striker]
 
2502
 
 
2503
  *) mod_usertrack: don't set the cookie in subrequests. This works
 
2504
     around the problem that cookies were set twice during fast internal
 
2505
     redirects. PR 13211.  [André Malo]
 
2506
 
 
2507
  *) mod_autoindex no longer forgets output format and enabled version
 
2508
     sort in linked column headers.  [André Malo]
 
2509
 
 
2510
  *) Use .sv instead of .se as extension for Swedish documents in the
 
2511
     default configuration. PR 12877.  [André Malo]
 
2512
 
 
2513
  *) Updated mod_ldap and mod_auth_ldap to support the Novell LDAP SDK SSL
 
2514
     and standardized the LDAP SSL support across the various LDAP SDKs.  
 
2515
     Isolated the SSL functionality to mod_ldap rather than speading it 
 
2516
     across mod_auth_ldap and mod_ldap.  Also added LDAPTrustedCA
 
2517
     and LDAPTrustedCAType directives to mod_ldap to allow for a more 
 
2518
     common method of specifying the SSL certificate.
 
2519
     [Dave Ward, Brad Nicholes]
 
2520
 
 
2521
  *) Fixed mod_ssl's SSLCertificateChain initialization to no longer 
 
2522
     skip the first cert of the chain by default.  This misbehavior 
 
2523
     was introduced in 2.0.34.  PR 14560  [Madhusudan Mathihalli]
 
2524
 
 
2525
  *) mod_cgi, mod_cgid, mod_ext_filter: Log errors when scripts cannot
 
2526
     be started on Unix because of such problems as bad permissions,
 
2527
     bad shebang line, etc.  [Jeff Trawick]
 
2528
 
 
2529
  *) Fix 64-bit problem in mod_ssl input logic.  
 
2530
     [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
 
2531
 
 
2532
  *) Fix potential memory leaks in mod_deflate on malformed data.  PR 16046.
 
2533
     [Justin Erenkrantz]
 
2534
 
 
2535
  *) Rewrite ap_xml_parse_input to use bucket brigades.  PR 16134.
 
2536
     [Justin Erenkrantz]
 
2537
 
 
2538
  *) Fix segfault which occurred when a section in an included
 
2539
     configuration file was not closed. PR 17093.  [André Malo]
 
2540
 
 
2541
  *) Enhance the behavior of mod_isapi's WriteClient() callback to
 
2542
     provide better emulation for isapi modules that presume that the
 
2543
     first WriteClient() call may send status and headers.  An example
 
2544
     of WriteClient() abuse is the foxisapi module, which relies on
 
2545
     that assumpion and now works.  [William Rowe, Milan Kosina]
 
2546
 
 
2547
  *) Check the return value of ap_run_pre_connection(). So if the
 
2548
     pre_connection phase fails (without setting c->aborted)
 
2549
     ap_run_process_connection is not executed. [Stas Bekman]
 
2550
 
 
2551
  *) Fixed a problem with mod_ldap which caused it to fault when caching
 
2552
     was disabled.  Needed to make sure that the code did not
 
2553
     attempt to use the cache if it didn't exist. Also fixed some memory
 
2554
     leaks which were due to not releasing LDAP resources on error
 
2555
     conditions.  [Brad Nicholes]
 
2556
     
 
2557
  *) Hook mod_proxy's fixup before mod_rewrite's fixup, so that by
 
2558
     mod_rewrite proxied URLs will not be escaped accidentally by
 
2559
     mod_proxy's fixup. PR 16368  [André Malo]
 
2560
 
 
2561
  *) While processing filters on internal redirects, remember seen EOS
 
2562
     buckets also in the request structure of the redirect issuer(s). This
 
2563
     prevents filters (such as mod_deflate) from adding garbage to the
 
2564
     response. PR 14451.  [André Malo]
 
2565
 
 
2566
  *) suexec: Be more pedantic when cleaning environment. Clean it
 
2567
     immediately after startup. PR 2790, 10449.
 
2568
     [Jeff Stewart <jws purdue.edu>, André Malo]
 
2569
 
 
2570
  *) Fix apxs to insert LoadModule directives only outside of sections.
 
2571
     PR 8712, 9012.  [André Malo]
 
2572
 
 
2573
  *) Fix suexec compile error under SUNOS4, where strerror() doesn't
 
2574
     exist. PR 5913, 9977.
 
2575
     [Jonathan W Miner <Jonathan.W.Miner lmco.com>]
 
2576
 
 
2577
  *) Fix If header parsing when a non-mod_dav lock token is passed to it.
 
2578
     PR 16452.  [Justin Erenkrantz]
 
2579
 
 
2580
  *) mod_auth_digest no longer tries to guess AuthDigestDomain, if it's
 
2581
     not specified. Now it assumes "/" as already documented. PR 16937.
 
2582
     [André Malo]
 
2583
 
 
2584
  *) Try to log an error if a piped log program fails.  Try to
 
2585
     restart a piped log program in more failure situations.  Fix an
 
2586
     existing problem with error handling in piped_log_spawn().  Use
 
2587
     new APR apr_proc_create() features to prevent Apache from starting
 
2588
     on Unix* in most cases where a piped log program can be started,
 
2589
     and add log messages for the other situations.  *Other platforms
 
2590
     already failed Apache initialization if a piped log program
 
2591
     couldn't be started.  PR 15761  [Jeff Trawick]
 
2592
 
 
2593
  *) Fix mod_cern_meta to not create empty metafiles when the
 
2594
     metafile searched for does not exist.  PR 12353
 
2595
     [Owen Rees <owen_rees hp.com>]
 
2596
 
 
2597
  *) Introduce debugging symbols for Win32 release builds, both .pdb 
 
2598
     and .dbg files (older debuggers and Dr. Watson-type utilities 
 
2599
     on WinNT or Win9x don't support the newer .pdb flavor.)
 
2600
     [Allen Edwards, William Rowe]
 
2601
 
 
2602
  *) Fix bug where 'Satisfy Any' without an AuthType lost all MIME
 
2603
     information (and more). Related to PR 9076.  [André Malo]
 
2604
 
 
2605
  *) mod_file_cache: fix segfault serving mmaped cached files.
 
2606
     [Bill Stoddard]
 
2607
 
 
2608
  *) mod_file_cache: fixed a segfault when multiple MMapFile directives
 
2609
     were used.  PR 16313.  [Cliff Woolley]
 
2610
 
 
2611
  *) Fix a nasty segfault in mmap_bucket_setaside() caused by passing
 
2612
     an incompatible pointer type to mmap_bucket_destroy(void*).
 
2613
     [Gerard Eviston <geviston bigpond.net.au>]
 
2614
 
 
2615
  *) Enable the -n name parameter on NetWare to allow the
 
2616
     administrator to rename the Apache console screen
 
2617
     [Brad Nicholes]
 
2618
     
 
2619
  *) Fixed piped access logs on Win32 by disabling OTHER_CHILD
 
2620
     support by default in APR.  More development is required
 
2621
     to deploy OTHER_CHILD on Win32.  [William Rowe]
 
2622
 
 
2623
  *) Use saner default config values for suexec. PR 15713.
 
2624
     [Thom May <thom planetarytramp.net>]
 
2625
 
 
2626
  *) mod_rewrite: Allow "RewriteEngine Off" even if no "Options FollowSymlinks"
 
2627
     (or SymlinksIfOwnermatch) is set. PR 12395.  [André Malo]
 
2628
 
 
2629
  *) apxs: Include any special APR ld flags when linking the DSO.
 
2630
     This resolves problems on AIX when building a DSO with apxs+gcc.
 
2631
     [Jeff Trawick]
 
2632
 
 
2633
  *) Added character set support to mod_auth_LDAP to allow it to 
 
2634
     convert extended characters used in the user ID to UTF-8 
 
2635
     before authenticating against the LDAP directory. The new
 
2636
     directive AuthLDAPCharsetConfig is used to specify the config
 
2637
     file that contains the character set conversion table.
 
2638
     [Brad Nicholes]
 
2639
 
 
2640
  *) Don't remove the Content-Length from responses in mod_proxy
 
2641
     PR: 8677 [Brian Pane]
 
2642
 
 
2643
  *) Ensure LDAP version is set to v3 on every bind. PR 14235.
 
2644
     [Sergey A. Lipnevich <sergeyli pisem.net>]
 
2645
 
 
2646
  *) Fix mod_ldap to open an existing shared memory file should one
 
2647
     already exist. PR 12757. [Scooter Morris <scooter gene.com>,
 
2648
     Graham Leggett]
 
2649
 
 
2650
  *) Fix the ulimit command used by apachectl on Tru64.  PR 13609.
 
2651
     [Joseph Senulis <Joseph.Senulis dnr.state.wi.us>, Jeff Trawick]
 
2652
 
 
2653
  *) Change the ulimit command used by apachectl on AIX so that it
 
2654
     works in all locales.  [Jeff Trawick]
 
2655
 
 
2656
  *) mod_ext_filter: Fix a problem building argument lists which 
 
2657
     occasionally caused exec to fail.  PR 15491.  [Jeff Trawick]
 
2658
 
 
2659
Changes with Apache 2.0.44
 
2660
 
 
2661
  *) mod_autoindex: Bring forward the IndexOptions IgnoreCase option
 
2662
     from Apache 1.3.  PR 14276
 
2663
     [David Shane Holden <dpejesh yahoo.com>, William Rowe]
 
2664
 
 
2665
  *) mod_mime: Workaround to prevent a segfault if r->filename=NULL
 
2666
     [Brian Pane]
 
2667
 
 
2668
  *) Reorder the definitions for mod_ldap and mod_auth_ldap within
 
2669
     config.m4 to make sure the parent mod_ldap is defined first.
 
2670
     This ensures that mod_ldap comes before mod_auth_ldap in the
 
2671
     httpd.conf file, which is necessary for mod_auth_ldap to load.
 
2672
     PR 14256  [Graham Leggett]
 
2673
 
 
2674
  *) Fix the building of cgi command lines when the query string
 
2675
     contains '='.  PR 13914  [Ville Skyttä <ville.skytta iki.fi>,
 
2676
     Jeff Trawick]
 
2677
 
 
2678
  *) Rename CacheMaxStreamingBuffer to MCacheMaxStreamingBuffer. Move
 
2679
     implementation of MCacheMaxStreamingBuffer from mod_cache to
 
2680
     mod_mem_cache. MCacheMaxStreamingBuffer now defaults to the
 
2681
     lesser of 100,000 bytes or MCacheMaxCacheObjectSize. This should 
 
2682
     eliminate the need for explicitly coding MCacheMaxStreamingBuffer
 
2683
     in most configurations. [Bill Stoddard]
 
2684
 
 
2685
  *) mod_cache: Fix PR 15113, a core dump in cache_in_filter when
 
2686
     a redirect occurs. The code was passing a format string and
 
2687
     integer to apr_pstrcat. Changed to apr_psprintf.
 
2688
     [Paul J. Reder]
 
2689
 
 
2690
  *) Replace APU_HAS_LDAPSSL_CLIENT_INIT with APU_HAS_LDAP_NETSCAPE_SSL
 
2691
     as set by apr-util in util_ldap.c. This should allow mod_ldap
 
2692
     to work with the Netscape/Mozilla LDAP library. [Øyvin Sømme
 
2693
     <somme oslo.westerngeco.slb.com>, Graham Leggett]
 
2694
 
 
2695
  *) Fix critical bug in new --enable-v4-mapped configure option
 
2696
     implementation which broke IPv4 listening sockets on some
 
2697
     systems.  [hiroyuki hanai <hanai imgsrc.co.jp>]
 
2698
 
 
2699
  *) mod_setenvif: Fix BrowserMatchNoCase support for non-regex
 
2700
     patterns [André Malo <nd perlig.de>]
 
2701
 
 
2702
  *) Add version string to provider API.  [Justin Erenkrantz]
 
2703
 
 
2704
  *) build: './configure && make' now works without an in-tree
 
2705
     apr and apr-util. [Wilfredo Sanchez]
 
2706
 
 
2707
  *) mod_negotiation: Set the appropriate mime response headers
 
2708
     (Content-Type, charset, Content-Language and Content-Encoding)
 
2709
     for negotated type-map "Body:" responses (such as the error
 
2710
     pages.)  [André Malo <nd perlig.de>]
 
2711
 
 
2712
  *) mod_log_config: Allow '%%' escaping in CustomLog format
 
2713
     strings to insert a literal, single '%'.
 
2714
     [André Malo <nd perlig.de>]
 
2715
 
 
2716
  *) mod_autoindex: AddDescription directives for directories
 
2717
     now work as in Apache 1.3, where no trailing '/' is
 
2718
     specified on the directory name.  Previously, the trailing
 
2719
     '/' *had* to be specified, which was incompatible with
 
2720
     Apache 1.3.  PR 7990  [Jeff Trawick]
 
2721
 
 
2722
  *) Fix for PR 14556. The expiry calculations in mod_cache were
 
2723
     trying to perform "now + ((date - lastmod) * factor)" where
 
2724
     date == lastmod resulting in "now + 0". The code now follows
 
2725
     the else path (using the default expiration) if date is
 
2726
     equal to lastmod. [Sergey <rx armstrike.com>, Paul J. Reder]
 
2727
 
 
2728
  *) Use AP_DECLARE in the debug versions of ap_strXXX in case the
 
2729
     default calling convention is not the same as the one used by
 
2730
     AP_DECLARE.  [Juan Rivera <Juan.Rivera citrix.com>]
 
2731
 
 
2732
  *) mod_cache: Don't cache response header fields designated
 
2733
     as hop-by-hop headers in HTTP/1.1 (RFC 2616 Section 13.5.1).
 
2734
     [Estrade Matthieu <estrade-m ifrance.com>, Brian Pane]
 
2735
 
 
2736
  *) mod_cgid: Handle environment variables containing newlines.
 
2737
     PR 14550  [Piotr Czejkowski <apache czarny.eu.org>, Jeff
 
2738
     Trawick]
 
2739
 
 
2740
  *) Move mod_ext_filter out of experimental and into filters.
 
2741
     [Jeff Trawick]
 
2742
 
 
2743
  *) Fixed a memory leak in mod_deflate with dynamic content.
 
2744
     PR 14321  [Ken Franken <kfranken decisionmark.com>]
 
2745
 
 
2746
  *) Add --[enable|disable]-v4-mapped configure option to control
 
2747
     whether or not Apache expects to handle IPv4 connections
 
2748
     on IPv6 listening sockets.  Either setting will work on 
 
2749
     systems with the IPV6_V6ONLY socket option.  --enable-v4-mapped
 
2750
     must be used on systems that always allow IPv4 connections on
 
2751
     IPv6 listening sockets.  PR 14037 (Bugzilla), PR 7492 (Gnats)
 
2752
     [Jeff Trawick]
 
2753
 
 
2754
  *) This fixes a problem where the underlying cache code
 
2755
     indicated that there was one more element on the cache
 
2756
     than there actually was. This happened since element 0
 
2757
     exists but is not used. This code allocates the correct
 
2758
     number of useable elements and reports the number of
 
2759
     actually used elements. The previous code only allowed
 
2760
     MCacheMaxObjectCount-1 objects to be stored in the
 
2761
     cache. [Paul J. Reder]
 
2762
 
 
2763
  *) mod_setenvif: Add SERVER_ADDR special keyword to allow
 
2764
     envariable setting according to the server IP address
 
2765
     which received the request.  [Ken Coar]
 
2766
 
 
2767
  *) mod_cgid: Terminate CGI scripts when the client connection 
 
2768
     drops.  PR 8388  [Jeff Trawick]
 
2769
 
 
2770
  *) Rearrange OpenSSL engine initialization to support RAND 
 
2771
     redirection on crypto accelerator. 
 
2772
     [Frederic DONNAT <frederic.donnat zencod.com>]
 
2773
 
 
2774
  *) Always emit Vary header if mod_deflate is involved in the
 
2775
     request.  [André Malo <nd perlig.de>]
 
2776
 
 
2777
  *) mod_isapi: Stop unsetting the 'empty' query string result with
 
2778
     a NULL argument in ecb->lpszQueryString, eliminating segfaults
 
2779
     for some ISAPI modules.  PR 14399
 
2780
     [Detlev Vendt <detlev.vendt brillit.de>]
 
2781
 
 
2782
  *) mod_isapi: Fix an issue where the HSE_REQ_DONE_WITH_SESSION
 
2783
     notification is received before the HttpExtensionProc() returns 
 
2784
     HSE_STATUS_PENDING.  This only affected isapi .dll's configured 
 
2785
     with the ISAPIFakeAsync on directive.  PR 11918
 
2786
     [John DeSetto <jdesetto radiantsystems.com>, William Rowe]
 
2787
 
 
2788
  *) mod_isapi: Fix the issue where all results from mod_isapi would
 
2789
     run through the core die handler resulting in invalid responses
 
2790
     or access log entries.  PR 10216 [William Rowe]
 
2791
 
 
2792
  *) Improves the user friendliness of the CacheRoot processing
 
2793
     over my last pass. This version avoids the pool allocations
 
2794
     but doesn't avoid all of the runtime checks. It no longer
 
2795
     terminates during post-config processing. An error is logged
 
2796
     once per worker, indicating that the CacheRoot needs to be set.
 
2797
     [Paul J. Reder]
 
2798
 
 
2799
  *) Fix a bug where we keep files open until the end of a 
 
2800
     keepalive connection, which can result in:
 
2801
     (24)Too many open files: file permissions deny server access
 
2802
     especially on threaded servers.  [Greg Ames, Jeff Trawick]
 
2803
 
 
2804
  *) Fix a bug in which mod_proxy sent an invalid Content-Length
 
2805
     when a proxied URL was invoked as a server-side include within
 
2806
     a page generated in response to a form POST.  [Brian Pane]
 
2807
 
 
2808
  *) Added code to process min and max file size directives and to
 
2809
     init the expirychk flag in mod_disk_cache. Added a clarifying
 
2810
     comment to cache_util.   [Paul J. Reder]
 
2811
 
 
2812
  *) The value emitted by ServerSignature now mimics the Server HTTP
 
2813
     header as controlled by ServerTokens.  [Francis Daly <deva daoine.org>]
 
2814
 
 
2815
  *) Gracefully handly retry situations in the SSL input filter,
 
2816
     by following the SSL libraries' retry semantics.
 
2817
     [William Rowe]
 
2818
 
 
2819
  *) Terminate CGI scripts when the client connection drops.  This
 
2820
     fix only applies to some normal paths in mod_cgi.  mod_cgid
 
2821
     is still busted.  PR 8388  [Jeff Trawick]
 
2822
 
 
2823
  *) Fix a bug where 416 "Range not satisfiable" was being
 
2824
     returned for content that should have been redirected.
 
2825
     [Greg Ames]
 
2826
 
 
2827
  *) Fix memory leak in mod_ssl from internal SSL library allocations
 
2828
     within SSL_get_peer_certificate and X509_get_pubkey.
 
2829
     [Zvi Har'El <rl math.technion.ac.il>
 
2830
      Madhusudan Mathihalli <madhusudan_mathihalli hp.com>].
 
2831
 
 
2832
  *) mod_ssl uses free() inappropriately in several places, to free
 
2833
     memory which has been previously allocated inside OpenSSL.
 
2834
     Such memory should be freed with OPENSSL_free(), not with free().
 
2835
     [Nadav Har'El <nyh math.technion.ac.il>,
 
2836
      Madhusudan Mathihalli <madhusudan_mathihalli hp.com>].
 
2837
 
 
2838
  *) Emit a message to the error log when we return 404 because
 
2839
     the URI contained '%2f'.  (This was previously nastily silent
 
2840
     and difficult to debug.)  [Ken Coar]
 
2841
 
 
2842
  *) Fix streaming output from an nph- CGI script.  CGI:IRC now
 
2843
     works.  PR 8482  [Jeff Trawick]
 
2844
 
 
2845
  *) More accurate logging of bytes sent in mod_logio when
 
2846
     the client terminates the connection before the response
 
2847
     is completely sent  [Bojan Smojver <bojan rexursive.com>]
 
2848
 
 
2849
  *) Fix some problems in the perchild MPM.  
 
2850
     [Jonas Eriksson <jonas webkonsulterna.com>]
 
2851
 
 
2852
  *) Change the CacheRoot processing to check for a required
 
2853
     value at config time. This saves a lot of wasted processing
 
2854
     if the mod_disk_cache module is loaded but no CacheRoot
 
2855
     was provided. This fix also adds code to log an error
 
2856
     and avoid useless pallocs and procesing when the computed
 
2857
     cache file name cannot be opened. This also updates the
 
2858
     docs accordingly.  [Paul J. Reder]
 
2859
 
 
2860
  *) Introduce the EnableSendfile directive, allowing users of NFS 
 
2861
     shares to disable sendfile mechanics when they either fail
 
2862
     outright or provide intermitantly corrupted data.  PR 
 
2863
     [William Rowe]
 
2864
 
 
2865
  *) Resolve the error "An operation was attempted on something 
 
2866
     that is not a socket.  : winnt_accept: AcceptEx failed. 
 
2867
     Attempting to recover." for users of various firewall and
 
2868
     anti-virus software on Windows.  PR 8325  [William Rowe]
 
2869
 
 
2870
  *) Add the ProxyBadHeader directive, which gives the admin some
 
2871
     control on how mod_proxy should handle bogus HTTP headers from
 
2872
     proxied servers. This allows 2.0 to "emulate" 1.3's behavior if
 
2873
     desired. [Jim Jagielski]
 
2874
 
 
2875
  *) Change the LDAP modules to export their symbols correctly
 
2876
     during a Windows build. Add dsp files for Windows. Update
 
2877
     README.ldap file for Windows build instructions.
 
2878
     [Andre Schild <A.Schild aarboard.ch>]
 
2879
 
 
2880
  *) Performance improvements for the code that generates HTTP
 
2881
     response headers  [Brian Pane]
 
2882
 
 
2883
  *) Add -S as a synonym for -t -DDUMP_VHOSTS.
 
2884
     [Thom May <thom planetarytramp.net>]
 
2885
 
 
2886
  *) Fix a bug with dbm rewrite maps which caused the wrong value to
 
2887
     be used when the key was not found in the dbm.  PR 13204
 
2888
     [Jeff Trawick]
 
2889
 
 
2890
  *) Fix a problem with streaming script output and mod_cgid.
 
2891
     [Jeff Trawick]
 
2892
 
 
2893
  *) Add ap_register_provider/ap_lookup_provider API.
 
2894
     [John K. Sterling <john sterls.com>, Justin Erenkrantz]
 
2895
 
 
2896
Changes with Apache 2.0.43
 
2897
 
 
2898
  *) SECURITY: CVE-2002-0840 (cve.mitre.org)
 
2899
     HTML-escape the address produced by ap_server_signature() against
 
2900
     this cross-site scripting vulnerability exposed by the directive
 
2901
     'UseCanonicalName Off'.  Also HTML-escape the SERVER_NAME
 
2902
     environment variable for CGI and SSI requests.  It's safe to
 
2903
     escape as only the '<', '>', and '&' characters are affected,
 
2904
     which won't appear in a valid hostname.  Reported by Matthew
 
2905
     Murphy <mattmurphy kc.rr.com>.  [Brian Pane]
 
2906
 
 
2907
  *) Fix a core dump in mod_cache when it attemtped to store uncopyable
 
2908
     buckets. This happened, for instance, when a file to be cached
 
2909
     contained SSI tags to execute a CGI script (passed as a pipe
 
2910
     bucket). [Paul J. Reder]
 
2911
 
 
2912
  *) Ensure that output already available is flushed to the network
 
2913
     when the content-length filter realizes that no new output will
 
2914
     be available for a while.  This helps some streaming CGIs as
 
2915
     well as some other dynamically-generated content.  [Jeff Trawick]
 
2916
 
 
2917
  *) Fix a mutex problem in mod_ssl session cache support which
 
2918
     could lead to an infinite loop.  PR 12705  
 
2919
     [Amund Elstad <amund.elstad ergo.no>, Jeff Trawick]
 
2920
 
 
2921
  *) SECURITY: CVE-2002-1156 (cve.mitre.org)
 
2922
     Fix the exposure of CGI source when a POST request is sent to 
 
2923
     a location where both DAV and CGI are enabled. [Ryan Bloom]
 
2924
 
 
2925
  *) Allow the UserDir directive to accept a list of directories.
 
2926
     This matches what Apache 1.3 does.  Also add documentation for
 
2927
     this feature. [Jay Ball <jay veggiespam.com>]
 
2928
 
 
2929
  *) New Module: mod_logio. adds the ability to log bytes sent and
 
2930
     received. [Bojan Smojver <bojan rexursive.com>]
 
2931
 
 
2932
  *) SuExec needs to use the same default directory as the rest of
 
2933
     server, namely /usr/local/apache2.  
 
2934
     [SangBeom han <sbhan os.korea.ac.kr>]
 
2935
 
 
2936
  *) Get mod_auth_ldap to retry connections on LDAP_SERVER_DOWN.
 
2937
     [Thomas Bennett <thomas.bennett eds.com>, Graham Leggett]
 
2938
 
 
2939
  *) Make sure the contents of the WWW-Authenticate header is
 
2940
     passed on a 4xx error by proxy. Previously all headers
 
2941
     were dropped, resulting in the browser being unable to
 
2942
     authenticate. [Dr Richard Reiner <rreiner fscinternet.com>,
 
2943
     Richard Danielli <rdanielli fscinternet.com>, Graham Wiseman
 
2944
     <gwiseman fscinternet.com>, David Henderson
 
2945
     <dhenderson fscinternet.com>]
 
2946
 
 
2947
  *) Make mod_cache's CacheMaxStreamingBuffer directive work
 
2948
     properly for virtual hosts that override server-wide mod_cache
 
2949
     setttings.  [Matthieu Estrade <estrade-m ifrance.com>]
 
2950
 
 
2951
  *) Add -p option to apxs to allow programs to be compiled with apxs.
 
2952
     [Justin Erenkrantz]
 
2953
 
 
2954
Changes with Apache 2.0.42
 
2955
 
 
2956
  *) SECURITY: CVE-2002-1593 (cve.mitre.org) [CERT VU#406121]
 
2957
     mod_dav: Check for versioning hooks before using them.
 
2958
     [Greg Stein]
 
2959
 
 
2960
Changes with Apache 2.0.41
 
2961
 
 
2962
  *) The protocol version (eg: HTTP/1.1) in the request line parsing
 
2963
     is now case insensitive. [Jim Jagielski]
 
2964
 
 
2965
  *) Allow AddOutputFilterByType to add multiple filters per directive.
 
2966
     [Justin Erenkrantz]
 
2967
 
 
2968
  *) Remove warnings with Sun's Forte compiler.  [Justin Erenkrantz]
 
2969
 
 
2970
  *) Fixed mod_disk_cache's generation of 304s
 
2971
     [Kris Verbeeck <Kris.Verbeeck ubizen.com>]
 
2972
 
 
2973
  *) Add support for using fnmatch patterns in the final path
 
2974
     segment of an Include statement (eg.. include /foo/bar/*.conf).
 
2975
     and remove the noise on stderr during config dir processing.
 
2976
     [Joe Orton <jorton redhat.com>]
 
2977
 
 
2978
  *) mod_cache: cache_storage.c. Add the hostname and any request
 
2979
     args to the key generated for caching. This provides a unique
 
2980
     key for each virtual host and for each request with unique
 
2981
     args. [Paul J. Reder, args code provided by Kris Verbeeck]
 
2982
 
 
2983
  *) mod_cache: Do not cache responses to GET requests with query
 
2984
     URLs if the origin server does not explicitly provide an
 
2985
     Expires header on the response (RFC 2616 Section 13.9)
 
2986
     [Kris Verbeeck <krisv be.ubizen.com>]
 
2987
 
 
2988
  *) Fix memory leak in core_output_filter.  [Justin Erenkrantz]
 
2989
 
 
2990
  *) Update OpenSSL detection to work on Darwin.
 
2991
     [Sander Temme <sctemme covalent.net>]
 
2992
 
 
2993
  *) Update the xslt and css to give the documentation a more
 
2994
     modern style.
 
2995
     [André Malo <nd perlig.de>, Gernot Winkler <greh o3media.de>]
 
2996
 
 
2997
  *) Fix some bucket memory leaks in the chunking code
 
2998
     [Joe Schaefer <joe+apache sunstarsys.com>]
 
2999
 
 
3000
  *) Add ModMimeUsePathInfo directive.  [Justin Erenkrantz]
 
3001
 
 
3002
  *) mod_cache: added support for caching streamed responses (proxy,
 
3003
     CGI, etc) with optional CacheMaxStreamingBuffer setting [Brian Pane]
 
3004
 
 
3005
  *) Add image/x-icon to httpd.conf PR 10993.
 
3006
     [Ian Holsman, Peter Bieringer <pb bieringer.de>]
 
3007
 
 
3008
  *) Fix FileETags none operation.  PR 12207.
 
3009
     [Justin Erenkrantz, Andrew Ho <andrew tellme.com>]
 
3010
 
 
3011
  *) Restored the experimental leader/followers MPM to working
 
3012
     condition and converted its thread synchronization from
 
3013
     mutexes to atomic CAS.  [Brian Pane]
 
3014
 
 
3015
  *) Fix Logic on non-html file removal in mod_deflate
 
3016
     [Kris Verbeeck <Kris.Verbeeck ubizen.com>]
 
3017
 
 
3018
  *) Fix "ab -g"'s truncated year: the last digit was cut off.
 
3019
     [Leon Brocard <acme astray.com>]
 
3020
 
 
3021
  *) mod_rewrite can now sets cookies in err_headers, uses the correct
 
3022
     expiry date, and can now set the path as well
 
3023
     PR 12132,12181,12172.
 
3024
     [Ian Holsman / Rob Cromwell <apachechangelog robcromwell.com>]
 
3025
 
 
3026
  *) The content-length filter no longer tries to buffer up
 
3027
     the entire output of a long-running request before sending
 
3028
     anything to the client.  [Brian Pane]
 
3029
 
 
3030
  *) Win32: Lower the default stack size from 1MB to 256K. This will
 
3031
     allow around 8000 threads to be started per child process. 
 
3032
     'EDITBIN /STACK:size apache.exe' can be used to change this 
 
3033
     value directly in the apache.exe executable.
 
3034
     [Bill Stoddard]
 
3035
 
 
3036
  *) Win32: Implement ThreadLimit directive in the Windows MPM.
 
3037
     [Bill Stoddard]
 
3038
 
 
3039
  *) Remove CacheOn config directive since it is set but never checked.
 
3040
     No sense wasting cycles on unused code. Besides, the only truly
 
3041
     bug free code is deleted code. :)   [Paul J. Reder]
 
3042
 
 
3043
  *) BufferLogs are now run-time enabled, and the log_config now has 2 new
 
3044
     callbacks to allow a 3rd party module to actually do the writing of the
 
3045
     log file [Ian Holsman]
 
3046
 
 
3047
  *) Correct ISAPIReadAheadBuffer to default to 49152, per mod_isapi docs.
 
3048
     [André Malo, Astrid Keßler <kess kess-net.de>]
 
3049
 
 
3050
  *) Fix Segfault in mod_cache. [Kris Verbeeck <Kris.Verbeeck ubizen.com>]
 
3051
 
 
3052
  *) Fix a null pointer dereference in the merge_env_dir_configs
 
3053
     function of the mod_env module. PR 11791
 
3054
     [Paul J. Reder]
 
3055
 
 
3056
  *) New option to ServerTokens 'maj[or]'. Only show the major version
 
3057
     Also Surfaced this directive in the standard config (default FULL)
 
3058
     [Ian Holsman]
 
3059
 
 
3060
  *) Change mod_rewrite to use apr-util's dbm support for dbm rewrite
 
3061
     maps.  The dbm type (e.g., ndbm, gdbm) can be specified on the
 
3062
     RewriteMap directive.  PR 10644  [Jeff Trawick]
 
3063
 
 
3064
  *) Fixed mod_rewrite's RewriteMap prg: support so that request/response
 
3065
     pairs will no longer get out of sync with each other.  PR 9534
 
3066
     [Cliff Woolley]
 
3067
 
 
3068
  *) Fixes required to get quoted and escaped command args working in
 
3069
     mod_ext_filter. PR 11793 [Paul J. Reder]
 
3070
 
 
3071
  *) mod-proxy: handle proxied responses with no status lines
 
3072
     [JD Silvester <jsilves uwo.ca>, Brett Huttley <brett huttley.net>]
 
3073
 
 
3074
  *) Fix bug where environment or command line arguments containing 
 
3075
     non-ASCII-7 characters would cause the Win32 child process creation
 
3076
     to fail.  PR 11854  [William Rowe]
 
3077
 
 
3078
  *) Bug #11213.. make module loading error messages more informative 
 
3079
     [Ian Darwin <Ian779 darwinsys.com>]
 
3080
 
 
3081
  *) thread safety & proxy-ftp [Alexey Panchenko <alexey liwest.ru>, Ian Holsman]
 
3082
 
 
3083
  *) mod_disk_cache works much better. This module should still
 
3084
     be considered experimental. [Eric Prud'hommeaux]
 
3085
 
 
3086
  *) Performance improvement for keepalive requests: when setting
 
3087
     aside a small file for potential concatenation with the next
 
3088
     response on the connection, set aside the file descriptor rather
 
3089
     than copying the file into the heap.  [Brian Pane]
 
3090
 
 
3091
  *) Modified version check on openssl so that it finds the executable
 
3092
     first and then performs a check of the version, only warning the
 
3093
     user if they chose, or we selected, an old version of OpenSSL.
 
3094
     This change also allows the code to work for non-openssl libraries
 
3095
     selected via the --with-ssl=dir option, which can override the
 
3096
     automated library check in any case.  [Roy Fielding]
 
3097
 
 
3098
Changes with Apache 2.0.40
 
3099
 
 
3100
  *) SECURITY: CVE-2002-0661 (cve.mitre.org) 
 
3101
     Close a very significant security hole that 
 
3102
     applies only to the Win32, OS2 and Netware platforms.  Unix was not 
 
3103
     affected, Cygwin may be affected.  Certain URIs will bypass security
 
3104
     and allow users to invoke or access any file depending on the system 
 
3105
     configuration.  Without upgrading, a single .conf change will close 
 
3106
     the vulnerability.  Add the following directive in the global server
 
3107
     httpd.conf context before any other Alias or Redirect directives;
 
3108
         RedirectMatch 400 "\\\.\."
 
3109
     Reported by Auriemma Luigi <bugtest sitoverde.com>.
 
3110
     [Brad Nicholes]
 
3111
 
 
3112
  *) SECURITY: CVE-2002-0654 (cve.mitre.org)
 
3113
     Close a path-revealing exposure in multiview type
 
3114
     map negotiation (such as the default error documents) where the
 
3115
     module would report the full path of the typemapped .var file when
 
3116
     multiple documents or no documents could be served based on the mime
 
3117
     negotiation.  Reported by Auriemma Luigi <bugtest sitoverde.com>.
 
3118
     [William Rowe]
 
3119
 
 
3120
  *) SECURITY: CVE-2002-0654 (cve.mitre.org)
 
3121
     Close a path-revealing exposure in cgi/cgid when we 
 
3122
     fail to invoke a script.  The modules would report "couldn't create 
 
3123
     child process /path-to-script/script.pl" revealing the full path
 
3124
     of the script.  Reported by Jim Race <jrace qualys.com>.
 
3125
     [Bill Stoddard]
 
3126
 
 
3127
  *) Set aside the apr-iconv and apr_xlate() features for the Win32
 
3128
     build of 2.0.40 so development can be completed.  A patch, from
 
3129
     <http://www.apache.org/dist/httpd/patches/apply_to_2.0.40/>
 
3130
     will be available for those that wish to work with apr-iconv.
 
3131
     [William Rowe]
 
3132
 
 
3133
  *) Fix proxy so that it is possible to access ftp: URLs via a proxy
 
3134
     chain. [Peter Van Biesen <peter.vanbiesen vlafo.be>]
 
3135
 
 
3136
  *) mod-deflate now checks to make sure that 'gzip-only-text/html' is
 
3137
     set to 1, so we can exclude things from the general case with
 
3138
     browsermatch. [Ian Holsman, Andre Schild <A.Schild aarboard.ch>]
 
3139
  
 
3140
  *) Accept multiple leading /'s for requests within the DocumentRoot.
 
3141
     PR 10946  [William Rowe, David Shane Holden <dpejesh yahoo.com>]
 
3142
 
 
3143
  *) Solved the reports of .pdf byterange failures on Win32 alone.
 
3144
     APR's sendfile for the win32 platform collapses header and trailer
 
3145
     buffers into a single buffer.  However, we destroyed the pointers
 
3146
     to the header buffer if a trailer buffer was present.  PR 10781
 
3147
     [William Rowe]
 
3148
 
 
3149
  *) mod_ext_filter: Add the ability to enable or disable a filter via
 
3150
     an environment variable.  Add the ability to register a filter of
 
3151
     type other than AP_FTYPE_RESOURCE.  [Jeff Trawick]
 
3152
 
 
3153
  *) Restore the ability to specify host names on Listen directives.
 
3154
     PR 11030.  [Jeff Trawick, David Shane Holden <dpejesh yahoo.com>]
 
3155
 
 
3156
  *) When deciding on the default address family for listening sockets, 
 
3157
     make sure we can actually bind to an AF_INET6 socket before
 
3158
     deciding that we should default to AF_INET6.  This fixes a startup
 
3159
     problem on certain levels of OpenUNIX.  PR 10235.  [Jeff Trawick]
 
3160
 
 
3161
  *) Replace usage of atol() to parse strings when we might want a
 
3162
     larger-than-long value with apr_atoll(), which returns long long.
 
3163
     This allows HTTPD to deal with larger files correctly.
 
3164
     [Shantonu Sen <ssen apple.com>]
 
3165
 
 
3166
  *) mod_ext_filter: Ignore any content-type parameters when checking if
 
3167
     the response should be filtered.  Previously, "intype=text/html"
 
3168
     wouldn't match something like "text/html;charset=8859_1".
 
3169
     [Jeff Trawick]
 
3170
 
 
3171
  *) mod_ext_filter: Set up environment variables for external programs.
 
3172
     [Craig Sebenik <craig netapp.com>]
 
3173
 
 
3174
  *) Modified the HTTP_IN filter to immediately append the EOS (end of
 
3175
     stream) bucket for C-L POST bodies, saving a roundtrip and allowing
 
3176
     the caller to determine that no content remains without prefetching
 
3177
     additional POST body.  [William Rowe]
 
3178
 
 
3179
  *) Get proxy ftp to work over IPv6.  [Shoichi Sakane <sakane kame.net>]
 
3180
 
 
3181
  *) Look for OpenSSL libraries in /usr/lib64.  [Peter Poeml <poeml suse.de>]
 
3182
 
 
3183
  *) Update SuSE layout.  [Peter Poeml <poeml suse.de>]
 
3184
 
 
3185
  *) Changes to the internationalized error documents:
 
3186
     Comment them out in the default config file to make the default
 
3187
     install as simple as possible; Correct the english 500 error to
 
3188
     be more understandable; Add a Swedish translation.
 
3189
     [Thomas Sjogren <thomas northernsecurity.net>, 
 
3190
      Erik Abele <erik codefaktor.de>, Rich Bowen, Joshua Slive]
 
3191
     
 
3192
  *) Increase the limit on file descriptors per process in apachectl.
 
3193
     [Brian Pane]
 
3194
 
 
3195
  *) Fix a dependency error when building ApacheMonitor, so that Win32
 
3196
     and MSVC now trust that the project is current (when it is).
 
3197
     [James Cox <imajes php.net>]
 
3198
 
 
3199
  *) mod_ext_filter: don't segfault if content-type is not set.  PR 10617.
 
3200
     [Arthur P. Smith <apsmith aps.org>, Jeff Trawick]
 
3201
 
 
3202
  *) APR-Util Renames pending have been completed [Thom May]
 
3203
 
 
3204
  *) Performance improvements for the code that reads request
 
3205
     headers (ap_rgetline_core() and related functions)  [Brian Pane]
 
3206
 
 
3207
  *) Add a new directive: MaxMemFree.  MaxMemFree makes it possible
 
3208
     to configure the maximum amount of memory the allocators will
 
3209
     hold on to for reuse.  Anything over the MaxMemFree threshold
 
3210
     will be free()d.  This directive is useful when uncommon large
 
3211
     peaks occur in memory usage.  It should _not_ be used to mask
 
3212
     defective modules' memory use.  [Sander Striker]
 
3213
 
 
3214
  *) Fixed the Content-Length filter so that HTTP/1.0 requests to CGI
 
3215
     scripts would not result in a truncated response.
 
3216
     [Ryan Bloom, Justin Erenkrantz, Cliff Woolley]
 
3217
 
 
3218
  *) Add a filter_init parameter to the filter registration functions
 
3219
     so that a filter can execute arbitrary code before the handlers
 
3220
     are invoked.  This resolves a problem where mod_include requests
 
3221
     would incorrectly return a 304.  [Justin Erenkrantz]
 
3222
 
 
3223
  *) Fix a long-standing bug in 2.0, CGI scripts were being called
 
3224
     with relative paths instead of absolute paths.  Apache 1.3 used
 
3225
     absolute paths for everything except for SuExec, this brings back
 
3226
     that standard.  [Ryan Bloom]
 
3227
 
 
3228
  *) Fix infinite loop due to two HTTP_IN filters being present for
 
3229
     internally redirected requests.  PR 10146.  [Justin Erenkrantz]
 
3230
 
 
3231
  *) Switch conn_rec->keepalive to an enumeration rather than a bitfield.
 
3232
     [Justin Erenkrantz]
 
3233
 
 
3234
  *) Fix mod_ext_filter to look in the main server for filter definitions
 
3235
     when running in a vhost if the filter definition is not found in
 
3236
     the vhost.  PR 10147  [Jeff Trawick]
 
3237
 
 
3238
  *) Support WinNT CGI invocation through ScriptInterpreterSource 
 
3239
     'registry' for script interpreter paths and names with non-ascii
 
3240
     characters in the executable filepath.  [William Rowe]
 
3241
 
 
3242
  *) Support the -w flag on to keep the Win32 console open on error.
 
3243
     [William Rowe]
 
3244
 
 
3245
  *) Normalize the hostname value in the request_rec to all-lowercase
 
3246
     [Perry Harrington <pedward webcom.com>]
 
3247
 
 
3248
  *) Fix WinNT cgi 500 errors when QUERY_ARGS or other strings include
 
3249
     extended characters (non US-ASCII) in non-utf8 format.  This brings
 
3250
     Win32 back into CGI/1.1 compliance, and leaves charset decoding up
 
3251
     to the cgi application itself.  [William Rowe]
 
3252
 
 
3253
  *) Major overhaul of mod_dav, mod_dav_fs and the experimental/cache
 
3254
     modules to bring them up to the current apr/apr-util APIs.
 
3255
     [William Rowe]
 
3256
 
 
3257
  *) Fix segfault in mod_mem_cache most frequently observed when
 
3258
     serving the same file to multiple clients on an MP machine.
 
3259
     [Bill Stoddard]
 
3260
 
 
3261
  *) mod_rewrite can now set cookies  (RewriteRule (.*) - [CO=name:$1:.domain])
 
3262
     [Brian Degenhardt <bmd mp3.com>, Ian Holsman]
 
3263
 
 
3264
  *) Fix perchild to work with apachectl by adding -k support to perchild.
 
3265
     PR 10074  [Jeff Trawick]
 
3266
 
 
3267
  *) Fix a silly htpasswd.c logic error that incorrectly reported that
 
3268
     both -c and -n had been used.  PR 9989  [Cliff Woolley]
 
3269
 
 
3270
  *) Fixed a mod_include error case in which no HTTP response was sent
 
3271
     to the client if an shtml document contained an unterminated SSI
 
3272
     directive [Brian Pane]
 
3273
 
 
3274
  *) Improve ap_get_client_block implementation by using APR-util brigade
 
3275
     helper functions and relying on current filter assumptions.
 
3276
     [Justin Erenkrantz]
 
3277
 
 
3278
Changes with Apache 2.0.39
 
3279
 
 
3280
  *) Fixed a build problem in htpasswd.c on Win32.
 
3281
     [Guenter Knauf <eflash gmx.net>, Cliff Woolley]
 
3282
 
 
3283
Changes with Apache 2.0.38
 
3284
 
 
3285
  *) Rewrite htpasswd to use APR.  The removes the annoying warning about
 
3286
     tmpnam being unsafe.   [Ryan Bloom]
 
3287
 
 
3288
  *) We must set the MIME-type for .shtml files to text/html if we want them
 
3289
     to be parsed for SSI tags.  Add the config for that to the default 
 
3290
     config file so that it is easier to enable .shtml parsing.
 
3291
     [Dave Dyer <ddyer real-me.net>]
 
3292
 
 
3293
  *) Fixed a problem with 'make install' on ReliantUnix.
 
3294
     [Jean-frederic Clere <jfrederic.clere fujitsu-siemens.com>]
 
3295
 
 
3296
  *) Make the default_handler catch all requests that aren't served by
 
3297
     another handler.  This also gets us to return a 404 if a directory
 
3298
     is requested, there is no DirectoryIndex, and mod_autoindex isn't
 
3299
     loaded.  [Justin Erenkrantz]
 
3300
 
 
3301
  *) Fixed the handling of nested if-statements in shtml files.
 
3302
     PR 9866  [Brian Pane]
 
3303
 
 
3304
  *) Allow 'make install DESTDIR=/path'.  This allows packagers to install
 
3305
     into a directory different from the one that was configured.  This 
 
3306
     also mirrors the root= feature from 1.3.  We cannot use prefix=,
 
3307
     because both APR and APR-util resolve their installation paths at 
 
3308
     configuration time.  This means that there is no variable prefix 
 
3309
     to replace.  [Andreas Hasenack <andreas netbank.com.br>]
 
3310
 
 
3311
  *) AIX 4.3.2 and above: Define SINGLE_LISTEN_UNSERIALIZED_ACCEPT.
 
3312
     These levels of AIX don't have a thundering herd problem with
 
3313
     accept().  [Jeff Trawick]
 
3314
 
 
3315
  *) prefork MPM: Ignore mutex errors during graceful restart.  For
 
3316
     certain types of mutexes (particularly SysV semaphores), we
 
3317
     should expect to occasionally fail to obtain or release the
 
3318
     mutex during restart processing.  [Jeff Trawick]
 
3319
 
 
3320
  *) Fix install-bindist.sh so that it finds any perl instead of just
 
3321
     early perl 5.x versions.  This is consistent with a build/install
 
3322
     from source, and it allows the perl scripts installed by a bindist 
 
3323
     to work on systems with perl 5.6.  [Jeff Trawick]
 
3324
 
 
3325
  *) Fix apxs so that the makefile created by "apxs -g" works on AIX and
 
3326
     Tru64 (and probably some other platforms).  [Jeff Trawick]
 
3327
 
 
3328
  *) Allow CGI scripts to return their Content-Length.  This also fixes a
 
3329
     hang on HEAD requests seen on certain platforms (such as FreeBSD).
 
3330
     [Justin Erenkrantz]
 
3331
 
 
3332
  *) Added log rotation based on file size to the RotateLog support
 
3333
     utility. [Brad Nicholes]
 
3334
 
 
3335
  *) Fix some casting in mod_rewrite which broke random maps.
 
3336
     PR 9770  [Allan Edwards, Greg Ames, Jeff Trawick]
 
3337
 
 
3338
Changes with Apache 2.0.37
 
3339
 
 
3340
  *) allow POST method over SSL when per-directory client cert
 
3341
     authentication is used with 'SSLOptions +OptRenegotiate' enabled
 
3342
     and a client cert was found in the ssl session cache.
 
3343
 
 
3344
  *) 'SSLOptions +OptRengotiate' will use client cert in from the ssl
 
3345
     session cache when there is no cert chain in the cache.  prior to
 
3346
     the fix this situation would result in a FORBIDDEN response and
 
3347
     error message "Cannot find peer certificate chain"
 
3348
     [Doug MacEachern]
 
3349
 
 
3350
  *) ap_finalize_sub_req_protocol() shouldn't send an EOS bucket if
 
3351
     one was already sent.  PR 9644  [Jeff Trawick]
 
3352
 
 
3353
  *) Fix the display of the default name for the mime types config
 
3354
     file.  PR 9729  [Matthew Brecknell <mbrecknell orchestream.com>]
 
3355
 
 
3356
  *) Fix the working directory *for WinNT/2K/XP services only* to
 
3357
     change to the Apache directory (one level above the location 
 
3358
     of Apache.exe, in the case that Apache.exe resides in bin/.)
 
3359
     Solves the case of ServerRoot /foo paths where /foo was not
 
3360
     on the same drive as /winnt/system32.  [William Rowe]
 
3361
 
 
3362
  *) Make 2.0's "AcceptMutex" startup message now "completely"
 
3363
     match how 1.3 does it. [Jim Jagielski]
 
3364
 
 
3365
  *) Implement a fixed size memory cache using a priority queue
 
3366
     [Ian Holsman]
 
3367
 
 
3368
  *) Fix apxs to allow "apxs -q installbuilddir" and to allow
 
3369
     querying certain other variables from config_vars.mk.  PR 9316  
 
3370
     [Jeff Trawick]
 
3371
 
 
3372
  *) Added the "detached" attribute to the cgi_exec_info_t internals
 
3373
     so that Win32 and Netware won't create a new window or console
 
3374
     for each CGI invoked.  PR 8387
 
3375
     [Brad Nicholes, William Rowe]
 
3376
 
 
3377
  *) Consolidated the command line parameters and attributes that are 
 
3378
     manipulated by the optional function ap_cgi_build_command() in
 
3379
     mod_cgi into a single structure.
 
3380
     [Brad Nicholes]
 
3381
 
 
3382
  *) Get rid of uninitialized value errors with "apxs -q" on certain
 
3383
     variables.  [Stas Bekman <stas stason.org>]
 
3384
 
 
3385
  *) Fix apxs to allow it to work when the build directory is somewhere
 
3386
     besides server-root/build.  PR 8453  
 
3387
     [Jeff Trawick and a host of others]
 
3388
 
 
3389
  *) Allow ap_discard_request_body to be called multiple times in the
 
3390
     same request.  Essentially, ap_http_filter keeps track of whether
 
3391
     it has sent an EOS bucket up the stack, if so, it will only ever
 
3392
     send an EOS bucket for this request.  
 
3393
     [Ryan Bloom, Justin Erenkrantz, Greg Stein]
 
3394
 
 
3395
  *) Remove all special mod_ssl URIs.  This also fixes the bug where
 
3396
     redirecting (.*) will allow an SSL protected page to be viewed
 
3397
     without SSL.  [Ryan Bloom]
 
3398
 
 
3399
  *) Fix the binary build install script so that the build logic
 
3400
     created by "apxs -g" will work when the user has a binary
 
3401
     build.  [Jeff Trawick]
 
3402
 
 
3403
  *) Allow instdso.sh to work with full paths to the shared module.
 
3404
     [Justin Erenkrantz]
 
3405
 
 
3406
  *) NetWare: Enabled CGI functionality and added mod_cgi as a built
 
3407
     in module for NetWare  [Brad Nicholes]
 
3408
 
 
3409
  *) Changed cgi and piped log behavior to accept 65536 characters
 
3410
     on Win32 (matching Linux) before deadlocking between outputing
 
3411
     client stdin, slurping the output from stdout and then the stderr
 
3412
     stream.  PR 8179  [William Rowe]
 
3413
 
 
3414
  *) Fixed Win32 wintty.exe support to assure the window title is valid.
 
3415
     Elimiates possible gpfault or garbage title without the -t option.
 
3416
     [William Rowe]
 
3417
 
 
3418
  *) Rewrite mod_cgi, mod_cgid, and mod_proxy input handling to use
 
3419
     brigades and input filters.  [Justin Erenkrantz]
 
3420
 
 
3421
  *) Allow ap_http_filter (HTTP_IN) to return EOS when there is no request
 
3422
     body.  [Justin Erenkrantz]
 
3423
    
 
3424
  *) NetWare: Piping log entries through RotateLogs using the 
 
3425
     CustomLogs directive is finally supported now that we have 
 
3426
     the pipes and spawning functionality working.
 
3427
     [Brad Nicholes]
 
3428
 
 
3429
  *) SECURITY: CVE-2002-0392 (cve.mitre.org) [CERT VU#944335]
 
3430
     Detect overflow when reading the hex bytes forming a chunk line.
 
3431
     [Aaron Bannert]
 
3432
 
 
3433
  *) Allow RewriteMap prg:'s to take command-line arguments.  PR 8464.
 
3434
     [James Tait <JTait wyrddreams.demon.co.uk>]
 
3435
 
 
3436
  *) Correctly return 413 when an invalid chunk size is given on
 
3437
     input.  Also modify ap_discard_request_body to not do anything
 
3438
     on sub-requests or when the connection will be dropped.
 
3439
     [Justin Erenkrantz]
 
3440
 
 
3441
  *) Fix the TIME_* SSL var lookups to be threadsafe.  PR 9469.
 
3442
     [Cliff Woolley]
 
3443
 
 
3444
  *) Ensure that apr_brigade_write() flushes in all of the cases that
 
3445
     it should to avoid conditions in some modules that could cause
 
3446
     large amounts of data to be buffered.  [Cliff Woolley]
 
3447
 
 
3448
  *) Fix problem where mod_cache/mod_disk_cache was incorrectly
 
3449
     stripping the content_type from cached responses.
 
3450
     [Bill Stoddard]
 
3451
 
 
3452
  *) apachectl passes through any httpd options.  Note: apachectl
 
3453
     should be used in preference to httpd since it ensures that any
 
3454
     appropriate environment variables have been set up.
 
3455
     [Jeff Trawick]
 
3456
 
 
3457
  *) Fix the combination of mod_cgid, mod_setuexec, and mod_userdir.
 
3458
     PR 7810  [Colm MacCarthaigh <colmmacc redbrick.dcu.ie>]
 
3459
 
 
3460
  *) Fix suexec execution of CGI scripts from mod_include.
 
3461
     PR 7791, 8291  [Colm MacCarthaigh <colmmacc redbrick.dcu.ie>]
 
3462
 
 
3463
  *) Fix segfaults at startup on some platforms when mod_auth_digest,
 
3464
     mod_suexec, or mod_ssl were used as DSO's due to the way they
 
3465
     were tracking the current init phase since DSO's get completely
 
3466
     unloaded and reloaded between phases.  PR 9413.
 
3467
     [Tsuyoshi Sasamoto <nazonazo super.win.ne.jp>, Brad Nicholes]
 
3468
 
 
3469
  *) Fix mod_include's handling of regular expressions in
 
3470
     "<!--#if" directives [Julius Gawlas <julius_gawlas hp.com>]
 
3471
 
 
3472
  *) Fix the worker MPM deadlock problem  [Brian Pane]
 
3473
 
 
3474
  *) Modify the module documentation to allow for translations.
 
3475
     [Yoshiki Hayashi, Joshua Slive]
 
3476
 
 
3477
  *) Fix a file permissions problem which prevented mod_disk_cache
 
3478
     from working on Unix.  [Jeff Trawick]
 
3479
 
 
3480
  *) Add "-k start|restart|graceful|stop" support to httpd for the Unix 
 
3481
     MPMs.  These have semantics very similar to the old apachectl 
 
3482
     commands of the same name.  [Justin Erenkrantz, Jeff Trawick]
 
3483
 
 
3484
  *) Make sure that the runtime dir is created by make install.
 
3485
     PR 9233.  [Jeff Trawick]
 
3486
 
 
3487
  *) Fix an unusual set of ./configure arguments that could cause
 
3488
     mod_http to be built as a DSO, which it currently doesn't
 
3489
     support.  PR 9244.
 
3490
     [Cliff Woolley, Robin Johnson <robbat2 orbis-terrarum.net>]
 
3491
 
 
3492
  *) Win32: Fix bug in apr_sendfile() that caused incorrect operation
 
3493
     of the %X, %b and %B logformat options. PR 8253, 8996.
 
3494
     [Bill Stoddard]
 
3495
 
 
3496
  *) If content-encoding is already present, do not run deflate (PR 9222)
 
3497
     [Kazuhisa ASADA <kaz asada.sytes.net>]
 
3498
 
 
3499
  *) The APLOG_NOERRNO flag to ap_log_[r]error() is now deprecated.
 
3500
     It is currently ignored and it will be removed in a future release
 
3501
     of Apache.  [Jeff Trawick]
 
3502
 
 
3503
  *) Removed documentation references to the no-longer-supported
 
3504
     "make certificate" feature of mod_ssl for Apache 1.3.x.  Test
 
3505
     certificates, if truly desired, can be generated using openssl
 
3506
     commands.  PR 8724.  [Cliff Woolley]
 
3507
 
 
3508
  *) Remove SSLLog and SSLLogLevel directives in favor of having
 
3509
     mod_ssl use the standard ErrorLog directives.  [Justin Erenkrantz]
 
3510
 
 
3511
  *) OS/390: LIBPATH no longer has to be manually uncommented in
 
3512
     envvars to get apachectl to set up httpd properly.  [Jeff Trawick]
 
3513
 
 
3514
  *) mod_isapi: All mod_isapi directives, excluding ISAPICacheFile,
 
3515
     may now be specified to the <File/Directory > container, rather
 
3516
     than by vhost.  [William Rowe]
 
3517
 
 
3518
  *) mod_isapi: Experimental support for faux async support for ISAPI
 
3519
     modules.  [William Rowe]
 
3520
 
 
3521
  *) mod_isapi: Major refactoring of the code to rely on apr internals
 
3522
     rather than MS APIs (using our own mod_isapi.h headers for ISAPI
 
3523
     symbol definitions.)  [William Rowe]
 
3524
 
 
3525
  *) mod_isapi: Fixed the return string length from GetServerVariable
 
3526
     callback, it was not including the trailing null in the consumed
 
3527
     buffer size.  This was particularly bad for Delphi 6.0 users.
 
3528
     PR 8934  [Sebastian Hantsch <sebastian.hantsch gmx.de>]
 
3529
 
 
3530
  *) Fixed Win32 builds for Microsoft VisualStudio 7.0 (.net).
 
3531
     [William Rowe]
 
3532
 
 
3533
  *) Make apxs look in the correct directory for envvars.  It was
 
3534
     broken when sbindir != bindir.  PR 8869
 
3535
     [Andreas Sundström <sunkan zappa.cx>]
 
3536
  
 
3537
  *) Fix mod_deflate corruption when using multiple buckets.  PR 9014.
 
3538
     [Asada Kazuhisa <kaz asada.sytes.net>]
 
3539
 
 
3540
  *) Performance enhancements for access logger when using
 
3541
     default timestamp formatting  [Brian Pane]
 
3542
 
 
3543
  *) Added EnableMMAP config directive to enable the server
 
3544
     administrator to disable memory-mapping of delivered files
 
3545
     on a per-directory basis.  [Brian Pane]
 
3546
 
 
3547
  *) Performance enhancements for mod_setenvif  [Brian Pane]
 
3548
 
 
3549
  *) Fix a mod_ssl build problem on OS/390.  [Jeff Trawick]
 
3550
 
 
3551
  *) Fixed If-Modified-Since on Win32, which would give false positives
 
3552
     because of the sub-second resolution of file timestamps on that
 
3553
     platform.  [Cliff Woolley]
 
3554
 
 
3555
  *) Reverse the hook ordering for mod_userdir and mod_alias so
 
3556
     that Alias/ScriptAlias will override Userdir.  PR 8841
 
3557
     [Joshua Slive]
 
3558
 
 
3559
  *) Move mod_deflate out of experimental and into filters.
 
3560
     [Justin Erenkrantz]
 
3561
 
 
3562
  *) Get proxy CONNECT basically working.  [Jeff Trawick]
 
3563
 
 
3564
  *) Fix mod_rewrite hang when APR uses SysV Semaphores and
 
3565
     RewriteLogLevel is set to anything other than 0.  PR: 8143
 
3566
     [Aaron Bannert, Cliff Woolley]
 
3567
 
 
3568
  *) Fix byterange requests from returning 416 when using dynamic data
 
3569
     (such as filters like mod_include).  [Justin Erenkrantz]
 
3570
 
 
3571
  *) Allow mod_rewrite's set of "int:" internal RewriteMap functions
 
3572
     to be extended by third-party modules via an optional function.
 
3573
     [Tahiry Ramanamampanoharana <nomentsoa hotmail.com>, Cliff Woolley]
 
3574
 
 
3575
  *) Fix mod_include expression parser's handling of unquoted strings
 
3576
     followed immediately by a closing paren.  PR 8462.  [Brian Pane]
 
3577
 
 
3578
  *) Remove autom4te.cache in 'make distclean'.
 
3579
     [Thom May <thom planetarytramp.net>]
 
3580
 
 
3581
  *) Fix generated httpd.conf to respect layout for LoadModule lines.
 
3582
     PR 8170.  [Thom May <thom planetarytramp.net>]
 
3583
 
 
3584
  *) Win32: During a graceful restart, threads in the new process
 
3585
     were accessing scoreboard slots still in use by active threads in 
 
3586
     the old process. [Bill Stoddard]
 
3587
 
 
3588
Changes with Apache 2.0.36
 
3589
 
 
3590
  *) Fix some minor formatting issues with ab. Part of this is
 
3591
     in reference to PR 8544, the rest I noticed while testing
 
3592
     the PR fix. [Paul J. Reder]
 
3593
 
 
3594
  *) Fix a case where an invalid pass phrase is entered and an
 
3595
     error message is given, but the prompt is not shown again.
 
3596
     This left the user in an ambiguous state. PR 8320 [Paul J. Reder]
 
3597
 
 
3598
  *) Close sockets on worker MPM when doing a graceless restart.
 
3599
     [Aaron Bannert]
 
3600
 
 
3601
  *) Reverted a minor optimization in mod_ssl.c that used the vhost ID
 
3602
     as the session id context rather that a MD5 hash of that vhost ID,
 
3603
     because it caused very long vhost id's to be unusable with mod_ssl.
 
3604
     PR 8572.  [Cliff Woolley]
 
3605
 
 
3606
  *) Fix the link to the description of the CoredumpDirectory 
 
3607
     directive in the server-wide document.  PR 8643.  [Jeff Trawick]
 
3608
 
 
3609
  *) Fixed SHMCB session caching.  [Aaron Bannert, Cliff Woolley]
 
3610
 
 
3611
  *) Synced with remaining changes from mod_ssl 2.8.8-1.3.24:
 
3612
     - Avoid SIGBUS on sparc machines with SHMCB session caches
 
3613
     - Allow whitespace between the pipe and the name of the
 
3614
     program in SSLLog "| /path/to/program".  [Cliff Woolley]
 
3615
 
 
3616
  *) Introduce mod_ext_filter and mod_deflate experimental modules
 
3617
     to the Win32 build (zlib sources must be in srclib\zlib.)
 
3618
     [William Rowe]
 
3619
 
 
3620
  *) Changes to the worker MPM's queue management and thread
 
3621
     synchronization code to reduce mutex contention  [Brian Pane]
 
3622
 
 
3623
  *) Don't install *.in configuration files since we already install
 
3624
     *-std.conf files.  [Aaron Bannert]
 
3625
 
 
3626
  *) Many improvements to the threadpool MPM.  [Aaron Bannert]
 
3627
 
 
3628
  *) Fix subreqs that are promoted via fast_redirect from having invalid
 
3629
     frec->r structures.  This would cause subtle errors later on in
 
3630
     request processing such as seen in PR 7966.  [Justin Erenkrantz]
 
3631
 
 
3632
  *) More efficient pool recycling logic for the worker MPM [Brian Pane]
 
3633
 
 
3634
  *) Modify the worker MPM to not accept() new connections until
 
3635
     there is an available worker thread. This prevents queued
 
3636
     connections from starving for processing time while long-running
 
3637
     connections were hogging all the available threads.  [Aaron Bannert]
 
3638
 
 
3639
  *) Convert the worker MPM's fdqueue from a LIFO back into a FIFO.
 
3640
     [Aaron Bannert]
 
3641
 
 
3642
  *) Get basic HTTP proxy working on EBCDIC machines.  [Jeff Trawick]
 
3643
 
 
3644
  *) Allow mod_unique_id to work on systems with no IPv4 address
 
3645
     corresponding to their host name.  [Jeff Trawick]
 
3646
 
 
3647
  *) Fix suexec behavior with user directories.  PR 7810.
 
3648
     [Colm <colmmacc redbrick.dcu.ie>]
 
3649
 
 
3650
  *) Reject a blank UserDir directive since it is ambiguous.  PR 8472.
 
3651
     [Justin Erenkrantz]
 
3652
 
 
3653
  *) Make mod_mime use case-insensitive matching when examining
 
3654
     extensions on all platforms.  PR 8223.  [Justin Erenkrantz]
 
3655
 
 
3656
  *) Add an intelligent error message should no proxy submodules be
 
3657
     valid to handle a request. PR 8407 [Graham Leggett]
 
3658
 
 
3659
  *) Major improvements in concurrent processing for AB by enabling
 
3660
     non-blocking connect()s and preventing APR from doing blocking
 
3661
     read()s. Also implement fatal error checking for apr_recv().
 
3662
     [Aaron Bannert]
 
3663
 
 
3664
  *) Fix Win32 NTFS Junctions (symlinks).  PR 8014  [William Rowe]
 
3665
 
 
3666
  *) Fix Win32 'short name' aliases in httpd.conf directives.
 
3667
     PR 8009  [William Rowe]
 
3668
 
 
3669
  *) Fix generation of default httpd.conf when the layout paths are
 
3670
     disjoint.  PR 7979, 8227.  [Justin Erenkrantz]
 
3671
 
 
3672
  *) Swap downgrade-1.0 and force-response-1.0 conditional checks so
 
3673
     that downgraded responses can have force-response.  PR 8357.
 
3674
     [Justin Erenkrantz]
 
3675
 
 
3676
  *) Fix perchild MPM so that it can be configured with the move to the
 
3677
     experimental directory.  [Scott Lamb <slamb slamb.org>]
 
3678
 
 
3679
  *) Fix perchild MPM so that it uses ap_gname2id for groups instead of
 
3680
     ap_uname2id. [Scott Lamb <slamb slamb.org>]
 
3681
 
 
3682
  *) Fix AcceptPathInfo. PR 8234  [Cliff Woolley]
 
3683
 
 
3684
  *) SECURITY: CVE-2002-1592 (cve.mitre.org) [CERT VU#165803]
 
3685
     Added the APLOG_TOCLIENT flag to ap_log_rerror() to
 
3686
     explicitly tell the server that warning messages should be sent 
 
3687
     to the client in addition to being recorded in the error log. 
 
3688
     Prior to this change, ap_log_rerror() always sent warning 
 
3689
     messages to the client. In one case, a faulty CGI script caused
 
3690
     the server to send a warning message to the client that contained
 
3691
     the full path to the CGI script. This could be considered a
 
3692
     minor security exposure. [Bill Stoddard]
 
3693
 
 
3694
  *) mod_autoindex output when SuppressRules was specified would
 
3695
     omit the first carriage return so the first item in the list
 
3696
     would appear to the right of the column headings instead of
 
3697
     underneath them. PR 8016  [David Shane Holden <dpejesh yahoo.com>]
 
3698
 
 
3699
  *) Moved the call to apr_mmap_dup outside the error branch so
 
3700
     that it would actually get called. This fixes a core dump
 
3701
     at init everytime you use the MMapFile directive. PR 8314
 
3702
     [Paul J. Reder]
 
3703
 
 
3704
  *) Trigger an error when a LoadModule directive attempts to
 
3705
     load a module which is built-in.  This is a common error when
 
3706
     switching from a DSO build to a static build.  [Jeff Trawick]
 
3707
 
 
3708
  *) Change instdso.sh to use libtool --install everywhere and then
 
3709
     clean up some stray files and symlinks that libtool leaves around
 
3710
     on some platforms.  This gets subversion building properly since
 
3711
     it needed a re-link to be performed by libtool at install time,
 
3712
     and the old instdso.sh logic to simply cp the DSO didn't handle
 
3713
     that requirement.  [Sander Striker]
 
3714
 
 
3715
  *) Allow VPATH builds to succeed when configured from an empty
 
3716
     directory.  [Thom May <thom planetarytramp.net>]
 
3717
 
 
3718
  *) Fix 'control reaches end of non-void function' warning in
 
3719
     server/log.c.  [Ben Collins-Sussman <sussman collab.net>]
 
3720
 
 
3721
  *) Perchild MPM is now correctly deemed as experimental and is now
 
3722
     located in server/mpm/experimental.  [Justin Erenkrantz]
 
3723
 
 
3724
  *) Fix segfault in mod_mem_cache when garabge collecting an expired
 
3725
     cache entry.  [Bill Stoddard]
 
3726
 
 
3727
  *) Introduced -E startup_logfile_name option to httpd to allow admins
 
3728
     to begin logging errors immediately.  This provides Win32 users 
 
3729
     an alternative to sending startup errors to the event viewer, and
 
3730
     allows other daemon tool authors an alternative to logging to stderr.
 
3731
     [William Rowe] 
 
3732
     
 
3733
  *) Fix subreqs with non-defined Content-Types being served improperly.
 
3734
     [Justin Erenkrantz]
 
3735
 
 
3736
  *) Merge in latest GNU config.guess and config.sub files.  PR 7818.
 
3737
     [Justin Erenkrantz]
 
3738
 
 
3739
  *) Move 100 - Continue support to the HTTP_IN filter so that filters
 
3740
     are guaranteed to support 100 - Continue logic without any
 
3741
     intervention.  [Justin Erenkrantz]
 
3742
 
 
3743
  *) Add HTTP chunked input trailer support.  [Justin Erenkrantz]
 
3744
 
 
3745
  *) Rename and export get_mime_headers as ap_get_mime_headers.
 
3746
     [Justin Erenkrantz]
 
3747
 
 
3748
  *) Allow empty Host: header arguments.  PR 7441.  [Justin Erenkrantz]
 
3749
 
 
3750
  *) Properly substitute sbindir as httpd's location in apachectl.  PR 7840.
 
3751
     [Andreas Hasenack <andreas netbank.com.br>]
 
3752
 
 
3753
  *) Allow Win32 shebang scripts to follow the path (or omit the .exe
 
3754
     suffix from the shebang command), and allow ScriptInterpreterSource
 
3755
     Registry or RegistryStrict to override shebang lines, as 1.3 did.
 
3756
     PR 8004  [William Rowe]
 
3757
 
 
3758
  *) worker MPM: Fix a situation where a child exited without releasing
 
3759
     the accept mutex.  Depending on the OS and mutex mechanism this 
 
3760
     could result in a hang.  [Jeff Trawick]
 
3761
 
 
3762
  *) Update the instructions for how to get started with mod_example.
 
3763
     [Stas Bekman]
 
3764
  
 
3765
  *) Fix PidFile to default to rel_runtimedir instead of
 
3766
     rel_logfiledir.  PR 7841.  [Andreas Hasenack <andreas netbank.com.br>]
 
3767
 
 
3768
  *) Win32: Fix problem that caused rapid performance degradation
 
3769
     when number of connecting clients exceeded ThreadsPerChild.
 
3770
     [Bill Stoddard]
 
3771
 
 
3772
  *) Fixed a segfault parsing large SSIs on non-mmap systems.
 
3773
     [Brian Havard]
 
3774
 
 
3775
  *) Proxy was bombing out every second keepalive request, caused by a
 
3776
     stray CRLF before the second response's status line. Proxy now
 
3777
     tries to read one more line if it encounters a CRLF where it
 
3778
     expected a status. PR 10010 [Graham Leggett]
 
3779
 
 
3780
  *) Deprecated the apr_lock.h API. Please see the following files
 
3781
     for the improved thread and process locking and signaling: 
 
3782
     apr_proc_mutex.h, apr_thread_mutex.h, apr_thread_rwlock.h,
 
3783
     apr_thread_cond.h, and apr_global_mutex.h.  [Aaron Bannert]
 
3784
 
 
3785
  *) Change mod_status to use scoreboard accessor functions so it can
 
3786
     be used in any MPM without having to be recompiled.
 
3787
     [Ryan Morgan <rmorgan covalent.net>]
 
3788
 
 
3789
  *) Fix parsing of some AP_DECLARE_DATA declarations so that the filter
 
3790
     handle declarations are recognized.  This fixes problems loading 
 
3791
     mod_autoindex on some platforms.  [Brian Havard]
 
3792
 
 
3793
  *) add optional fixup hook to proxy [Daniel Lopez <daniel covalent.net>]
 
3794
 
 
3795
  *) Remind the admin about the User and Group directives when we are
 
3796
     unable to set permissions on a semaphore.  PR 7812  [Jeff Trawick]
 
3797
 
 
3798
  *) fix possible compilation problem in ssl_engine_kernel.c. PR 7802
 
3799
     [Doug MacEachern]
 
3800
 
 
3801
  *) fix possible infinite loop in mod_ssl triggered by certain
 
3802
     netscape clients [Doug MacEachern]
 
3803
 
 
3804
  *) fix ProxyPass when frontend is https and backend is http
 
3805
     [Doug MacEachern]
 
3806
 
 
3807
  *) Add DASL support to mod_dav
 
3808
     [Sung Kim <hunkim cse.ucsc.edu>]
 
3809
 
 
3810
Changes with Apache 2.0.35
 
3811
 
 
3812
  *) mod_rewrite: updated to use the new APR global mutex type.
 
3813
     [Aaron Bannert]
 
3814
 
 
3815
  *) Fixes for mod_include errors on boundary conditions in which
 
3816
     "<!--#" occurs at the very end of a bucket
 
3817
     [Paul Reder, Brian Pane]
 
3818
 
 
3819
  *) worker, prefork, perchild, beos MPMs: Add -DFOREGROUND switch to 
 
3820
     cause the Apache parent process to run in the foreground (similar to
 
3821
     -DNO_DETACH except that it doesn't switch session ids).  
 
3822
     [Jeff Trawick]
 
3823
 
 
3824
  *) Added support for Posix semaphore mutex locking (AcceptMutex posixsem)
 
3825
     for those platforms that support it. If using the default
 
3826
     implementation, this is between pthread and sysvsem in priority.
 
3827
     This implies it's the new default for Darwin. [Jim Jagielski]
 
3828
 
 
3829
  *) AIX: Fix the syntax for setting the LDR_CNTRL and AIXTHREAD_SCOPE
 
3830
     environment variables in the envvars file.  [Jeff Trawick]
 
3831
 
 
3832
  *) worker MPM: Don't create a listener thread until we have a worker
 
3833
     thread.  Otherwise, in situations where we'll have to wait a while
 
3834
     to take over scoreboard slots from a previous generation, we'll be
 
3835
     accepting connections we can't process yet.  [Jeff Trawick]
 
3836
 
 
3837
  *) Allow worker MPM to build on systems without pthread_kill().
 
3838
     [Pier Fumagalli, Jeff Trawick]
 
3839
 
 
3840
  *) Prevent ap_add_output_filters_by_type from being called in
 
3841
     ap_set_content_type if the content-type hasn't changed.
 
3842
     [Justin Erenkrantz]
 
3843
 
 
3844
  *) Performance: implemented the bucket allocator made possible by the
 
3845
     API change in 2.0.34.  [Cliff Woolley]
 
3846
 
 
3847
  *) Don't allow initialization to succeed if we can't get a socket
 
3848
     corresponding to one of the Listen statements.  [Jeff Trawick]
 
3849
 
 
3850
Changes with Apache 2.0.34
 
3851
 
 
3852
  *) Allow all Perchild directives to accept either numerical UID/GID
 
3853
     or logical user/group names.  [Scott Lamb <slamb slamb.org>]
 
3854
 
 
3855
  *) Make Perchild compile cleanly and serve pages again. [Ryan Bloom]
 
3856
 
 
3857
  *) implement ssl proxy to support ProxyPass / https:// and the
 
3858
     SSLProxy* directives [Doug MacEachern]
 
3859
 
 
3860
  *) Update mod_cgid to not do single-byte socket reads for CGI headers
 
3861
     [Brian Pane]
 
3862
 
 
3863
  *) Made AB's use of the Host: header rfc2616 compliant
 
3864
     by Taisuke Yamada <tai iij.ad.jp> [Dirk-Willem van Gulik].
 
3865
 
 
3866
  *) The old, legacy (and unused) code in which the scoreboard was totally
 
3867
     and completely contained in a file (SCOREBOARD_FILE) has been
 
3868
     removed. This does not affect scoreboards which are *mapped* to
 
3869
     files using named-shared-memory. [Jim Jagielski]
 
3870
 
 
3871
  *) Change bucket brigades API to allow a "bucket allocator" to be
 
3872
     passed in at certain points.  This allows us to implement freelists
 
3873
     so that we can stop using malloc/free so frequently.
 
3874
     [Cliff Woolley, Brian Pane]
 
3875
 
 
3876
  *) Add support for macro expansion within the variable names in
 
3877
     <!--#echo--> and <!--#set--> directives [Brian Pane]
 
3878
 
 
3879
  *) Fix some mod_include segfaults [Cliff Woolley, Brian Pane, Brad Nicholes]
 
3880
 
 
3881
  *) Update the "RedHat" Layout to match Red Hat Linux version 7. PR BZ-7422
 
3882
     [Joe Orton] 
 
3883
 
 
3884
  *) add compat layer to support RSA SSLC 1.x and 2.x in mod_ssl
 
3885
     [Jon Travis, John Barbee, William Rowe, Ryan Bloom, Doug MacEachern]
 
3886
 
 
3887
  *) Add a new parameter to the quick_handler hook to instruct
 
3888
     quick handlers to optionally do a lookup rather than actually 
 
3889
     serve content. This is the first of several changes required fix
 
3890
     several problems with how quick handlers work with subrequests.
 
3891
     [Bill Stoddard]
 
3892
 
 
3893
  *) worker MPM: Get MaxRequestsPerChild to work again.  [Jeff Trawick]
 
3894
 
 
3895
  *) [APR-related] The ordering of the default accept mutex method has
 
3896
     been changed to better match what's done in Apache 1.3. The ordering 
 
3897
     is now (highest to lowest): pthread -> sysvsem -> fcntl -> flock.
 
3898
     [Jim Jagielski]
 
3899
 
 
3900
  *) Ensure that the build/ directory is created when using VPATH.
 
3901
     [Justin Erenkrantz]
 
3902
 
 
3903
  *) Add some popular types to the mime magic file.  PR 7730.
 
3904
     [Linus Walleij <triad df.lth.se>, Justin Erenkrantz]
 
3905
 
 
3906
  *) Remove the single-byte socket reads for CGI headers [Brian Pane]
 
3907
 
 
3908
  *) When a proxied site was being served, Apache was replacing
 
3909
     the original site Server header with it's own, which is not
 
3910
     allowed by RFC2616. Fixed. [Graham Leggett]
 
3911
 
 
3912
  *) Fix a mod_cgid problem that left daemon processes stranded
 
3913
     in some server restart scenarios.  [Jeff Trawick]
 
3914
 
 
3915
  *) Added exp_foo and rel_foo variables to config_vars.mk for
 
3916
     all Apache and Autoconf path variables (like --sysconfdir,
 
3917
     --sbindir, etc). exp_foo is the "expanded" version, which means
 
3918
     that all internal variable references have been interpolated.
 
3919
     rel_foo is the same as $exp_foo, only relative to $prefix if they
 
3920
     share a common path.  [Aaron Bannert]
 
3921
 
 
3922
  *) Fix some restart/terminate problems in the worker MPM.  Don't
 
3923
     drop connections during graceful restart.  [Jeff Trawick]
 
3924
 
 
3925
  *) Change the header merging behaviour in proxy, as some headers
 
3926
     (like Set-Cookie) cannot be unmerged due to stray commas in
 
3927
     dates. [Graham Leggett]
 
3928
 
 
3929
  *) Be more vocal about what AcceptMutex values we allow, to make
 
3930
     us closer to how 1.3 does it. [Jim Jagielski]
 
3931
 
 
3932
  *) Get nph- CGI scripts working again.  PRs 8902, 8907, 9983
 
3933
     [Jeff Trawick]
 
3934
 
 
3935
  *) Upgraded PCRE library to latest version 3.9 [Brian Pane]
 
3936
 
 
3937
  *) Add accessor function to set r->content_type. From now on,
 
3938
     ap_rset_content_type() should be used to set r->content_type.
 
3939
     This change is required to properly implement the 
 
3940
     AddOutputFilterByType configuration directive.
 
3941
     [Bill Stoddard, Sander Striker, Ryan Bloom]
 
3942
 
 
3943
  *) Add new M_FOO symbols for the WebDAV/DeltaV methods specified by
 
3944
     RFC 3253. Improved the method name/number mapping functions.
 
3945
     [Greg Stein]
 
3946
 
 
3947
  *) remove sock_enable_linger from connection.c [Ian Holsman]
 
3948
 
 
3949
  *) Fix for virtual host processing where the requested hostname
 
3950
     has a '.' at the end (PR 9187) [Ryan Cruse <ryan estara.com>]
 
3951
 
 
3952
  *) mod_dav's APIs for REPORT response handling was changed so that
 
3953
     providers can generate the content directly into the output filter
 
3954
     stack, rather than buffering the response into memory. [Greg Stein]
 
3955
 
 
3956
  *) Fix a hang condition with graceful restart and prefork MPM
 
3957
     in the situation where MaxClients is very high but
 
3958
     much fewer servers are actually started at the time of the
 
3959
     restart.  [Jeff Trawick]
 
3960
 
 
3961
  *) Small performance fixes for mod_include [Brian Pane]
 
3962
 
 
3963
  *) Performance improvement for the error logger [Brian Pane]
 
3964
 
 
3965
  *) Change configure so that Solaris 8 and above have 
 
3966
     SINGLE_LISTEN_UNSERIALIZED_ACCEPT defined by default.
 
3967
     according to sun people solaris 8+ doesn't have a thundering
 
3968
     herd problem [Ian Holsman]
 
3969
 
 
3970
  *) Allow URIs specifying CGI scripts to include '/' at the end
 
3971
     (e.g., /cgi-bin/printenv/) on AIX and Solaris (and other OSs
 
3972
     which ignore '/' at the end of the names of non-directories).
 
3973
     PR 10138  [Jeff Trawick]
 
3974
 
 
3975
  *) implement SSLSessionCache shmht and shmcb based on apr_rmm and
 
3976
     apr_shm.  [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
 
3977
 
 
3978
  *) Fix apxs -g handling.  Move config_vars.mk from the top build
 
3979
     directory to the build directory.  PR 10163  [Jeff Trawick]
 
3980
 
 
3981
  *) Fix some mod_include problems which broke evaluation of some
 
3982
     expressions.  PR 10108  [Jeff Trawick]
 
3983
 
 
3984
  *) Fix the calculation of request time in mod_status.  [Stas Bekman]
 
3985
 
 
3986
  *) Fix the calculation of thread_num in the worker score structure.
 
3987
     [Stas Bekman]
 
3988
 
 
3989
  *) Use apr_atomic operations in managing the mod_mem_cache
 
3990
     cache_objects for SMP scalability. (see USE_ATOMICS
 
3991
     preprocessor directive in mod_file_cache)
 
3992
     [Bill Stoddard]
 
3993
 
 
3994
  *) Add filehandle caching to mod_mem_cache. (see CACHE_FD
 
3995
     preprocessor directive in mod_file_cache)
 
3996
     [Bill Stoddard]
 
3997
 
 
3998
  *) Implement prototype mod_disk_cache for use with mod_cache.
 
3999
     [Bill Stoddard]
 
4000
 
 
4001
  *) Add a missing manualdir entry in the Debian config.layout.
 
4002
     [Thom May <thom planetarytramp.net>]
 
4003
 
 
4004
  *) Stop installing libtool for APR and tell APR where it should place
 
4005
     its copy of libtool (via our installbuildpath layout variable).
 
4006
     [Justin Erenkrantz]
 
4007
 
 
4008
  *) New directive ProxyIOBufferSize. Sets the size of the buffer used
 
4009
     when reading from a remote HTTP server in proxy. [Graham Leggett]
 
4010
 
 
4011
  *) Modify receive/send loop in proxy_http and proxy_ftp so that
 
4012
     should it be necessary, the remote server socket is closed before
 
4013
     transmitting the last buffer (set by ProxyIOBufferSize) to the
 
4014
     client. This prevents the backend server from being forced to hang
 
4015
     around while the last few bytes are transmitted to a slow client.
 
4016
     Fix the case where no error checking was performed on the final
 
4017
     brigade in the loop. [Graham Leggett]
 
4018
 
 
4019
  *) Scrap CacheMaxExpireMin and CacheDefaultExpireMin. Change
 
4020
     CacheMaxExpire and CacheDefaultExpire to use seconds rather than
 
4021
     hours. [Graham Leggett, Bill Stoddard]
 
4022
 
 
4023
  *) New Directive SSIUndefinedEcho. to change the '(none)' echoed
 
4024
     for a undefined variable. [Ian Holsman]
 
4025
 
 
4026
  *) Proxy HTTP and CONNECT: Keep trying other addresses from the DNS
 
4027
     when we can't get a socket in the specified address family.  We may
 
4028
     have gotten back an IPv6 address first and yet our system is not
 
4029
     configured to allow IPv6 sockets.  [Jeff Trawick]
 
4030
 
 
4031
  *) Be more careful about recursively removing CVS directories. Make
 
4032
     sure that we aren't cd'ing to their home directory first. PR: 9993
 
4033
     [Aaron Bannert, James LewisMoss <dres lewismoss.net>]
 
4034
 
 
4035
  *) Add a missing errordir entry in the Debian config.layout. PR: 10067
 
4036
     [Dirk-Jan Faber <dirk-jan selwerd.nl>, Aaron Bannert,
 
4037
      Thom May <thom planetarytramp.net>]
 
4038
 
 
4039
  *) Rename the filter ordering priorities.  The recent filtering fixes
 
4040
     have showcased problems with their usage.  Therefore, we need to
 
4041
     rename them to increase the clarity.  (CONTENT->RESOURCE,
 
4042
     HTTP_HEADER->CONTENT_SET/PROTOCOL)  [Justin Erenkrantz]
 
4043
 
 
4044
Changes with Apache 2.0.33
 
4045
 
 
4046
  *) Fix a problem in the new --enable-layout functionality where
 
4047
     it wouldn't allow overrides from variables like --prefix,
 
4048
     --bindir, etc.  [Thom May <thom planetarytramp.net>]
 
4049
 
 
4050
  *) Fix a bug in the core input filter for AP_MODE_EXHAUSTIVE. It
 
4051
     no longer hangs around waiting for the socket to close before
 
4052
     returning exhaustive data.  [Aaron Bannert]
 
4053
 
 
4054
  *) rename apr_exploded_time_t to apr_time_exp_t (as per renames pending)
 
4055
     [Thom May <thom planetarytramp.net>]
 
4056
 
 
4057
  *) Change mod_ssl to always do a full startup/teardown on restarts.
 
4058
     this allows mod_ssl to be added to a server that is already
 
4059
     running and makes it possible to add/change certs/keys after the
 
4060
     server has been started.  [Doug MacEachern]
 
4061
 
 
4062
  *) Introduce PassPhraseDialog "|/path/to/pipe" mechanism to mod_ssl.
 
4063
     This pipe must be a bidirectional 'console' style relay, which
 
4064
     mod_ssl prints all prompts to the pipe's stdin, and reads the
 
4065
     passphrases from the pipe's stdout.  [William Rowe]
 
4066
 
 
4067
  *) Fix bug where --sysconfdir and --localstatedir were being
 
4068
     ignored.  [Thom May <thom planetarytramp.net>, Aaron Bannert]
 
4069
     PR 9888
 
4070
 
 
4071
  *) Fix --enable-layout to work again. Caution: When specifying
 
4072
     --enable-layout, common arguments like --prefix, --exec-prefix,
 
4073
     etc. will be ignored and the settings from the layout will be
 
4074
     used instead.  [Thom May <thom planetarytramp.net>, Aaron Bannert]
 
4075
     PR 9124, 9873, 9885
 
4076
 
 
4077
  *) New Directive for mod_proxy: ProxyRemoteMatch. This provides
 
4078
     regex pattern matching for the determination of which requests
 
4079
     to use the remote proxy for. [Jim Jagielski]
 
4080
 
 
4081
  *) Fix CustomLog bytes-sent with HTTP 0.9.  [Justin Erenkrantz]
 
4082
 
 
4083
  *) Prevent Apache from ignoring SIGHUP due to some lingering 1.3
 
4084
     cruft in piped logs and rewritemap child processes.
 
4085
     [William Rowe]
 
4086
 
 
4087
  *) All instances of apr_lock_t have been removed and converted
 
4088
     to one of the following new lock APIs: apr_thread_mutex.h,
 
4089
     apr_proc_mutex.h, or apr_global_mutex.h. No new code should
 
4090
     use the apr_lock.h API, as the old API will soon be deprecated.
 
4091
     [Aaron Bannert]
 
4092
 
 
4093
  *) Merged in changes to mod_ssl up through 2.8.7-1.3.23.
 
4094
     [Ralf S. Engelschall, Cliff Woolley]
 
4095
 
 
4096
  *) mod-include: make it handle flush'es and fix the 'false-alarm'
 
4097
     [Justin Erenkrantz, Brian Pane, Ian Holsman]
 
4098
 
 
4099
  *) ap_get_*_filter_handle() functions to allow 3rd party modules
 
4100
     to lookup filter handles so they can bypass the filter name
 
4101
     lookup when adding filters to a request (via ap_add_*_filter_handle())
 
4102
     [Ryan Morgan <rmorgan covalent.net>]
 
4103
 
 
4104
  *) Fix for multiple file buckets on Win32, where the first file
 
4105
     bucket would cause the immediate closure of the socket on any
 
4106
     non-keepalive requests.  [Ryan Morgan <rmorgan covalent.net>]
 
4107
 
 
4108
  *) Correct Win32 failure of mmap of a segment beyond start of the
 
4109
     file; fixes large SSL and similar transfers.  [William Rowe]
 
4110
     PR 9898
 
4111
 
 
4112
  *) Implement apr_proc_detach changes and allow -DNO_DETACH in the
 
4113
     multi-process mode to not "daemonize" while detaching from the
 
4114
     controlling terminal. This is necessary for Apache to work with
 
4115
     process-management tools like AIX's "System Resource Controller"
 
4116
     as well as Dan Bernstein's "daemontools".
 
4117
     [Jos Backus <josb cncdsl.com>, Aaron Bannert]
 
4118
 
 
4119
  *) Convert mod_auth_digest to use the new apr_global_mutex_t
 
4120
     type.  [Aaron Bannert]
 
4121
 
 
4122
  *) fix bug in mod-include where it wouldn't send a unmatched
 
4123
     part if it was at the end of a bucket [Ian Holsman]
 
4124
 
 
4125
  *) worker MPM: Improve logging of errors with the interface between
 
4126
     the listener thread and worker threads.  [Jeff Trawick]
 
4127
 
 
4128
  *) Some browsers ignore cookies that have been merged into a
 
4129
     single Set-Cookie header. Set-Cookie and Set-Cookie2 headers
 
4130
     are now unmerged in the http proxy before being sent to the
 
4131
     client. [Graham Leggett]
 
4132
 
 
4133
  *) Fix a problem with proxy where each entry of a duplicated
 
4134
     header such as Set-Cookie would overwrite and obliterate the
 
4135
     previous value of the header, resulting in multiple header
 
4136
     values (like cookies) going missing.
 
4137
     [Graham Leggett, Joshua Slive]
 
4138
 
 
4139
  *) Add the server-limit and thread-limit values to the scoreboard
 
4140
     for the sake of third-party applications.
 
4141
     [Adam Sussman <myddryn vishnu.vidya.com>]
 
4142
 
 
4143
  *) Fix segfault when proxy recieves an invalid HTTP response [Ian Holsman]
 
4144
 
 
4145
  *) OS/390: Get make install to properly copy DSO modules.
 
4146
     [Jeff Trawick]
 
4147
 
 
4148
  *) Win32: Fix bug in mod_status with displaying "Restart Time"
 
4149
     and "Server uptime".
 
4150
     [Bill Stoddard]
 
4151
 
 
4152
  *) Fix IPv6 name-based virtual hosts.  [Jeff Trawick]
 
4153
 
 
4154
  *) Introduce AddOutputFilterByType directive.  [Justin Erenkrantz]
 
4155
 
 
4156
  *) Fix DEBUG_CGI support in mod_cgi.  PR 9670, 9671.
 
4157
     [David MacKenzie <djm pix.net>]
 
4158
 
 
4159
  *) Fix incorrect check for script_in in mod_cgi.  PR 9669.
 
4160
     [David MacKenzie <djm pix.net>]
 
4161
 
 
4162
  *) Fix segfault and display error when SSLMutex file can not be
 
4163
     created.  [Adam Sussman <myddryn vishnu.vidya.com>]
 
4164
 
 
4165
  *) Add reference counting to mod_mem_cache cache objects to
 
4166
     better manage removing objects from the cache.
 
4167
     [Bill Stoddard]
 
4168
 
 
4169
  *) Change the verbage on the ScoreBoardFile in our default configs.
 
4170
     Also change the default to be commented out (unspecified) so we
 
4171
     get anonymous shared memory by default.  [Aaron Bannert]
 
4172
 
 
4173
  *) Implement new ScoreBoardFile directive logic. This affects how
 
4174
     we create the scoreboard's shared memory segment. If the directive
 
4175
     is present, a name-based segment is created. If the directive is
 
4176
     not present, first an anonymous segment is created, and if that
 
4177
     fails, a name-based segment is created from a file of the name
 
4178
     DEFAULT_SCOREBOARD. This gives third-party applications the
 
4179
     ability to access our scoreboard.  [Aaron Bannert]
 
4180
 
 
4181
  *) Allow mod_deflate to work with non-GET requests and properly send
 
4182
     Content-Lengths.  [Sander Striker <striker apache.org>]
 
4183
 
 
4184
  *) Fix ap_directory_merge() to correctly merge configs when there is
 
4185
     no <Directory /> block.  [Justin Erenkrantz, William Rowe]
 
4186
 
 
4187
  *) Remove spurious debug messsages that are normal under HTTP
 
4188
     keep-alive logic.  [Jeff Trawick, Justin Erenkrantz]
 
4189
 
 
4190
  *) Fix a bug in mod_cgid that would prevent proper shutdown death
 
4191
     of the cgid process.  [Aaron Bannert]
 
4192
 
 
4193
  *) Add signal handling back in to the worker MPM for the one_process
 
4194
     (-X, -DDEBUG, -DONE_PROCESS) case.  [Aaron Bannert]
 
4195
 
 
4196
  *) Performance: Reuse per-connection transaction pools in the
 
4197
     worker MPM, rather than destroying and recreating them.  [Brian Pane]
 
4198
 
 
4199
  *) Remove all signals from the worker MPM's child process.  Instead,
 
4200
     the parent uses the Pipe of Death for all communication with the
 
4201
     child processes.  [Ryan Bloom]
 
4202
 
 
4203
Changes with Apache 2.0.32
 
4204
 
 
4205
  *) mod_negotiation: ForceLanguagePriority now uses 'Prefer' as the
 
4206
     default if the directive is not specified.  This mirrors older
 
4207
     behavior without changes to the httpd.conf.  [William Rowe]
 
4208
 
 
4209
  *) Win32: solve the win32 service problems in 2.0.31-alpha, by fixing
 
4210
     the service, mpm and logging code, and bugs in apr_file_open_stderr 
 
4211
     and apr_file_dup2 functions.  Win2K/XP services have no handles 
 
4212
     associated for stdin/out/err, which caused unpredictable behavior
 
4213
     in the prior release.  [William Rowe, Bill Stoddard]
 
4214
 
 
4215
  *) Win32: simplify the Application Event Log messages, since there isn't
 
4216
     likely to be 'more information in the error log' before an error log
 
4217
     has been opened.  [William Rowe]
 
4218
 
 
4219
  *) Win32: substantial cleanup to the mpm_winnt code for legibility and
 
4220
     to follow the program flow of other MPMs.  [Ryan Bloom, William Rowe]
 
4221
 
 
4222
  *) Win32: apache -k shutdown now behaves like apache -k stop.
 
4223
     [Bill Stoddard]
 
4224
 
 
4225
  *) Fix prefork to not kill the parent if a child hits a resource shortage
 
4226
     on accept().  [Greg Ames]
 
4227
 
 
4228
  *) Fix seg faults that occur when what should be the httpd request line
 
4229
     starts with \r\n followed by garbage.  [Greg Ames]
 
4230
 
 
4231
  *) Allow statically linked support binaries with the new
 
4232
     --enable-static-support flag, and enable this behavior in
 
4233
     the binbuild script. Also add a new --enable-static-htdbm
 
4234
     flag.  [Aaron Bannert]
 
4235
 
 
4236
  *) Allow mod_autoindex to serve symlinks if permitted and attempt to
 
4237
     do only one stat() call when generating the directory listings.
 
4238
     [Justin Erenkrantz]
 
4239
 
 
4240
  *) Fix resolve_symlink to save the original symlink name if known.
 
4241
     [Justin Erenkrantz]
 
4242
 
 
4243
  *) Be a bit more sane with regard to CanonicalNames.  If the user has
 
4244
     specified they want to use the CanonicalName, but they have not
 
4245
     configured a port with the ServerName, then use the same port that 
 
4246
     the original request used. [Ryan Bloom and Ken Coar]
 
4247
 
 
4248
  *) In core_input_filter, check for an empty brigade after 
 
4249
     APR_BRIGADE_NORMALIZE().  Otherwise, we can get segfaults if a
 
4250
     client says it will post some data but we get FIN before any
 
4251
     data arrives.  [Jeff Trawick]
 
4252
 
 
4253
  *) Not being able to bind to the socket is a fatal error.  We should
 
4254
     print an error to the console, and return a non-zero status code.
 
4255
     With these changes, all of the Unix MPMs do that correctly.
 
4256
     [Ryan Bloom]
 
4257
 
 
4258
  *) suexec: Allow HTTPS and SSL_* environment variables to be passed
 
4259
     through to CGI scripts. PR 9163
 
4260
     [Brian Reid <breid customlogic.com>, 
 
4261
      Zvi Har'El <rl math.technion.ac.il>]
 
4262
 
 
4263
  *) binbuild.sh: Make sure that we use the expat from our source
 
4264
     tree so that there aren't any surprises on the target machine.
 
4265
     [Jeff Trawick]
 
4266
 
 
4267
  *) mod_cgid: Add retry logic for when the daemon can't fork fast
 
4268
     enough to keep up with new requests.  Start using 
 
4269
     HTTP_SERVER_UNAVAILABLE instead of HTTP_INTERNAL_SERVER_ERROR
 
4270
     when we can't talk to the daemon.  [Jeff Trawick]
 
4271
 
 
4272
  *) apxs: LTFLAGS envvar can override default libtool options.  Try
 
4273
     "LTFLAGS=' ' apxs -c mod_foo.c" to see what libtool does under
 
4274
     the covers.  [Jeff Trawick]
 
4275
 
 
4276
  *) The Location: response header field, used for external
 
4277
     redirect, *must* be an absoluteURI.  The Redirect directive
 
4278
     tested for that, but RedirectMatch didn't -- it would allow
 
4279
     almost anything through.  Now it will try to turn an abs_path
 
4280
     into an absoluteURI, but it will correctly varf like Redirect
 
4281
     if the final redirection target isn't an absoluteURI.  [Ken Coar]
 
4282
 
 
4283
Changes with Apache 2.0.31
 
4284
 
 
4285
  *) Create the scoreboard (in the parent) in a global pool context,
 
4286
     so it survives graceful restarts. This fixes a SEGV during
 
4287
     graceful restarts.  [Aaron Bannert]
 
4288
 
 
4289
  *) Add a timeout option to the proxy code 'ProxyTimeout' 
 
4290
     [Ian Holsman]
 
4291
 
 
4292
  *) FTP directory listings are now always retrieved in ASCII mode.
 
4293
     The FTP proxy properly escapes URI's and HTML in the generated
 
4294
     listing, and escapes the path components when talking to the FTP
 
4295
     server. It is now possible to browse the root directory by using
 
4296
     a url like:   ftp://user@host/%2f/ (ported from apache_1.3.24)
 
4297
     Also, the last path component may contain wildcard characters
 
4298
     '*' and '?', and if they do, a directory listing is created instead
 
4299
     of a file retrieval. Example: ftp://user@host/httpd/server/*.c
 
4300
     [Martin Kraemer]
 
4301
 
 
4302
  *) Added single-listener unserialized accept support to the
 
4303
     worker MPM [Brian Pane]
 
4304
 
 
4305
  *) New Directive for mod_proxy: 'ProxyPreserveHost'. This passes
 
4306
     the incoming host header through to the proxied server
 
4307
     [Geoff <g.russell ieee.org>]
 
4308
 
 
4309
  *) New Directive Option for ProxyPass. It now can block a location
 
4310
     from being proxied [Jukka Pihl <jukka.pihl entirem.com>]
 
4311
 
 
4312
  *) Don't let the default handler try to serve a raw directory.  At
 
4313
     best you get gibberish.  Much worse things can happen depending
 
4314
     on the OS.  [Jeff Trawick]
 
4315
     
 
4316
  *) Change the pre_config hook to return a value. Modules can now emit
 
4317
     an error message and then cause the server to quit gracefully during
 
4318
     startup. This required a bump to the MMN.  [Aaron Bannert]
 
4319
 
 
4320
  *) Fix some unix socket descriptor leaks in the handler side of
 
4321
     mod_cgid (the part that runs in the server process).  Whack a
 
4322
     silly "close(-1)" in the handler too.  [Jeff Trawick]
 
4323
 
 
4324
  *) Change the pre_mpm hook to return a value, so that scoreboard
 
4325
     init errors percolate up to code that knows how to exit 
 
4326
     cleanly.  This required a bump to the MMN.  [Jeff Trawick]
 
4327
 
 
4328
  *) Add the socket back to the conn_rec and remove the create_connection
 
4329
     hook. The create_connection hook had a design flaw that did not 
 
4330
     allow creating connections based on vhost info. [Bill Stoddard]
 
4331
 
 
4332
  *) Fixed PATH_INFO and QUERY_STRING from mod_negotiation results.
 
4333
     Resolves the common case of using negotation to resolve the request
 
4334
     /script/foo for /script.cgi/foo.  [William Rowe]
 
4335
 
 
4336
  *) Added new functions ap_add_(input|output)_filter_handle to
 
4337
     allow modules to bypass the usual filter name lookup when
 
4338
     adding hard-coded filters to a request [Brian Pane]
 
4339
 
 
4340
  *) caching should now work on subrequests (still very experimental)
 
4341
     [Ian Holsman]
 
4342
  
 
4343
  *) The Win32 mpm_winnt now has a shared scoreboard.  [William Rowe]
 
4344
 
 
4345
  *) Change ap_get_brigade prototype to use apr_off_t instead of apr_off_t*.
 
4346
     [Justin Erenkrantz]
 
4347
 
 
4348
  *) Refactor ap_rgetline so that it does not use an internal brigade.
 
4349
     Change ap_rgetline's prototype to return errors.  [Justin Erenkrantz]
 
4350
 
 
4351
  *) Remove mod_auth_db.  [Justin Erenkrantz]
 
4352
 
 
4353
  *) Do not install unnecessary pcre headers like config.h and internal.h.
 
4354
     [Joe Orton <joe manyfish.co.uk>]
 
4355
 
 
4356
  *) Change in quick_hanlder behavior for subrequests. it now passes DONE
 
4357
     (as it does for a normal request). quick_handled sub-requests now work
 
4358
     in mod-include [Ian Holsman]
 
4359
 
 
4360
  *) Change SUBREQ_CORE so that it is a 'HTTP_HEADER' filter instead of
 
4361
     'CONTENT' one, as it needs to run AFTER all content headers
 
4362
 
 
4363
  *) Rename BeOS MPM directive RequestsPerThread to MaxRequestsPerThread.
 
4364
     [Lars Eilebrecht]
 
4365
 
 
4366
  *) Split out blocking from the mode in the input filters.
 
4367
     [Justin Erenkrantz]
 
4368
 
 
4369
  *) Fix a segfault in mod_include.  [Justin Erenkrantz, Jeff Trawick]
 
4370
 
 
4371
  *) Cause Win32 to capture all child-worker process errors in
 
4372
     Apache to the main server error log, until the child can
 
4373
     open its own error logs.  [William Rowe]
 
4374
 
 
4375
  *) HPUX 11.*: Do not kill the child process when accept() 
 
4376
     returns ENOBUFS on HPUX 11.*. (ported from th 1.3 patch)
 
4377
     [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>, Bill Stoddard]
 
4378
 
 
4379
  *) Fix a problem in the parsing of the <Proxy foo> directive.
 
4380
     [Jeff Trawick]
 
4381
 
 
4382
  *) rewrite of mod_ssl input filter for better performance and less
 
4383
     memory usage [Doug MacEachern]
 
4384
 
 
4385
  *) allow quick_handler to be run on subrequests. [Ian Holsman]
 
4386
 
 
4387
  *) mod_dav now asks its provider to place content directly into the
 
4388
     filter stack when handling a GET request. The mod_dav/provider
 
4389
     API has changed, so providers need to be updated. [Greg Stein]
 
4390
 
 
4391
  *) Clear the output socket descriptor in unixd_accept() to make sure
 
4392
     we don't supply a bogus socket to the caller if the accept fails.
 
4393
     This caused problems with the worker MPM, which tried to process
 
4394
     the returned socket if it was non-NULL.  [Brian Pane]
 
4395
 
 
4396
  *) Move a check for an empty brigade to the start of core input filter
 
4397
     to avoid segfaults.  [Justin Erenkrantz, Jeff Trawick]
 
4398
 
 
4399
  *) Add FileETag directive to allow configurable control of what
 
4400
     data are used to form ETag values for file-based URIs.  MMN
 
4401
     bumped to 20020111 because of fields added to the end of
 
4402
     the core_dir_config structure.  [Ken Coar]
 
4403
 
 
4404
  *) Fix a segfault in mod_rewrite's logging code caused by passing the
 
4405
     wrong config to ap_get_remote_host().  [Jeff Trawick]
 
4406
 
 
4407
  *) Allow mod_cgid to work from a binary distribution install by
 
4408
     using 755 for the permissions on the log directory instead of
 
4409
     750.  [Jeff Trawick]
 
4410
 
 
4411
  *) Fixed a segfault that happened during graceful shutdown (or when
 
4412
     the httpd ran out of file descriptors) with the worker MPM [Brian Pane]
 
4413
 
 
4414
  *) Split all Win32 modules [excluding the core components mod_core, 
 
4415
     mod_so, mod_win32 and the winnt mpm] into individual loadable
 
4416
     modules, so the administrator may individually disable the former
 
4417
     compiled-in modules by simply commenting out their LoadModule
 
4418
     directives.  [William Rowe]
 
4419
 
 
4420
  *) Saved Win32 module authors and porters many future headaches, by
 
4421
     duplicating the appropriate .h files such as os.h into the include
 
4422
     directory, including in the build tree.  [William Rowe]
 
4423
 
 
4424
  *) mod_ssl adjustments to help with using toolkits other than OpenSSL:
 
4425
      Use SSL functions/macros instead of directly dereferencing SSL
 
4426
      structures wherever possible.
 
4427
      Add type-casts for the cases where functions return a generic pointer.
 
4428
      Add $SSL/include to configure search path.
 
4429
     [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
 
4430
 
 
4431
  *) Moved several pointers out of the shared Scoreboard so it is
 
4432
     more portable, and will present the vhost name across server
 
4433
     generation restarts.  [William Rowe]
 
4434
 
 
4435
  *) Fix SSLPassPhraseDialog exec: and SSLRandomSeed exec:
 
4436
     [Doug MacEachern]
 
4437
 
 
4438
Changes with Apache 2.0.30
 
4439
 
 
4440
  *) Fix the main bug for FreeBSD and threaded MPM's. There are
 
4441
     still issues (see STATUS) but at least the server will now
 
4442
     run without crashing the machine.
 
4443
     [David Reid, Aaron Bannert, Justin Erenkrantz]
 
4444
 
 
4445
  *) Fix a typo in mod_deflate's m4 config section.
 
4446
     [albert chin <china thewrittenword.com>]
 
4447
 
 
4448
  *) Fix a couple of mod_proxy problems forwarding HTTP connections
 
4449
     and handling CONNECT:
 
4450
     (1) PR #9190  Proxy failed to connect to IPv6 hosts.
 
4451
     (2) Proxy failed to connect when the first IP address returned by 
 
4452
         the resolver was unreachable but a secondary IP address was.  
 
4453
     [Jeff Trawick]
 
4454
 
 
4455
  *) Fix the module identifer as shown in the docs for various core
 
4456
     modules (e.g., the identifer for mod_log_config was previously
 
4457
     listed as config_log_module).  PR #9338
 
4458
     [James Watson <ap2bug sowega.org>]
 
4459
 
 
4460
  *) Fix LimitRequestBody directive by placing it in the HTTP
 
4461
     filter.  [Justin Erenkrantz]
 
4462
 
 
4463
  *) Fix mod_proxy seg fault when the proxied server returns 
 
4464
     an HTTP/0.9 response or a bogus status line.
 
4465
     [Adam Sussman]
 
4466
 
 
4467
  *) Prevent mod_proxy from truncating one character off the
 
4468
     end of the status line returned from the proxied server.
 
4469
     [Adam Sussman, Bill Stoddard]
 
4470
 
 
4471
  *) Eliminate loop in ap_proxy_string_read().
 
4472
     [Adam Sussman, Bill Stoddard]
 
4473
 
 
4474
  *) Provide $0..$9 results from mod_include regex parsing.
 
4475
     [William Rowe]
 
4476
 
 
4477
  *) Allow mod-include to look for alternate start & end tags [Ian Holsman]
 
4478
 
 
4479
  *) Introduced the ForceLanguagePriority directive, to prevent
 
4480
     returning MULTIPLE_CHOICES or NONE_ACCEPTABLE in some cases,
 
4481
     when using Multiviews.  [William Rowe]
 
4482
 
 
4483
  *) Fix a problem which prevented mod_cgid and suexec from working
 
4484
     together reliably [Greg Ames]
 
4485
 
 
4486
  *) Remove the call to exit() from within mod_auth_digest's post_config
 
4487
     phase.  [Aaron Bannert]
 
4488
 
 
4489
  *) Fix a problem in mod_auth_digest that could potentially cause
 
4490
     problems with initialized static data on a system that uses DSOs.
 
4491
     [Aaron Bannert]
 
4492
 
 
4493
  *) Fix a segfault in the worker MPM that could happen during
 
4494
     child process exits.  [Brian Pane, Aaron Bannert]
 
4495
 
 
4496
  *) Allow mod_auth_dbm to handle multiple DBM types [Ian Holsman]
 
4497
 
 
4498
  *) Fix matching of vhosts by ip address so we find IPv4
 
4499
     vhost address when target address is v4-mapped form of
 
4500
     that address.  [Jeff Trawick]
 
4501
 
 
4502
  *) More performance tweaks to the BNDM string-search algorithm
 
4503
     used to find "<!--#" tokens in mod_include [Brian Pane]
 
4504
 
 
4505
  *) Miscellaneous small performance fixes: optimized away various
 
4506
     string copy operations and removed large temp buffers from
 
4507
     the stack [Brian Pane]
 
4508
 
 
4509
  *) Fixed startup segfault that occurred when a VirtualHost
 
4510
     directive had a port but no address [Brian Pane]
 
4511
 
 
4512
  *) Allow htdbm to work with multiple DBM types [Ian Holsman]
 
4513
 
 
4514
  *) Win32: Made change to apr_sendfile() to return APR_ENOTIMPL
 
4515
     if oslevel < WINNT.  This should fix several problems reported
 
4516
     Against 2.0.28 on Windows 98 [Bill Stoddard]
 
4517
 
 
4518
  *) Win32: Fix bug that could cause CGI scripts with QUERY_STRINGS
 
4519
     to fail. [Bill Stoddard]
 
4520
 
 
4521
  *) Change core code to allow an MPM to set hard thread/server
 
4522
     limits at startup.  prefork, worker, and perchild MPMs now have 
 
4523
     directives to set these limits.  [Jeff Trawick]
 
4524
 
 
4525
  *) Win32: The async AcceptEx() event should be autoreset upon
 
4526
     successful completion of a wait (WaitForSingleObject). This
 
4527
     eliminates a number of spurious
 
4528
     setsockopt(SO_UPDATE_ACCEPT_CONTEXT) failed." messages.
 
4529
     [Bill Stoddard]
 
4530
 
 
4531
  *) Move any load library path environment variables out of 
 
4532
     apachectl and into a separate environment variable file which
 
4533
     can be more easily tailored by the admin.  The environment
 
4534
     variable file as built by Apache may have additional system-
 
4535
     specific settings.  For example, on OS/390 we tailor the heap
 
4536
     settings to allow lots of threads.  [Jeff Trawick]
 
4537
    
 
4538
  *) Use the new APR pool code to reduce pool-related lock
 
4539
     contention in the worker MPM.  [Sander Striker]
 
4540
 
 
4541
  *) The POD no longer assumes the child is listening on 127.0.0.1
 
4542
     and now pulls the first hostname in the list of listeners to
 
4543
     perform the dummy connect on. This fixes a bug when the user
 
4544
     had configured the Listen directive for an IP other than
 
4545
     127.0.0.1. This would result in undead children and error
 
4546
     messages such as "Connection refused: connect to listener".
 
4547
     [Aaron Bannert]
 
4548
 
 
4549
  *) The worker MPM now respects the LockFile setting, needed to
 
4550
     avoid locking problems with NFS.  [Jeff Trawick]
 
4551
 
 
4552
  *) Fix segfault when worker MPM receives SIGHUP.
 
4553
     [Ian Holsman, Aaron Bannert, Justin Erenkrantz]
 
4554
 
 
4555
  *) Fix bug that could potentially prevent the perchild MPM from
 
4556
     working with more than one vhost/uid.  [Aaron Bannert]
 
4557
 
 
4558
  *) Change make install and apxs -i processing of DSO modules to 
 
4559
     perform special handling on platforms where libtool doesn't install 
 
4560
     mod_foo.so.  This fixes some wonkiness on HP-UX, Tru64, and AIX 
 
4561
     which prevented standard LoadModule statements from working.
 
4562
     [Jeff Trawick]
 
4563
 
 
4564
  *) Whenever mod_so is enabled (not just when there are DSOs for
 
4565
     our modules), do whatever special magic is required for compiling/
 
4566
     loading third-party modules.  This allows third-party DSOs to
 
4567
     be used on an AIX build when there were no built-in modules
 
4568
     built as DSOs.  (This should help on OS/390 and BeOS as well.)
 
4569
     [Jeff Trawick]
 
4570
 
 
4571
  *) Allow apxs to be used to build DSOs on AIX without requiring the
 
4572
     user to hard-code the list of import files.  (This should help
 
4573
     on OS/390 and BeOS as well.)  [Jeff Trawick]
 
4574
     
 
4575
  *) Resolved segfault in mod_isapi when configuring with ISAPICacheFile.
 
4576
     PR 8563, 8919  [William Rowe]
 
4577
  
 
4578
  *) Get binary builds working when libapr and libaprutil are built
 
4579
     shared [Greg Ames]
 
4580
 
 
4581
  *) Get shared builds of libapr and libaprutil, as well as Apache DSOs,
 
4582
     working on AIX.  [Aaron Bannert, Dick Dunbar <RLDunbar pacbell.net>,
 
4583
     Gary Hook <ghook us.ibm.com>, Victor Orlikowski, Jeff Trawick]
 
4584
 
 
4585
  *) Fix the handling of SSI directives in which the ">" of the
 
4586
     terminating "-->" is the last byte in a file [Brian Pane]
 
4587
 
 
4588
  *) Add back in the "suEXEC mechanism enabled (wrapper: /path/to/suexec)"
 
4589
     message that we had back in apache-1.3 and still have scattered
 
4590
     throughout our docs.  [Aaron Bannert]
 
4591
 
 
4592
  *) Prevent the Win32 port from continuing after encountering an
 
4593
     error in the command line args to apache.  [William Rowe]
 
4594
 
 
4595
  *) On a error in the proxy, make it write a line to the error log
 
4596
     [Ian Holsman]
 
4597
 
 
4598
  *) Various mod_ssl performance improvements [Doug MacEachern]
 
4599
 
 
4600
Changes with Apache 2.0.29
 
4601
 
 
4602
  *) Add buffering in core_output_filter to ensure that long
 
4603
     lists of small buckets don't cause small packet writes.
 
4604
     [Brian Pane, Ryan Bloom]
 
4605
 
 
4606
  *) Fix the installation target to make sure that the manual is 
 
4607
     installed in the correct location.
 
4608
     [Yoshifumi Hiramatsu <hiramatu boreas.dti.ne.jp> and
 
4609
      Gomez Henri <hgomez slib.fr>]
 
4610
 
 
4611
  *) Fix the cmd command for mod_include.  When we are processing
 
4612
     a cmd command, we do not want to use the r->filename to set
 
4613
     the command name.  The command comes from the SSI tag.  To do this,
 
4614
     I added a variable to the function that builds the command line
 
4615
     in mod_cgi.  This allows the include_cmd function to specify
 
4616
     the command line itself. [Ryan Bloom]
 
4617
 
 
4618
  *) Change open_logs hook to return a value, allowing you
 
4619
     to flag a error while opening logs
 
4620
     [Ian Holsman, Doug MacEachern]
 
4621
 
 
4622
  *) Change post_config hook to return a value, allowing you
 
4623
     to flag a error post config
 
4624
     [Ian Holsman, Jeff Trawick]
 
4625
 
 
4626
  *) Allow SUEXEC_BIN (the path to the suexec binary that is
 
4627
     hard-coded into the server) to be specified to the configure
 
4628
     script by the --with-suexec-bin parameter.  [Aaron Bannert]
 
4629
 
 
4630
  *) Fix segv in worker MPM following accept on pipe-of-death
 
4631
     [Brian Pane]
 
4632
 
 
4633
  *) Add mod_deflate to experimental.  
 
4634
     [Ian Holsman, Justin Erenkrantz]
 
4635
 
 
4636
  *) Bail out at configure time if an invalid MPM was specified.
 
4637
     [jean-frederic clere <jfrederic.clere fujitsu-siemens.com>]
 
4638
 
 
4639
  *) Prevent segv in ap_note_basic_auth_failure() when no AuthName is
 
4640
     configured [John Sterling <sterling covalent.net>]
 
4641
 
 
4642
  *) Fix apxs to use sbindir.  [Henri Gomez <hgomez slib.fr>]
 
4643
 
 
4644
  *) Fix a problem with IPv6 vhosts.  PR #8118  [Jeff Trawick]
 
4645
 
 
4646
  *) Optimization for the BNDM string-search function in
 
4647
     mod_include.  [Brian Pane]
 
4648
 
 
4649
  *) Fixed the behavior of the XBitHack directive.
 
4650
     [Taketo Kabe <kabe sra-tohoku.co.jp>, Cliff Woolley] PR#8804
 
4651
 
 
4652
  *) The threaded MPM for Unix has been removed.  Use the worker
 
4653
     MPM instead.  [various]
 
4654
 
 
4655
  *) APR-ize the resolver logic in mod_unique_id.  This fixes a bug
 
4656
     in logging the error from a failed DNS lookup.  [Jeff Trawick]
 
4657
 
 
4658
  *) Added the missing macros AP_INIT_TAKE13 and AP_INIT_TAKE123.
 
4659
     [Cliff Woolley]
 
4660
 
 
4661
  *) Get mod_cgid killed when a MPM exits due to a fatal error.
 
4662
     [Jeff Trawick]
 
4663
 
 
4664
  *) Fix a file descriptor leak in mod_include.  When we include a
 
4665
     file, we use a sub-request, but we didn't destroy the sub-request
 
4666
     immediately, instead we waited until the original request was
 
4667
     done.  This patch closes the sub-request as soon as the data is
 
4668
     done being generated.  [Brian Pane <bpane pacbell.net>]
 
4669
 
 
4670
  *) Allow modules that add sockets to the ap_listeners list to
 
4671
     define the function that should be used to accept on that
 
4672
     socket.  Each MPM can define their own function to use for
 
4673
     the accept function with the MPM_ACCEPT_FUNC macro.  This
 
4674
     also abstracts out all of the Unix accept error handling
 
4675
     logic, which has become out of synch across Unix MPMs.
 
4676
     [Ryan Bloom]
 
4677
 
 
4678
  *) Fix a bug which would cause the response headers to be omitted
 
4679
     when sending a negotiated ErrorDocument because the required
 
4680
     filters were attached to the wrong request_rec.
 
4681
     [John Sterling <sterling covalent.net>]
 
4682
 
 
4683
  *) Remove commas from the end of the macros that define
 
4684
     directives that are used by MPMs.  Prior to this patch,
 
4685
     you would use these macros without commas, which was unlike
 
4686
     the macros for any other directives.  Now, the caller provides
 
4687
     the comma rather than the macro providing it.  This makes
 
4688
     the macros look more like the rest of the directives.
 
4689
     [Ryan Bloom and Cliff Woolley]
 
4690
 
 
4691
  *) Add 'redirect-carefully' environment option to disable sending
 
4692
     redirects under special circumstances.  This is helpful for 
 
4693
     Microsoft's WebFolders when accessing a directory resource via
 
4694
     DAV methods.  [Justin Erenkrantz]
 
4695
 
 
4696
  *) Begin to abstract out the underlying transport layer.
 
4697
     The first step is to remove the socket from the conn_rec,
 
4698
     the server now lives in a context that is passed to the
 
4699
     core's input and output filters. This forces us to be very
 
4700
     careful when adding calls that use the socket directly,
 
4701
     because the socket isn't available in most locations.
 
4702
     [Ryan Bloom]
 
4703
 
 
4704
  *) Really reset the MaxClients value in worker and threaded
 
4705
     when the configured value is not a multiple of the number 
 
4706
     of threads per child.  We said we did previously but we 
 
4707
     forgot to. [Jeff Trawick]
 
4708
 
 
4709
  *) Add Debian layout.  [Daniel Stone <daniel sfarc.net>]
 
4710
 
 
4711
  *) If shared modules are requested and mod_so is not available,
 
4712
     produce a fatal config-time error.  [Justin Erenkrantz]
 
4713
 
 
4714
  *) Improve http2env's performance by cutting the work it has to
 
4715
     do.  [Brian Pane <bpane pacbell.net>]
 
4716
 
 
4717
  *) use new 'apr_hash_merge' function in mod_mime (performance fix)
 
4718
     [Brian Pane <bpane pacbell.net>]
 
4719
 
 
4720
Changes with Apache 2.0.28
 
4721
 
 
4722
  *) Fix infinite loop in mod_cgid.c.  
 
4723
     [Dale Ghent <daleg elemental.org>, Brian Pane <bpane pacbell.net>]
 
4724
 
 
4725
  *) When no port is given in a "ServerName host" directive, the
 
4726
     server_rec->port is now set to zero, not 80. That allows for
 
4727
     run-time deduction of the correct server port (depending on
 
4728
     SSL/plain, and depending also on the current setting of
 
4729
     UseCanonicalName). This change makes redirections
 
4730
     work, even with https:// connections. As in Apache-1.3, the
 
4731
     connection's actual port number is never used, only the ServerName
 
4732
     setting or the client's Host: setting. Documentation updated
 
4733
     to reflect the change. [Martin Kraemer]
 
4734
 
 
4735
  *) Add a '%{note-name}e' argument to mod-headers, which works in
 
4736
     the same way as mod_log_confg.  [Ian Holsman]
 
4737
 
 
4738
  *) Fix the spelling of the AP_MPMQ_MIN_SPARE_DAEMONS and
 
4739
     AP_MPMQ_MAX_REQUESTS_DAEMON macros in ap_mpm.h and all standard
 
4740
     MPMs.  [Cliff Woolley]
 
4741
 
 
4742
  *) Introduce htdbm, a user management utility for db/dbm authorization
 
4743
     databases.  [Mladen Turk <mturk mappingsoft.com>]
 
4744
 
 
4745
  *) Optimize usage of strlen and strcat in ap_directory_walk.
 
4746
     [Brian Pane <bpane pacbell.net>]
 
4747
 
 
4748
Changes with Apache 2.0.27
 
4749
 
 
4750
  *) Introduce an Apache mod_ssl initial configuration template 
 
4751
     (ssl.conf, generated from ssl-std.conf).  [Ralf S. Engelschall]
 
4752
 
 
4753
  *) Fixed a memory leak in the getline parsing code that could
 
4754
     be triggered by arbitrarily large header lines. Requests
 
4755
     from the core input filter for single lines are now limited
 
4756
     to HUGE_STRING_LEN (8192 bytes).  [Aaron Bannert]
 
4757
 
 
4758
  *) Fix a truncation bug in how we print the port on the Via: header. 
 
4759
     The routine that prints the Via: header now takes a length for
 
4760
     the port string.  [Zvi Har'El <rl math.technion.ac.il>]
 
4761
 
 
4762
  *) Some syntax errors in mod_mime_magic's magic file can result
 
4763
     in a 500 error, which previously was unlogged.  Now we log the
 
4764
     error.  [Jeff Trawick]
 
4765
 
 
4766
  *) Add the support/checkgid helper app, which checks the run-time
 
4767
     validity of group identifiers usable in the Group directive.
 
4768
     [Ken Coar]
 
4769
 
 
4770
  *) Various --enable-so options have been fixed: --enable-so is
 
4771
     treated as "static"; explicit --enable-so=shared issues an error;
 
4772
     and explicit --enable-so fails with error on systems without
 
4773
     APR_HAS_DSO.  [Aaron Bannert]
 
4774
 
 
4775
  *) Fix a segfault in the core input filter when the client socket
 
4776
     gets disconnected unexpectedly.  [Cliff Woolley]
 
4777
 
 
4778
  *) Fix the reporting for child processes that die.  This removes
 
4779
     all of the non-portable W* macros from Apache. 
 
4780
     [Jeff Trawick and Ryan Bloom]
 
4781
 
 
4782
  *) Win32: Track and display "Parent Server Generation:" in
 
4783
     mod_status output. The generation will be bumped at
 
4784
     server graceful restart, when the child process exits
 
4785
     by hitting MaxRequestsPerChild or if the child 
 
4786
     process exits abnormally. [Bill Stoddard]
 
4787
 
 
4788
  *) Win32: Fix problem where MaxRequestsPerChild directive was
 
4789
     not being picked up in favor of the default. Enable
 
4790
     the parent to start up a new child process immediately upon
 
4791
     the old child starting shutdown.
 
4792
     [Bill Stoddard]
 
4793
 
 
4794
  *) Fix some bungling of the remote port in rfc1413.c so that 
 
4795
     IdentityCheck retrieves the proper user id instead of failing
 
4796
     and thus always returning "nobody."  
 
4797
     [Dick Streefland <Dick.Streefland xs4all.nl>]
 
4798
 
 
4799
  *) Introduced thread saftey for mod_rewrite's internal cache.
 
4800
     [Brian Pane <bpane pacbell.net>]
 
4801
 
 
4802
  *) Simplified mod_env's directives to behave as most directives are
 
4803
     expected, in that UnsetEnv will not unset a SetEnv and PassEnv 
 
4804
     directive following that UnsetEnv within the same container.
 
4805
     Also provides a runtime startup warning if a PassEnv configured 
 
4806
     environment value is undefined.  [William Rowe]
 
4807
 
 
4808
  *) The worker MPM is now completely ported to APR's new lock API. It
 
4809
     uses native APR types for thread mutexes, cross-process mutexes,
 
4810
     and condition variables.  [Aaron Bannert]
 
4811
 
 
4812
  *) Sync up documentation to remove all references to the now deprecated
 
4813
     Port directive.  [Justin Erenkrantz]
 
4814
 
 
4815
  *) Moved all ldap modules from the core to httpd-ldap sub-project
 
4816
     [Ryan Bloom]
 
4817
 
 
4818
  *) Exit when we can't listen on any of the configured ports.  This
 
4819
     is the same behavior as 1.3, and it avoids having the MPMs to
 
4820
     deal with bogus ap_listen_rec structures.  [Jeff Trawick]
 
4821
 
 
4822
  *) Cleanup the proxy code that creates a request to the origin
 
4823
     server.  This change adds an optional hook, which allows modules
 
4824
     to gain control while the request is created if the proxy module
 
4825
     is loaded.  The purpose of this hook is to allow modules to add
 
4826
     input and/or output filters to the request to the origin.  While
 
4827
     I was at it, I made the core use this hook, so that proxy request
 
4828
     creation uses some of the code from the core.  This can still be
 
4829
     greatly improved, but this is a good start.  [Ryan Bloom]
 
4830
 
 
4831
Changes with Apache 2.0.26
 
4832
 
 
4833
  *) Port the MaxClients changes from the worker MPM to the threaded
 
4834
     MPM.  [Ryan Bloom]
 
4835
 
 
4836
  *) Fix mod_proxy so that it handles chunked transfer-encoding and works
 
4837
     with the new input filtering system.  [Justin Erenkrantz]
 
4838
 
 
4839
  *) Introduce the MultiviewsMatch directive, to allow the operator
 
4840
     to be flexible in recognizing Handlers and Filters filename
 
4841
     extensions as part of the Multiviews matching logic, strict with
 
4842
     MultiviewsMatch NegotiatedOnly to accept only filename extentions 
 
4843
     that designate negotiated parameters, (content type, charset, etc.)
 
4844
     or MultiviewsAll for the 1.3 behavior of matching any files, even
 
4845
     if they have unregistered extensions.  [William Rowe]
 
4846
 
 
4847
  *) Fixed the configure script to add a LoadModule directive to
 
4848
     the default httpd.conf for any module that was compiled
 
4849
     as a DSO.  [Aaron Bannert <aaron clove.org>]
 
4850
 
 
4851
  *) rewrite mod_ssl input filtering to work with the new input filtering
 
4852
     system.  [Justin Erenkrantz]
 
4853
 
 
4854
  *) prefork: Don't segfault when we are able to listen on some but
 
4855
     not all of the configured ports.  [Jeff Trawick]
 
4856
 
 
4857
  *) Build mod_so even if no core modules are built shared.
 
4858
     [Aaron Bannert <aaron clove.org>]
 
4859
 
 
4860
  *) Introduce ap_directory_walk rewrite (with further optimizations
 
4861
     required) to adapt to the ap_process_request_internal() changes.
 
4862
     Optimized so subrequests and redirects now reuse previous section 
 
4863
     merges, until we mismatch with the original directory_walk, and
 
4864
     precomputed r->finfo results will cause directory_walk to skip
 
4865
     the most expensive phases of the function.  [William Rowe]
 
4866
 
 
4867
  *) Allow ApacheMonitor to connect to and control Apache on other 
 
4868
     WinNT/2K machines.   [Mladen Turk <mturk mappingsoft.com>]
 
4869
 
 
4870
  *) Remove the Port directive.  In it's place, the Listen directive
 
4871
     is now a required directive, which tells Apache what port to
 
4872
     listen on.  The ServerName directive has also been extended
 
4873
     to accept an optional port.  If the port is specified to the
 
4874
     ServerName, the server will report that port whenever it
 
4875
     reports the port that it is listening on.  This change was
 
4876
     made to ease configuration errors that stem from having a Port
 
4877
     directive, and a Listen directive.  In that situation, the server
 
4878
     would only listen to the port specified by the Listen command,
 
4879
     which caused a lot of confusion to users.  [Ryan Bloom]
 
4880
 
 
4881
  *) Added mod_mime_magic, mod_unique_id and mod_vhost_alias to the Win32
 
4882
     build, as loadable modules.  [William Rowe]
 
4883
 
 
4884
  *) Fix --enable-mods-shared processing.  If most is specified,
 
4885
     then all modules that can be compiled as shared modules are.
 
4886
     [Aaron Bannert <aaron clove.org>]
 
4887
 
 
4888
  *) Update the mime.types file to map video/vnd.mpegurl to mxu
 
4889
     and add commonly used audio/x-mpegurl for m3u extensions.        
 
4890
     [Heiko Recktenwald <uzs106 uni-bonn.de>, Lars Eilebrecht]
 
4891
 
 
4892
  *) Eliminate the depreciated r->content_language, in favor of the array
 
4893
     r->content_languages introduced many years ago.  Module authors must
 
4894
     substantially overhaul their modules, so this needs to be upgraded
 
4895
     if the module still relied on backwards-brokeness.  [William Rowe]
 
4896
 
 
4897
  *) Allow configure help strings to work with autoconf 2.50+ and 2.13.
 
4898
     [Justin Erenkrantz]
 
4899
 
 
4900
  *) Rewrite the input filtering mechanisms to consolidate and reorganize
 
4901
     code.  In short, core_input_filter does something now and
 
4902
     ap_http_filter is now only concerned with HTTP.  [Justin Erenkrantz]
 
4903
 
 
4904
  *) Update the Win32 build to re-absorb mod_proxy and family.
 
4905
     [William Rowe]
 
4906
 
 
4907
  *) Resolved the build failure on Win32 using MSVC 5.0 (without the
 
4908
     current SDK.)  [William Rowe]
 
4909
 
 
4910
  *) Some style changes to the code that does ProxyErrorOverride. Fixed
 
4911
     config merge behaviour. [Graham Leggett]
 
4912
 
 
4913
  *) Allow support programs to be compiled against a static version
 
4914
     of libapr.  This allows the smaller support programs to be 
 
4915
     relocated.  [Aaron Bannert <aaron clove.org>]
 
4916
 
 
4917
  *) Update the mime.types file to the registered media types as
 
4918
     of 2001-09-25, and add mapping for xsl extension [Mark Cox]
 
4919
 
 
4920
  *) Fix MaxClients in the Worker MPM, so that it specifies the maximum
 
4921
     number of clients that can connect at the same time, instead of
 
4922
     specifying the maximum number of child processes.
 
4923
     [Aaron Bannert <aaron clove.org>]
 
4924
 
 
4925
  *) Switch proc_pthread AcceptMutex configuration directive to pthread to 
 
4926
     be consistent with 1.3.  [Justin Erenkrantz]
 
4927
 
 
4928
  *) Cache apr_explode_localtime() value for 15 seconds.
 
4929
     [Brian Pane <bpane pacbell.net>]
 
4930
 
 
4931
  *) Fix mod_include to not return ETag or Last-Modified headers.
 
4932
     [Ian Holsman <ianh cnet.com>]
 
4933
 
 
4934
  *) Fix worker MPM's scoreboard logic.  [Aaron Bannert <aaron clove.org>]
 
4935
 
 
4936
  *) Eliminate the wasteful run-time conversion of method names from strings 
 
4937
     to numbers in places where the methods are known at compile time.  
 
4938
     [Brian Pane <bpane pacbell.net>]
 
4939
 
 
4940
  *) Turn the worker MPM's queue into a LIFO.  This may
 
4941
     improve cache-hit performance under some conditions.
 
4942
     [Aaron Bannert <aaron clove.org>]
 
4943
 
 
4944
  *) Switch back to SIGUSR1 for graceful restarts on all platforms that
 
4945
     support it.  [Justin Erenkrantz]
 
4946
 
 
4947
  *) Cleanup the worker MPM.  We no longer re-use transaction
 
4948
     pools.  This incurs less overhead than shuffling the pools
 
4949
     around so that they can be re-used.  Remove one of the
 
4950
     queue's condition variables.  We just redefined the API to
 
4951
     state that you can't try to add more stuff than you allocated
 
4952
     segments for.  [Aaron Bannert <aaron clove.org>]
 
4953
 
 
4954
  *) Fix SSL VPATH builds [Cody Sherr <csherr covalent.net>]
 
4955
 
 
4956
  *) Fixed persistent connections when a request contains a body.
 
4957
     [Greg Stein]
 
4958
 
 
4959
  *) mod_dav uses a new API to speak to the backend provider for dead
 
4960
     property management. [Greg Stein]
 
4961
 
 
4962
  *) Remove the Win32 script-processing exception from mod_cgi, and
 
4963
     roll build_command_line/build_argv_list into a unified, overrideable
 
4964
     ap_cgi_build_command optional function.  [William Rowe]
 
4965
 
 
4966
  *) Rewrite find_start_sequence to use a better search algorithm
 
4967
     to find the start tag.  [Justin Erenkrantz]
 
4968
 
 
4969
  *) Fix a seg fault in mod_include.  When we are generating an
 
4970
     internal redirect, we must set r->uri to "", not a bogus
 
4971
     string, and not NULL.  [Ryan Bloom]
 
4972
 
 
4973
  *) Optimized location_walk, so subrequests, redirects and second passes
 
4974
     now reuse previous section merges on a <Location > by <Location >
 
4975
     basis, until we mismatch with the original location_walk. 
 
4976
     [William Rowe]
 
4977
 
 
4978
  *) Back out the 1.45 change to util_script.c.  This change made
 
4979
     us set the environment variable REQUEST_URI to the redirected
 
4980
     URI, instead of the originally requested URI.
 
4981
     [Taketo Kabe <kabe sra-tohoku.co.jp>]
 
4982
 
 
4983
  *) Make mod_include do lazy evaluation of potentially expensive to
 
4984
     compute variables.  [Brian Pane <bpane pacbell.net>]
 
4985
 
 
4986
  *) Fix logging of bytes sent for HEAD requests.  %b and %B should
 
4987
     log either - or 0, before this patch, they were both logging
 
4988
     the file size.  [Taketo Kabe <kabe sra-tohoku.co.jp>]
 
4989
 
 
4990
  *) Make mod_include check for BYTE_CHECK_THRESHOLD per bucket rather 
 
4991
     than per character.  [Brian Pane <bpane pacbell.net>]
 
4992
 
 
4993
  *) Normalize the primary request, redirects and sub-requests to
 
4994
     run the same ap_process_request_internal for consistency in
 
4995
     robustness, behavior and security.  [William Rowe]
 
4996
 
 
4997
  *) Fix a segfault with mod_include when r->path_info is not set
 
4998
     (which is the case with mod_proxy).  [Ian Holsman <ianh cnet.com>]
 
4999
 
 
5000
  *) Add -X functionality back.  This indicates to all MPMs and any other
 
5001
     part of Apache that it should run in "debug" mode.  [Justin Erenkrantz]
 
5002
 
 
5003
  *) Some initial support for the cygwin platform [prefork only].
 
5004
     This is not to be confused with support for the WinNT/Win32
 
5005
     platform, which is the recommended configuration for native
 
5006
     Win32 users.  The cygwin platform support is recommended for
 
5007
     cygwin platform users. [Stipe Tolj <tolj wapme-systems.de>]
 
5008
 
 
5009
  *) Changed syntax of Set{Input|Output}Filter.  The list of filters
 
5010
     must be semicolon delimited (if more than one filter is given.)
 
5011
     The Set{Input|Output}Filter directive now overrides a parent
 
5012
     container's directive (e.g. SetInputFilter in <Directory /web/foo>
 
5013
     will override any SetInputFilter directive in <Directory /web>.)
 
5014
     This new syntax is more consistent with Add{Input|Output}Filter
 
5015
     directives defined in mod_mime.  Also cures a bug in prior releases
 
5016
     where the Set{Input|Output}Filter directive would corrupt the 
 
5017
     global configuration if the multiple directives were nested.
 
5018
     [William Rowe]
 
5019
 
 
5020
  *) Cured what's ailed mime for quite some time.  If an AddSomething
 
5021
     was given in the configuration (Language, Charset, Handler or
 
5022
     Encoding) Apache would set the content type as given by AddType, 
 
5023
     but refused to check the mime.types file if AddType wasn't given 
 
5024
     for that specific extension.  Setting the AddHandler for .html 
 
5025
     without setting the AddType text/html html would cause Apache to 
 
5026
     use the default content type.  [William Rowe]
 
5027
 
 
5028
  *) Added some bulletproofing to memory allocation in the LDAP cache
 
5029
     code. [Graham Leggett]
 
5030
 
 
5031
Changes with Apache 2.0.25
 
5032
 
 
5033
  *) Move the installed /manual directory out of the /htdocs/ tree, so
 
5034
     that it can be kept more independently from the remaining document
 
5035
     root. The "Alias /manual ..." already allowed for easy projection
 
5036
     into existing private document trees. [Martin Kraemer]
 
5037
 
 
5038
  *) Add specified user attributes to the environment when using
 
5039
     mod_auth_ldap. This allows you to use mod_include to embed specified
 
5040
     user attributes in a page like so:
 
5041
     Hello <!--#echo var="AUTHENTICATE_CN"-->, how are you?
 
5042
     [Graham Leggett]
 
5043
 
 
5044
  *) Fix a performance problem with the worker MPM.  We now create
 
5045
     transaction pools once, and re-use them for each connection.
 
5046
     [Aaron Bannert <aaron clove.org>]
 
5047
 
 
5048
  *) Modfied mod_mime to prevent mod_negotation from serving a multiview
 
5049
     of a 'handler' or 'filter', so that any filename extension that does 
 
5050
     not contribute to the negotiated metadata can't be served without
 
5051
     an explicit request.  E.g., if the .Z extension is associated with
 
5052
     an unzip filter, the user request somefile.Z.html, mod_negotiation
 
5053
     won't serve it.  It can serve somefile.Z.html when somefile.Z is
 
5054
     requested, since the .Z extension is explictly requested, if the
 
5055
     .html extension is associated with ContentType text/html.
 
5056
     [William Rowe]
 
5057
 
 
5058
  *) Introduce the AddInputFilter filter[;filter...] ext [ext...]
 
5059
     and corresponding AddOutputFilter syntax, to insert one or more 
 
5060
     filters by mod_mime filename extension processing.
 
5061
     [William Rowe]
 
5062
 
 
5063
  *) Fix a growing connection pool in core_output_filter() for 
 
5064
     keepalive requests.  [Jeff Trawick]
 
5065
 
 
5066
  *) Moved split_and_pass_pretag_buckets back to being a
 
5067
     macro at Ryans's request. Removed the return from it
 
5068
     by setting and returning a return code instead. Updated
 
5069
     the code to check the return code from the macro and
 
5070
     do the right thing. [Paul J. Reder]
 
5071
 
 
5072
  *) Fix a segfault when a numeric value was received for Host:.
 
5073
     [Jeff Trawick]
 
5074
 
 
5075
  *) Add a function ap_remove_input_filter.  This is to match
 
5076
     up with ap_remove_output_filter.  [Ryan Bloom]
 
5077
 
 
5078
  *) Clean up location_walk, so that this step performs a minimum
 
5079
     amount of redundant effort (it must be run twice, but it will no
 
5080
     longer reparse all <Location > blocks when the request uri
 
5081
     hadn't changed.)  [William Rowe]
 
5082
 
 
5083
  *) Eliminate proxy: (and all other 'special') processing from the
 
5084
     ap_directory_walk() phase.  Modules that want to use special
 
5085
     walk logic should refer to the mod_proxy map_to_location example,
 
5086
     with it's proxy_walk and proxysection implementation.  This makes
 
5087
     either directory_walk flavor much more legible, since that phase
 
5088
     only runs against real <Directory > blocks.
 
5089
     [William Rowe]
 
5090
 
 
5091
  *) SECURITY: Fix a security problem in mod_include which would allow
 
5092
     an SSI document to be passed to the client unparsed.
 
5093
     [Cliff Woolley, Brian Pane]
 
5094
 
 
5095
  *) Introduce the map_to_storage hook, which allows modules to bypass
 
5096
     the directory_walk and file_walk for non-file requests.  TRACE
 
5097
     shortcut moved to http_protocol.c as APR_HOOK_MIDDLE, and the
 
5098
     directory_walk/file_walk happen as APR_HOOK_VERY_LAST in core.c.
 
5099
     [William Rowe]
 
5100
 
 
5101
  *) Add the ability for mod_include to add the INCLUDES filter
 
5102
     if the file is configured for the server-parsed handler.
 
5103
     This makes the configuration for .shtml files much easier
 
5104
     to understand, and allows mod_include to honor Apache 1.3
 
5105
     config files.   Based on Doug MacEachern's patch to PHP
 
5106
     to do the same thing.  [Ryan Bloom]
 
5107
 
 
5108
  *) force OpenSSL to ignore process local-caching and to always
 
5109
     get/set/delete sessions using mod_ssl's callbacks
 
5110
     [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>,
 
5111
      Geoff Thorpe <geoff geoffthorpe.net>]
 
5112
 
 
5113
  *) Make the worker MPM shutdown and restart cleanly.  This also
 
5114
     cleans up some race conditions, and gets the worker using
 
5115
     pools more cleanly.  [Aaron Bannert <aaron clove.org>]
 
5116
 
 
5117
  *) Implement CRYPTO_set_locking_callback() in terms of apr_lock
 
5118
     for mod_ssl
 
5119
     [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
 
5120
 
 
5121
  *) Fix for mod_include. Ryan's patch to check error
 
5122
     codes put a return in the wrong place. Also, the
 
5123
     include handler return code wasn't being checked.
 
5124
     I don't like macros with returns, so I converted
 
5125
     SPLIT_AND_PASS_PRETAG_BUCKETS into a function.
 
5126
     [Paul J. Reder <rederpj raleigh.ibm.com>]
 
5127
 
 
5128
  *) fix segv in mod_mime if no AddTypes are configured
 
5129
     [John Sterling <sterling covalent.net>]
 
5130
 
 
5131
  *) Enable ssl client authentication at SSL_accept time
 
5132
     [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
 
5133
 
 
5134
  *) Fix a segfault in mod_include when the original request has no
 
5135
     associated filename (e.g., we're filtering the error document for
 
5136
     a bad URI).  [Jeff Trawick]
 
5137
 
 
5138
  *) Fix a storage leak (a strdup() call) in mod_mime_magic.  [Jeff Trawick]
 
5139
 
 
5140
  *) The prefork and OS/2 MPMs are overwriting the pid file when a second copy
 
5141
     of httpd is started and shuts down due to socket conflict. Moving the
 
5142
     call to ap_log_pid solves the problem.
 
5143
 
 
5144
  *) Changed the late-1.3 log_config substitution %c to %X, to log the
 
5145
     status of the closed connection, as it conflicts with the far more
 
5146
     common, historical ssl logging directive %...{var}c.  [William Rowe]
 
5147
 
 
5148
  *) Added the common error/ tree to the build/install targets 
 
5149
     (similar to the common icons/ tree) for the multi-language error 
 
5150
     messages that Lars committed earlier.  [William Rowe]
 
5151
 
 
5152
  *) Added a multi process, multi threaded OS/2 MPM mpmt_os2.  [Brian Havard]
 
5153
 
 
5154
  *) Added a default commented-out mod_ldap and mod_auth_ldap
 
5155
     configuration to httpd-std.conf and httpd-win.conf
 
5156
     [Graham Leggett]
 
5157
 
 
5158
  *) Added documentation for mod_ldap and mod_auth_ldap.
 
5159
     [Graham Leggett]
 
5160
 
 
5161
  *) Enabled negative caching on attribute comparisons in the LDAP cache.
 
5162
     Fixed a problem where the default cache TTL was set in milliseconds
 
5163
     not microseconds causing the cache to time out almost immediately.
 
5164
     [Graham Leggett]
 
5165
 
 
5166
  *) Fixed all the #if APR_HAS_SHARED_MEMORY checks within the LDAP
 
5167
     module code to follow APR. [Graham Leggett]
 
5168
 
 
5169
  *) Fixed LDAP cleanup on graceful restarts. LDAP connections are now
 
5170
     cleaned up when the connection pool pool is cleaned up.
 
5171
     [Graham Leggett]
 
5172
 
 
5173
  *) Fix a minor issue with Jeff Trawick's mod_include
 
5174
     patch. Without this patch, the code will just allocate
 
5175
     more bytes in get_combined_directive than are needed.
 
5176
     [Paul Reder]
 
5177
 
 
5178
  *) Added the LDAP authentication module mod_auth_ldap.
 
5179
     [Dave Carrigan <dave rudedog.org>, Graham Leggett]
 
5180
 
 
5181
  *) Added the LDAP cache and connection pooling module mod_ldap.
 
5182
     [Dave Carrigan <dave rudedog.org>, Graham Leggett]
 
5183
 
 
5184
  *) Fix --enable-modules=all breakage with mod_auth_db and mod_auth_digest
 
5185
     by allowing a module to disable itself if its prerequisites are not
 
5186
     met.  [Justin Erenkrantz]
 
5187
 
 
5188
Changes with Apache 2.0.24
 
5189
 
 
5190
  *) Fix a couple of issues in mod_include when the tag appeared at
 
5191
     offsets near 8192 in the file being parsed.  [Jeff Trawick]
 
5192
 
 
5193
  *) Fix an assertion failure in mod_ssl when the keepalive timeout is  
 
5194
     reached.  [Jeff Trawick]
 
5195
 
 
5196
  *) Numerous improvements to the Win32 build system.  Introduced command line
 
5197
     builds without requiring .mak files for MSVC 6.0 and later versions.
 
5198
     Improved .dsp file compatibility for both Visual Studio 5.0 and 6.0 users.
 
5199
     [William Rowe]
 
5200
 
 
5201
  *) Assorted corrections and improvements to the winnt_mpm startup code.  Better
 
5202
     reporting of uninstalled services and other error conditions, and changed the 
 
5203
     default service name to Apache2.  [William Rowe]
 
5204
 
 
5205
  *) Numerous improvements to the Win32 ApacheMonitor utility, including winnt_mpm 
 
5206
     compatibility with existing Apache 1.3 Win32 Apache management utilites.  
 
5207
     [Mladen Turk <mturk mappingsoft.com>, William Rowe]
 
5208
 
 
5209
  *) Fixed the segfaults in mod_mime introduced by hash tables in 2.0.20.
 
5210
     [William Rowe, Greg Ames]
 
5211
 
 
5212
  *) Rounded out the mod_mime Add/Remove pairs by adding RemoveLanguage
 
5213
     and RemoveCharset directives.  [William Rowe]
 
5214
 
 
5215
  *) The Unix MPMs other than perchild now allow child server 
 
5216
     processes to use the accept mutex when starting as root and 
 
5217
     using SysV sems for the accept mutex.  Previously, this 
 
5218
     combination would lead to fatal errors in the child server 
 
5219
     processes.  perchild can't use SysV sems because of security
 
5220
     issues.  [Jeff Trawick, Greg Ames]
 
5221
 
 
5222
  *) Added Win32 revision stamp resources to all http binaries
 
5223
     (including modules/ and support/ tools.)  PR7322  [William Rowe]
 
5224
 
 
5225
  *) Fix ap_rvprintf to support more than 4K of data at one time.
 
5226
     [Cody Sherr <csherr covalent.net>]
 
5227
 
 
5228
  *) We have always used the obsolete/deprecated Netscape syntax
 
5229
     for our tracking cookies; now the CookieStyle directive
 
5230
     allows the Webmaster to choose the Netscape, RFC2109, or
 
5231
     RFC2965 format.  The new CookieDomain directive allows the
 
5232
     setting of the cookie's Domain= attribute, too.  PR #s 5006,
 
5233
     5023, 5920, 6140 [Ken Coar]
 
5234
 
 
5235
  *) Tweak server/Makefile so that the rules for generating exports.c
 
5236
     are compatible with make utilities which don't expand wildcards
 
5237
     in a dependency list (e.g., OS/390 make, certain levels of GNU
 
5238
     make).  [Jeff Trawick]
 
5239
 
 
5240
  *) Install the SSL headers.  [John Sterling <sterling covalent.net>]
 
5241
 
 
5242
  *) Begin to sanitize the MPM configuration directives.  Now, all
 
5243
     MPMs use the same functions for all common MPM directives.  This
 
5244
     should make it easier to catch all bugs in these directives once.
 
5245
     [Cody Sherr <csherr covalent.net>]
 
5246
 
 
5247
  *) Close a major resource leak.  Every time we had issued a
 
5248
     graceful restart, we leaked a socket descriptor.
 
5249
     [Ryan Bloom]
 
5250
 
 
5251
  *) Fix a problem with the new method code.  We need to cast
 
5252
     the 1 to an apr_int64_t or it will be treated as a 32-bit
 
5253
     integer, and it will wrap after being shifted 32 times.
 
5254
     [Cody Sherr <csherr covalent.net> and Ryan Morgan <rmorgan covalent.net>]
 
5255
 
 
5256
  *) Fix a bug in mod_expires.  Previous to this patch, if you
 
5257
     told mod_expires to add 604800 seconds to the last-modified
 
5258
     time, it actually added 604800 usec's to the last-modified time,
 
5259
     so that when looking at the response it looked like nothing
 
5260
     had been done.  The root of the problem was that we always compute
 
5261
     time in usec's, but we ask users to input sec's.  This means we
 
5262
     need to convert to usec's before using those values.
 
5263
     [Ryan Bloom]
 
5264
 
 
5265
  *) The worker MPM now handles shutdown and restart requests.  It
 
5266
     definitely isn't perfect, but we do stop the servers correctly.
 
5267
     The biggest problem right now is that SIGHUP causes the server to
 
5268
     just die.  [Ryan Bloom]
 
5269
 
 
5270
Changes with Apache 2.0.23
 
5271
 
 
5272
  *) Use the prefork MPM by default on Unix.  [various]
 
5273
 
 
5274
  *) Added a systray icon monitor application for Win32.
 
5275
     [Mladen Turk <mturk mappingsoft.com>]
 
5276
 
 
5277
  *) mod_rewrite: Fix the line ending on some non-Unix systems for 
 
5278
     messages written to the rewrite log.  
 
5279
     [Richard Labennett <rlabenn us.ibm.com>]
 
5280
 
 
5281
  *) All mod_autoindex query parsing is now quietly quashed with the 
 
5282
     IndexOption IgnoreClient.  The IndexOption SuppressColumnSorting 
 
5283
     still drops the column sort <a href>'s for the column headers, but 
 
5284
     IgnoreClient is required to ignore these Query options entirely.  
 
5285
     [William Rowe]
 
5286
 
 
5287
  *) Introduced new mod_autoindex query argument parsing for F=[0|1|2]
 
5288
     to allow the client to select plain, FancyIndexing or HTMLTable
 
5289
     formatting, V=[0|1] to inhibit or enable version sorting, and 
 
5290
     P=pattern to return only specific files.  The old Query Arguments
 
5291
     were reorganized as C=f for sorting column 'f' (same N, D, S, or M
 
5292
     as before), and O=A|D for ordering ascending or descending.  
 
5293
     [William Rowe]
 
5294
 
 
5295
  *) Fixed an error in mod_include's directive parsing routines which
 
5296
     caused #if, #elif, and #else expressions containing backslashes
 
5297
     to be improperly evaluated.  [Cliff Woolley]
 
5298
 
 
5299
  *) Introduced new mod_autoindex IndexOptions flags: SuppressIcon to 
 
5300
     drop the icon column, SuppressRules to drop the <hr> elements, 
 
5301
     and HTMLTable to create rudimentary HTML table listings (implies 
 
5302
     FancyIndexing).  [William Rowe]
 
5303
 
 
5304
  *) Re-introduced the mod_autoindex IndexOptions flag TrackModified
 
5305
     from Apache 1.3.15.  This is needed for two reasons, first, given
 
5306
     multiple machines within a server farm, ETags and Last-Modified 
 
5307
     stamps won't correspond from machine to machine, and second, many 
 
5308
     Unixes don't capture changes to the date or time stamp of existing 
 
5309
     files, since these don't modify the dirent itself.  [William Rowe]
 
5310
 
 
5311
  *) Re-introduced the mod_autoindex IndexOptions flag FoldersFirst 
 
5312
     and DirectoryWidth options from Apache 1.3.10. 
 
5313
     [William Rowe, Ken Coar]
 
5314
 
 
5315
  *) Eliminated FancyIndexing directive, deprecated early in Apache
 
5316
     1.3 by the IndexOptions FancyIndexing syntax.  [William Rowe]
 
5317
 
 
5318
  *) mod_autoindex now excludes any file names that would result in
 
5319
     an error, other than a success or redirect.  Also optimized
 
5320
     the parent directory, always included except in the URI '/'.
 
5321
     [William Rowe]
 
5322
 
 
5323
  *) Refactored mod_negotiation and mod_mime to help mod_dir accept
 
5324
     negotiated index pages, and prevent the server from defaulting
 
5325
     to an autoindex of the directory.  mod_negotiation will now die
 
5326
     with a 500 Internal Error if it could match some filenames 
 
5327
     (e.g. for mod_dir) but none can be served.  mod_negotation now
 
5328
     refuses to serve any file with an extention that mod_mime doesn't
 
5329
     recognize, and wasn't part of the request.  [William Rowe]
 
5330
 
 
5331
  *) Eliminate mod_cgi's handling of .exe files without the .exe file
 
5332
     extension.  This is already handled by multiviews, if the admin
 
5333
     wishes to AddHandler .exe or define a content type handler and 
 
5334
     associate .exe files with that content type.  Multiviews must be
 
5335
     enabled to allow these to be served.  [William Rowe]
 
5336
 
 
5337
  *) Speed up the server's response to a spike in incoming workload
 
5338
     or restarts by assigning empty scoreboard slots to new processes
 
5339
     when they are available.  [Greg Ames]
 
5340
 
 
5341
  *) Add a handler to mod_includes.c.  This handler is designed to
 
5342
     implement the XbitHack directive.  This can't be done with a
 
5343
     fixup, because we need to check the content-type, which is
 
5344
     only available in the handler phase.  [Ryan Bloom]
 
5345
 
 
5346
  *) Make the includes filter check return codes from filters lower in
 
5347
     the filter chain.  If a lower level filter returns an error, then
 
5348
     the request needs to stop immediately.  This allows mod_include to
 
5349
     stop parsing data once a lower filter recognizes an error.
 
5350
     [Ryan Bloom]
 
5351
 
 
5352
  *) Add the ability to extend the methods that Apache understands
 
5353
     and have those methods <limit>able in the httpd.conf. It uses 
 
5354
     the same bit mask/shifted offset as the original HTTP methods 
 
5355
     such as M_GET or M_POST, but expands the total bits from an int to 
 
5356
     an ap_int64_t to handle more bits for new request methods than 
 
5357
     an int provides.  [Cody Sherr <csherr covalent.net>]
 
5358
 
 
5359
  *) Fix broken mod_mime behavior in merging its arguments.  Possible
 
5360
     cause of unexplicable crashes introduced in 2.0.20.  [William Rowe]
 
5361
 
 
5362
  *) Solve many mod_ssl porting issues (too many to detail) with 
 
5363
     help from the whole team, but most notably [Ralf S. Engelschall, 
 
5364
     Madhusudan Mathihalli <madhusudan_mathihalli hp.com>, 
 
5365
     Doug MacEachern, William Rowe, Cliff Woolley]
 
5366
 
 
5367
  *) More stall fixes for the threaded & worker mpm's.
 
5368
     Make mod_status output more accurate.  Don't
 
5369
     count workers in processes which aren't actively
 
5370
     serving requests. [Greg Ames]
 
5371
     
 
5372
  *) Win32: Get SSI exec cgi tag working. [Bill Stoddard]
 
5373
 
 
5374
  *) Add a single listener/multiple worker MPM.  This MPM is
 
5375
     definately not fully correct, but it allows us to solve many
 
5376
     of the problems that exist in the threaded MPM.  This is a 
 
5377
     modified version of the threaded MPM.  [Ryan Bloom]
 
5378
 
 
5379
  *) Improve content generation throughout Apache, providing closer
 
5380
     compliance with HTML 3.2, HTML 4.01 Transitional and XHTML 1.0
 
5381
     Transitional specifications.  [William Rowe]
 
5382
 
 
5383
Changes with Apache 2.0.22
 
5384
  
 
5385
  *) Fix a problem where the threaded MPM stalls after restarts or
 
5386
     segfaults.  Also prevent multiple active processes from using
 
5387
     the same scoreboard slot.  [Greg Ames]
 
5388
 
 
5389
  *) Apache/Win32 now fills in the service description with Apache's
 
5390
     server version string, including loaded and advertised modules.
 
5391
     [William Rowe]
 
5392
 
 
5393
  *) Improved support for the Win32 build, to recover gracefully from
 
5394
     missing apr or apr-util directories or the awk interpreter, 
 
5395
     create the proper cgi-bin examples, including a test-cgi.bat, and 
 
5396
     fix the perl shebang line for printenv.pl, when installing from 
 
5397
     the build environment.  [William Rowe]
 
5398
 
 
5399
  *) Fix a segfault in threaded.c caused by passing uninitialized
 
5400
     apr_thread_t * to apr_thread_join().  [Jeff Trawick]
 
5401
 
 
5402
  *) Use new APR number conversion functions to reduce CPU consumption 
 
5403
     when setting the content length, and in mod_log_config.
 
5404
     [Brian Pane]
 
5405
     
 
5406
  *) Fix problem reported by Taketo Kabe <kabe sra-tohoku.co.jp>
 
5407
     where HEAD response headers were being repeated twice for
 
5408
     files greater than 32K bytes (4*AP_MIN_BYTES_TO_WRITE). This
 
5409
     problem in the http_header filter was exposed by the recent rewrite
 
5410
     of the content_length filter. [Taketo Kabe, Bill Stoddard]
 
5411
 
 
5412
  *) Fix seg faults in mod_status with ExtendedStatus enabled, after
 
5413
     restarts.  A garbage pointer to a vhost's server_rec from the
 
5414
     previous generation was being left around under certain
 
5415
     conditions. [Greg Ames]
 
5416
 
 
5417
  *) Fix a cosmetic problem with mod_include.  Non-existant SSI vars
 
5418
     used to appear as '(none', without the closing paren.
 
5419
     [Günter Knauf <eflash gmx.net>]
 
5420
 
 
5421
  *) Improve the exports generating awk script.  In the past, we had
 
5422
     work around problems in the awk script by avoiding some #if and
 
5423
     #ifdefs.  This has bitten us many times in generating the exports.c
 
5424
     file.  This improvement allows corrects the header file parsing.
 
5425
     [Sander Striker <striker apache.org>]
 
5426
 
 
5427
Changes with Apache 2.0.21
 
5428
 
 
5429
  *) Resolve the Win32 htpasswd bug, where a file that existed would be
 
5430
     overwritten, regardless of the -c flag.
 
5431
     [William Rowe, Mladen Turk <mladen.turk mail.inet.hr>]
 
5432
 
 
5433
  *) Introduce connection sub-pools into ab.  Truncating the lifetime
 
5434
     of these allocations means that ab no longer perpetually grows
 
5435
     its working set, running out of memory on large request attempts.
 
5436
     [William Rowe]
 
5437
 
 
5438
  *) Make scoreboard creation a hook.  This allows management
 
5439
     modules to have access to the scoreboard at the time that it is
 
5440
     created, and at every restart request.  
 
5441
     [Cody Sherr <csherr covalent.net>]
 
5442
 
 
5443
  *) Changed AP_MPMQ_MAX_DAEMONS to refer to MaxClients and
 
5444
     added an AP_MPMQ_MAX_DAEMON_USED to refer to the highest
 
5445
     daemon index actually used in the scoreboard. I also
 
5446
     updated the pertinent calls. [Paul J. Reder]
 
5447
 
 
5448
  *) Win32: Prevent listening sockets from being inherited by
 
5449
     the Apache child process, CGI scripts, rotatelog process
 
5450
     etc.  If the Apache child process segfaults, any processes 
 
5451
     that the child started are not reaped. Prior to this fix,
 
5452
     these processes inherited the listening sockets which sometimes
 
5453
     prevented the restarted Apache child process from accepting
 
5454
     connections (ie, the server would hang). 
 
5455
     [Bill Stoddard]
 
5456
 
 
5457
  *) Provide vhost and request strings when ExtendedStatus is on.
 
5458
     [Greg Ames]
 
5459
 
 
5460
  *) Fix some issues with the pod and prefork: check the pod *after*
 
5461
     processing a connection so that a server processing a time-
 
5462
     consuming request bails out as soon as practical; when the
 
5463
     parent process wakes up a server process via connect(), use an
 
5464
     APR timeout on the connect() so that we don't hang for a long
 
5465
     time if there aren't server processes around to do accept().
 
5466
     [Jeff Trawick, Greg Ames]
 
5467
 
 
5468
  *) Performance improvement to mod_mime.c. find_ct() in mod_mime, 
 
5469
     spends a lot of time in apr_table_get calls.  Using the default 
 
5470
     httpd.conf, the tables for languages and charsets are somewhat
 
5471
     large, so the time spent scanning them on each request is
 
5472
     significant. Replacing the tables with hash tables provides
 
5473
     a nice speedup. [Brian Pane <bpane pacbell.net>]
 
5474
 
 
5475
  *) Add two functions to allow modules to access random parts of the
 
5476
     scoreboard.  This allows modules compiled for one MPM to access the
 
5477
     scoreboard, even if it the server was compiled for another MPM.
 
5478
     [Harrie Hazewinkel <harrie covalent.net>]
 
5479
 
 
5480
Changes with Apache 2.0.20
 
5481
 
 
5482
  *) Fix problem in content-length filter where the filter would
 
5483
     buffer all the output from a CGI before sending any bytes
 
5484
     down the filter stack to the network. This problem would cause
 
5485
     significant memory consumption if the CGIs generated
 
5486
     lots of bytes. [Bill Stoddard]
 
5487
  
 
5488
  *) Get non-blocking CGI pipe reads working with the bucket brigades.
 
5489
     [Bill Stoddard]
 
5490
 
 
5491
  *) Fix seg fault on Windows when serving files cached with mod_file_cache.
 
5492
     [Bill Stoddard]
 
5493
 
 
5494
  *) Fix a bug in the threaded MPM that would cause it to kill off all
 
5495
     workers immediately after starting if the number of workers started
 
5496
     was above a certain threshold.  [Ryan Bloom, Bill Stoddard]
 
5497
 
 
5498
Changes with Apache 2.0.19
 
5499
 
 
5500
  *) Fix problem with threaded MPM.  The problem was that if each child
 
5501
     process was busy serving a single long-lived request and the server
 
5502
     was sent a graceful restart signal, the server would stop serving
 
5503
     requests.  This would happen because each child process would wait to
 
5504
     die until the last thread was done, and the parent wouldn't spawn any
 
5505
     new children until a process died.  Now, the parent looks at the fact
 
5506
     that the children are dying gracefully, and starts new children.
 
5507
     Those new children only start enough threads to compliment the number
 
5508
     of threads in the other child process that shares the same spot in
 
5509
     the scoreboard.  In this way, we make sure to never go over
 
5510
     MaxClients.  [Ryan Bloom]
 
5511
 
 
5512
  *) modified mod_negotiation and mod_autoindex to speed up by almost a
 
5513
     factor of two on apr_dir_read()-enhanced platforms, such as Win32
 
5514
     and OS2, by calling ap_sub_request_lookup_dirent() with the results
 
5515
     already provided by apr_dir_read().  [William Rowe]
 
5516
 
 
5517
  *) mod_file_cache is now more robust to filtering and serves requests
 
5518
     slightly more efficiently.  [Cliff Woolley]
 
5519
 
 
5520
  *) Fix problem handling FLUSH bucket in the chunked encoding filter.
 
5521
     Module was calling ap_rwrite() followed by ap_rflush() but the 
 
5522
     served content was not being displayed in the browser. Inspection
 
5523
     of the output stream revealed that the first data chunk was
 
5524
     missing the trailing CRLF required by the RFC.  [Bill Stoddard]
 
5525
 
 
5526
  *) apxs no longer generates ap_send_http_header() in the example handler
 
5527
 
 
5528
  *) Fix an ab problem which could cause a divide-by-zero exception
 
5529
     with certain invocations (e.g., ab -k -c 6 -n 100 localhost/).
 
5530
     [Ian Holsman <ianh cnet.com>]
 
5531
 
 
5532
  *) Solve case-insensitive platforms' confusion about negotiated
 
5533
     filenames, allowing files of differnt case to match in choosing
 
5534
     the document to serve.  [William Rowe]
 
5535
 
 
5536
  *) Fix brokenness when ThreadsPerChild is higher than the built-in
 
5537
     limit.  We left ap_threads_per_child at the higher value which
 
5538
     led to segfaults when doing certain scoreboard operations.
 
5539
     [Jeff Trawick]
 
5540
 
 
5541
  *) Fix seg faults and/or missing output from mod_include.  The
 
5542
     default_handler was using the subrequest pool for files and
 
5543
     MMAPs, even though the associated APR structures typically 
 
5544
     live longer than the subrequest. [Greg Ames]
 
5545
  
 
5546
  *) Extend mod_setenvif to support specifying regular expressions
 
5547
     on the SetEnvIf (and SetEnvIfNoCase) directive attribute field.
 
5548
     Example:  SetEnvIf ^TS*  [a-z].* HAVE_TS 
 
5549
     will cause HAVE_TS to be set if any of the request headers begins 
 
5550
     with "TS" and has a value that begins with any character in the
 
5551
     set [a-z]. [Bill Stoddard]
 
5552
 
 
5553
  *) httpd children now re-bind themselves to a random CPU on
 
5554
     multiprocessor systems on AIX via bindprocessor() in 2.0.
 
5555
     [Victor J. Orlikowski]
 
5556
 
 
5557
  *) Fix htdigest. It would go into a loop in getline when adding 
 
5558
     a second user. [Bill Stoddard]
 
5559
 
 
5560
  *) Win32 platforms now fully support mod_userdir options.  [Will Rowe]
 
5561
 
 
5562
  *) Automatically generate httpd.exp for AIX.
 
5563
     DSOs now work again on AIX in 2.0
 
5564
     [Victor J. Orlikowski]
 
5565
 
 
5566
  *) Add a new request hook, error_log.  This phase allows modules
 
5567
     to act on the error log string _after_ it has been written
 
5568
     to the error log.  The goal for this hook is to allow monitoring
 
5569
     modules to send the error string to the monitoring agent.
 
5570
     [Ryan Bloom]
 
5571
 
 
5572
  *) Modify mod_echo to make it use filters for input and output.
 
5573
     [Ryan Morgan <rmorgan covalent.net>]
 
5574
 
 
5575
  *) Extend mod_headers to support conditional driven Header 
 
5576
     add, append and set. Use SetEnvIf to set an envar and conditionally
 
5577
     add/append/set headers based on this envar thusly:
 
5578
 
 
5579
     SetEnvIf TSMyHeader value HAVE_TSMyHeader
 
5580
     Header add MyHeader "%t %D" env=HAVE_TSMyHeader
 
5581
 
 
5582
     If the request contains header "TSMyHeader: value" then header
 
5583
     MyHeader: "t=xxxxxxxxxx D=yyyy" will be sent on the response.
 
5584
     [Bill Stoddard]
 
5585
 
 
5586
  *) Extend mod_headers to support using format specifiers on Header
 
5587
     add, append and set header values. Two format specifiers are supported:
 
5588
 
 
5589
     %t - reports, in UTC microseconds since the epoch, when the
 
5590
          request was received.
 
5591
 
 
5592
     %D - reports the time, in microseconds, between when the request was 
 
5593
          received and the response sent. 
 
5594
 
 
5595
     Examples:
 
5596
     Header add MyHeader "This request served in %D microseconds. %t"
 
5597
 
 
5598
     results in a header being added to the response that looks like this:
 
5599
     
 
5600
     MyHeader: This request served in D=5438 microseconds. t=991424704447256
 
5601
 
 
5602
     [Bill Stoddard]
 
5603
 
 
5604
  *) Fix reset_filter().  We need to be careful how we remove filters.
 
5605
     If we set r->output_filters to NULL, we also have to reset the
 
5606
     connection's filters.  [John Sterling]
 
5607
 
 
5608
  *) Optimise reset_filter() in http_protocol.c. [Greg Stein]
 
5609
 
 
5610
  *) Add a check to ap_die() to make sure the filter stack is sane and
 
5611
     contains the correct basic filters when an error occurs. This fixes
 
5612
     a problem where headers are not being sent on error. [John Sterling]
 
5613
 
 
5614
  *) New Header directive 'echo' option. "Header echo regex" will
 
5615
     cause any headers received on the request that match regex to be
 
5616
     echoed to (included in) the response headers.
 
5617
     [Bill Stoddard]
 
5618
 
 
5619
  *) include/ap_compat.h tested and set APR_COMPAT_H instead of AP_COMPAT_H.
 
5620
     This prevented the inclusion of apr_compat.h.  PR #7773
 
5621
     [Oleg Broytmann <phd phd.pp.ru>]
 
5622
 
 
5623
  *) Moved util_uri to the apr-util library.  This required a bunch of
 
5624
     apr_name changes for the uri utility functions.  [Justin Erenkrantz]
 
5625
 
 
5626
  *) Move the addition of default AP_HTTP_HTTP_HEADER filters to the
 
5627
     insert_filter phase so that other filters are not bypassed by default.
 
5628
     [Graham Leggett]
 
5629
 
 
5630
  *) Reimplement mod_headers as an output filter. mod_headers can now
 
5631
     add custom headers to inbound requests using the RequestHeader directive
 
5632
     and to responses using the same old Header directive.  [Graham Leggett]
 
5633
 
 
5634
Changes with Apache 2.0.18
 
5635
 
 
5636
  *) Fix command-line processing so that if a bad argument is specified
 
5637
     Apache will exit.  [Jeff Trawick]
 
5638
 
 
5639
  *) Change the make targets and rules to be consistent in all of the
 
5640
     Apache-owned source trees.  [Roy Fielding]
 
5641
     
 
5642
  *) Fix processing of the TRACE method.  Previously we passed bogus
 
5643
     parms to form_header_field() and it overlaid some vhost structures,
 
5644
     resulting in a segfault in check_hostalias(). 
 
5645
     [Greg Ames, Jeff Trawick]
 
5646
 
 
5647
  *) Win32: Add support for reliable piped logs. If the logging process
 
5648
     goes down, Apache will automatically restart it. This function has 
 
5649
     been part of Apache on Unix/Linux/BSD since the early v1.3 releases.
 
5650
     [Bill Stoddard]
 
5651
 
 
5652
  *) Do not start piped log processes during the config file 
 
5653
     preflight.  This change also circumvents a problem on 
 
5654
     Windows where the rotatelog processes created during preflight
 
5655
     was not getting cleaned up properly.
 
5656
     [Bill Stoddard]
 
5657
 
 
5658
  *) add "Request Phase Participation" info to mod_info
 
5659
     [Doug MacEachern]
 
5660
 
 
5661
  *) Make first phase changes to the scoreboard data structures in
 
5662
     preparation for the rewriting of the scoreboard per my posted
 
5663
     design notes. [Paul J. Reder]
 
5664
 
 
5665
  *) Fix httpd's definition of LTFLAGS to be consistent with that of apr
 
5666
     and apr-util, allow it to be overridden by the configure command-line
 
5667
     (default="--silent") and introduce LT_LDFLAGS to replace what we were
 
5668
     formerly abusing as LTFLAGS.  [Roy Fielding]
 
5669
 
 
5670
  *) Clean up the reporting of incorrect closing container tags.
 
5671
     [Barrie Slaymaker <barries slaysys.com>]
 
5672
 
 
5673
  *) Simplify the configure process by moving all libtool stuff to APR
 
5674
     and moving hints.m4 inline.  [Roy Fielding]
 
5675
 
 
5676
  *) Add the AP_DECLARE()/AP_CORE_DECLARE macros on the return types
 
5677
     of functions used by mod_proxy for export in the DLL 
 
5678
     [Ian Holsman <IanH cnet.com>]
 
5679
 
 
5680
  *) Prevent a hang when a cgi handled by mod_cgid tries to read a
 
5681
     request body from its stdin but no reqest body is being written to 
 
5682
     the cgi.  [Jeff Trawick]
 
5683
 
 
5684
  *) mod_log_config: %c connection status incorrectly logged
 
5685
     as "-" (non-keepalive) when MaxKeepAliveRequests is set to 0.
 
5686
     [Bill Stoddard]
 
5687
 
 
5688
  *) Get mod_cern_meta working under Windows
 
5689
     [Bill Stoddard]
 
5690
 
 
5691
  *) Create Files, and thus MMAPs, out of the request pool, not the
 
5692
     connection pool.  This solves a small resource leak that had us
 
5693
     not closing files until a connection was closed.  In order to do
 
5694
     this, at the end of the core_output_filter, we loop through the
 
5695
     brigade and convert any data we have into a single HEAP bucket
 
5696
     that we know will survive clearing the request_rec.
 
5697
     [Ryan Bloom, Justin Erenkrantz <jerenkrantz ebuilt.com>,
 
5698
      Cliff Woolley]
 
5699
 
 
5700
  *) Completely revamp configure so that it preserves the standard make
 
5701
     variables CPPFLAGS, CFLAGS, CXXFLAGS, LDFLAGS and LIBS by moving
 
5702
     the configure additions to EXTRA_* variables.  Also, allow the user
 
5703
     to specify NOTEST_* values for all of the above, which eliminates the
 
5704
     need for THREAD_CPPFLAGS, THREAD_CFLAGS, and OPTIM.  Fix the setting
 
5705
     of INCLUDES and EXTRA_INCLUDES.  Check flags as they are added to
 
5706
     avoid pointless duplications.  Fix the order in which flags are given
 
5707
     on the compile and link lines.  Remove obsolete macros APR_DOEXTRA,
 
5708
     AC_ADD_LIBRARY, AC_CHECK_DEFINE, APACHE_PASSTHRU, and APACHE_ONCE.
 
5709
     Added APR_SAVE_THE_ENVIRONMENT and APR_RESTORE_THE_ENVIRONMENT macros.
 
5710
     Renamed AC_TYPE_RLIM_T macro to APACHE_TYPE_RLIM_T.  [Roy Fielding]
 
5711
 
 
5712
  *) Get mod_tls to compile/work better on Windows.  PR #7612
 
5713
     [Bernhard Schrenk <b.schrenk improx.com>]
 
5714
 
 
5715
  *) Fix shutdown/restart hangs in the threaded MPM.
 
5716
     [Jeff Trawick, Greg Ames, Ryan Bloom]
 
5717
  
 
5718
  *) Removed the keptalive boolean from conn_rec because it is now only
 
5719
     used by a single routine and can be replaced by a local variable.
 
5720
     [Greg Stein, Ryan Bloom, Roy Fielding]
 
5721
 
 
5722
  *) Patch prefork to put enough of the signal processing back in so that
 
5723
     signals are all handled properly now. The previous patch fixed the
 
5724
     deadlock race condition, but broke the user directed signal handling.
 
5725
     This fixes it to work the way it did before my previous prefork patch
 
5726
     (primarily, SIGTERM is now working).
 
5727
 
 
5728
  *) Change how input filters decide how much data is returned to the
 
5729
     higher filter.  We used to use a field in the conn_rec, with this
 
5730
     change, we use an argument to ap_get_brigade to determine how much
 
5731
     data is retrieved. [Ryan Bloom]
 
5732
 
 
5733
  *) Fix seg fault at start-up introduced by Ryan's change to enable
 
5734
     modules to specify their own logging tags. mod_log_config
 
5735
     registers an optional function, ap_register_log_handler().
 
5736
     ap_register_log_handler() was being called by http_core before
 
5737
     the directive hash table was created. This patch creates the
 
5738
     directive hash table before ap_register_log_handler() is
 
5739
     registered as an optional function.
 
5740
     [jean-frederic clere <jfrederic.clere fujitsu-siemens.com>]
 
5741
 
 
5742
  *) Add ap_set_int_slot() function
 
5743
     [John K. Sterling <sterling covalent.net>]
 
5744
 
 
5745
  *) Under certain circumstances, Apache did not supply the
 
5746
     right response headers when requiring authentication.
 
5747
     [Gertjan van Wingerde <Gertjan.van.Wingerde cmg.nl>] PR#7114
 
5748
     (This is a port of the change that went into Apache 1.3.19.)
 
5749
 
 
5750
  *) Allow modules to specify their own logging tags.  This basically
 
5751
     allows a module to tell mod_log_config that when %x is encountered
 
5752
     a specific function should be called.  Currently, x can be any single
 
5753
     character.  It may be more useful to make this a string at some point.
 
5754
     [Ryan Bloom]
 
5755
 
 
5756
Changes with Apache 2.0.17
 
5757
 
 
5758
  *) If a higher-level filter handles the byterange aspects of a
 
5759
     request, then the byterange filter should not try to redo the
 
5760
     work.  The most common case of this happening, is a byterange
 
5761
     request going through the proxy, and the origin server handles
 
5762
     the byterange request.  The proxy should ignore it.
 
5763
     [Graham Leggett <minfrin sharp.fm>]
 
5764
 
 
5765
  *) Changed the threaded mpm to have child_main join to each of the
 
5766
     worker threads to make sure the kids are all gone before child_main
 
5767
     exits after a signal (cleanup from perform_idle_server_maintenance).
 
5768
     This is an extension of Ryans recent commit to make the child_main
 
5769
     the signal thread.
 
5770
 
 
5771
  *) Add more options to the ap_mpm_query function.  This also allows MPMs to
 
5772
     report if their threads are dynamic or static.  Finally, this also
 
5773
     implements a new API, ap_show_mpm, which returns the MPM that was
 
5774
     required into the core. [Harrie Hazewinkel <harrie covalent.net>]
 
5775
 
 
5776
  *) Do not install the binaries from the support directory twice.
 
5777
     [jun-ichiro hagino <itojun iijlab.net>]
 
5778
 
 
5779
  *) The ap_f* functions should flush data to the filter that is passed
 
5780
     in, not the filter after the one passed in.
 
5781
     [Ryan Morgan <rmorgan covalent.net>]
 
5782
 
 
5783
  *) Make ab work again by changing its native types to apr types and formats.
 
5784
     [Justin Erenkrantz <jerenkrantz ebuilt.com>]
 
5785
 
 
5786
  *) Move the byterange filter and all of the supporting functions back
 
5787
     to the HTTP module.  The byterange filter turned out to be very
 
5788
     HTTP specific, and it belongs in the HTTP module.  [Greg Stein]
 
5789
 
 
5790
  *) Make clean, distclean, and extraclean consistently according to the
 
5791
     Gnu makefile guidelines.  [Justin Erenkrantz <jerenkrantz ebuilt.com>]
 
5792
 
 
5793
  *) Fix errors in the renaming of the apr_threadattr_detach_xxx functions.
 
5794
     This may have been causing problems stopping processes in the threaded
 
5795
     mpm's. [Greg Ames]
 
5796
 
 
5797
  *) Fix content-length in mod_negotiation to a long int representation.
 
5798
     [William Rowe]
 
5799
 
 
5800
  *) Remove BindAddress from the default config file.
 
5801
     [<giles nemeton.com.au>]
 
5802
 
 
5803
  *) Allow module authors to add a module to their Apache build using
 
5804
     --with-module, without re-running buildconf.  The syntax is:
 
5805
         --with-module=module_type:/path/to/module.c
 
5806
     The configure script will copy the module.c file to 
 
5807
     modules/module_type, and it will be added to the relevant Makefiles.
 
5808
     currently, this only works for static modules.  [Ryan Bloom]
 
5809
 
 
5810
  *) Changes required to make prefork clean up idle children properly.
 
5811
     There was a window during which a starting worker deadlocks when
 
5812
     an idle cleanup arrives before it completes init. Apache then keeps
 
5813
     trying to cleanup the same deadlocked worker forever (until higher
 
5814
     pids come along, but it still will never reduce below the deadlocked
 
5815
     pid). Thus the number of children would not reduce to the correct
 
5816
     idle level. [Paul J. Reder]
 
5817
 
 
5818
Changes with Apache 2.0.16
 
5819
 
 
5820
  *) Change the default installation directory to /usr/local/apache2,
 
5821
     as now defined by the "Apache" layout in config.layout. [Marc Slemko]
 
5822
 
 
5823
  *) OS/2: Added support for building loadable modules as OS/2 DLLs. 
 
5824
     [Brian Havard]
 
5825
 
 
5826
  *) Get MaxRequestsPerChild working with the Windows MPM.
 
5827
     [Bill Stoddard]
 
5828
 
 
5829
  *) Make generic hooks to work, with mod_generic_hook_import/export
 
5830
     experimental modules.  [Ben Laurie, Will Rowe]
 
5831
 
 
5832
  *) Fix segfaults for configuration file syntax errors such as
 
5833
     "<Directory>" followed by "</Directory" and
 
5834
     "<Directory>" followed by "</Directoryz>".  [Jeff Trawick]
 
5835
 
 
5836
  *) Cleanup the --enable-layout option of configure.  This makes
 
5837
     us use a consistent location for the config.layout file, and it
 
5838
     makes configure more portable.
 
5839
     [jun-ichiro hagino <itojun iijlab.net>]
 
5840
 
 
5841
  *) Changes to 'ab'; fixed int overrun's, added statistics, output in
 
5842
     csv/gnuplot format, rudimentary ssl support and various other tweaks
 
5843
     to make results more true to what is measured. The upshot of this it
 
5844
     turns out that 'ab' has often underreported the true performance of
 
5845
     apache. Often by a order of magnitude :-) See talk/paper of Sander 
 
5846
     Temme at April ApacheCon 2001 for details.
 
5847
     [Dirk-Willem van Gulik]
 
5848
 
 
5849
  *) Clean up mod_cgid's temporary request pool.  Besides fixing a
 
5850
     storage leak this ensures that some unnecessary pipes are closed.
 
5851
     [Jeff Trawick]
 
5852
 
 
5853
  *) Performance: Add quick_handler hook. This hook is called at the
 
5854
     very beginning of the request processing before location_walk,
 
5855
     translate_name, etc.  This hook is useful for URI keyed content
 
5856
     caches like Mike Abbott's Quick Shortcut Cache.
 
5857
     [Bill Stoddard]
 
5858
 
 
5859
  *) top_module global variable renamed to ap_top_module [Perl]
 
5860
 
 
5861
  *) Move ap_set_last_modified to the core.  This is a potentially 
 
5862
     controversial change, because this is kind of HTTP specific.  However
 
5863
     many protocols should be able to take advantage of this kind of
 
5864
     information.  I expect that headers will need one more layer of
 
5865
     indirection for multi-protocol work, but this is a small step in
 
5866
     the right direction.  [Ryan Bloom]
 
5867
 
 
5868
  *) Enable mod_status by default.  This matches what Apache 1.3 does.
 
5869
     [Ed Korthof]
 
5870
 
 
5871
  *) Add a ScriptSock directive to the default config file.  This is
 
5872
     only enabled when mod_cgid is used.  
 
5873
     [Taketo Kabe <kabe sra-tohoku.co.jp>]
 
5874
 
 
5875
Changes with Apache 2.0.15
 
5876
 
 
5877
  *) Untangled the buildconf script and eliminated the need for build's
 
5878
     aclocal.m4, generated_lists, build.mk, build2.mk, and a host of other
 
5879
     libtool muck that is now under srclib/apr/build.  [Roy Fielding]
 
5880
 
 
5881
  *) Win32: Don't accept more connections than we have worker threads
 
5882
     to handle.
 
5883
     [Bill Stoddard]
 
5884
 
 
5885
  *) Fix bug in the Unix threaded.c MPM that allowed child processes
 
5886
     to fork() new child processes. 
 
5887
     [Bill Stoddard]
 
5888
 
 
5889
  *) SECURITY: Fix a major security problem with double-reverse lookup 
 
5890
     checking.  Previously, a client connecting over IPv4 would not be 
 
5891
     matched properly when the server had an IPv6 listening socket.  
 
5892
     PR #7407   [Taketo Kabe <kiabe sra-tohoku.co.jp>]
 
5893
 
 
5894
  *) Change the way the beos MPM handles polling to allow it to stop and
 
5895
     restart.  Problem was the sockets being polled were being reset by
 
5896
     the select call, so once it had accepted a connection it was no
 
5897
     longer listening on the UDP socket we use for shutdown instructions.
 
5898
     APR needs to be altered, patch on it's way. [David Reid]
 
5899
 
 
5900
  *) Empty out the brigade shared by ap_getline()/ap_get_client_block()
 
5901
     on error exit from ap_getline().  Some other code got upset because
 
5902
     the wrong data was in the brigade.  [Greg Ames, Jeff Trawick]
 
5903
 
 
5904
  *) Handle ap_discard_request_body() being called more than once.
 
5905
     [Greg Ames, Jeff Trawick]
 
5906
 
 
5907
  *) Get rid of an inadvertent close of file descriptor 2 in
 
5908
     mod_mime_magic.  [Greg Ames, Jeff Trawick]
 
5909
 
 
5910
  *) Add a hook, create_request.  This hook allows modules to modify
 
5911
     a request while it is being created.  This hook is called for all
 
5912
     request_rec's, main request, sub request, and internal redirect.
 
5913
     When this hook is called, the r->main, r->prev, r->next
 
5914
     pointers have been set, so modules can determine what kind of
 
5915
     request this is.  [Ryan Bloom]
 
5916
 
 
5917
  *) Cleanup the build process a bit more.  The Apache configure
 
5918
     script no longer creates its own helper scripts, it just
 
5919
     uses APR's.  
 
5920
     [jean-frederic clere <jfrederic.clere fujitsu-siemens.com>]
 
5921
 
 
5922
  *) Stop the forced downgrade of the connection to HTTP/1.0 for
 
5923
     proxy requests.  [Graham Leggett]
 
5924
 
 
5925
  *) Avoid using sscanf to determine the HTTP protocol number in
 
5926
     the common case because sscanf is a performance hog. From
 
5927
     Mike Abbot's Accelerating Apache patch number 6.
 
5928
     [Mike Abbot <mja trudge.engr.sgi.com>, Bill Stoddard]
 
5929
 
 
5930
  *) SECURITY: Fix a security exposure in mod_access.  Previously when 
 
5931
     IPv6 listening sockets were used, allow/deny-from-IPv4-address rules 
 
5932
     were not evaluated properly (PR #7407).  Also, add the ability to 
 
5933
     specify IPv6 address strings with optional prefix length on Allow 
 
5934
     and Deny.  [Jeff Trawick]
 
5935
 
 
5936
  *) Enhance rotatelogs so that a UTC offset can be specified, and
 
5937
     the logfile name can be formatted using strftime(3).  (Brought
 
5938
     forward from 1.3.)  [Ken Coar]
 
5939
 
 
5940
  *) Reimplement the Windows MPM (mpm_winnt.c) to eliminate calling 
 
5941
     DuplicateHandle on an IOCompletionPort (a practice which
 
5942
     MS "discourages"). The new model does not rely on associating
 
5943
     the completion port with the listening sockets, thus the
 
5944
     completion port can be completely managed within the child 
 
5945
     process.  A dedicated thread accepts connections off the network,
 
5946
     then calls PostQueuedCompletionStatus() to wake up worker
 
5947
     threads blocked on the completion port.
 
5948
     [Bill Stoddard]
 
5949
 
 
5950
  *) Bring forward the --suexec-umask option which allows the
 
5951
     builder to preset the umask for suexec processes.  [Ken Coar]
 
5952
 
 
5953
  *) Add a -V flag to suexec, which causes it to display the
 
5954
     compile-time settings with which it was built.  (Only
 
5955
     usable by root or the AP_HTTPD_USER username.)  [Ken Coar]
 
5956
 
 
5957
  *) Mod_include should always unset the content-length if the file is
 
5958
     going to be passed through send_parsed_content.  There is no to
 
5959
     determine if the content will change before actually scanning the
 
5960
     entire content.  It is far safer to just remove the C-L as long
 
5961
     as we are scanning it.  [Ryan Bloom]
 
5962
 
 
5963
  *) Make sure Apache sends WWW-Authenticate during a reverse proxy
 
5964
     request and not Proxy-Authenticate.
 
5965
     [Graham Leggett <minfrin sharp.fm>]
 
5966
 
 
5967
Changes with Apache 2.0.14
 
5968
 
 
5969
  *) Fix content-length computation.  We ONLY compute a content-length if
 
5970
     We are not in a 1.1 request and we cannot chunk, and this is a keepalive
 
5971
     or we already have all the data.  [Ryan Bloom]
 
5972
 
 
5973
  *) Report unbounded containers in the config file.  Previously, a typo
 
5974
     in the </container> directive could result in the rest of the config
 
5975
     file being silently ignored, with undesired defaults used.
 
5976
     [Jeff Trawick]
 
5977
 
 
5978
  *) Make the old_write filter use the ap_f* functions for the buffering.
 
5979
     [Ryan Bloom]
 
5980
 
 
5981
  *) Move more code from the http module into the core server.  This
 
5982
     is core code, basically the default handler, the default input
 
5983
     and output filters, and all of the core configuration directives.
 
5984
     All of this code is required in order for the server to work, with or
 
5985
     without HTTP.  The server is closer to working without the HTTP
 
5986
     module, although there is still more to do.  [Ryan Bloom]
 
5987
 
 
5988
  *) Fix a number of SGI compile warnings throughout the server.  Fix some
 
5989
     bad parameters to apr_bucket_read().  Fix a bad statement in 
 
5990
     ap_method_in_list().  For the mod_rewrite cache use apr_time_t 
 
5991
     consistently; we were mixing apr_time_t and time_t in invalid ways 
 
5992
     before.  In load_file(), call apr_dso_error() instead of 
 
5993
     apr_strerror() so that we get a more specific string on some platforms.
 
5994
     PR #6980  [Jeff Trawick]
 
5995
 
 
5996
  *) Allow modules to query the MPM about it's execution profile.  This
 
5997
     query API can and should be extended in the future, but for now,
 
5998
     max_daemons, and threading or forking is a very good start.
 
5999
     [Jon Travis <jtravis covalent.net>]
 
6000
 
 
6001
  *) Modify mod_include to send blocks of data no larger than 9k.
 
6002
     Without this, mod_include will wait until the whole file is parsed,
 
6003
     or the first tag is found to send any data to the client.
 
6004
     [Paul J. Reder <rederpj raleigh.ibm.com>]
 
6005
 
 
6006
  *) Fix mod_info, so that <Directory> and <Location> directives are
 
6007
     not displayed twice when displaying the current configuration.
 
6008
     [Ryan Morgan <rmorgan covalent.net>]
 
6009
 
 
6010
  *) Add config directives to override DEFAULT_ERROR_MSG and
 
6011
     DEFAULT_TIME_FORMAT.  This was sent in as PR 6193.
 
6012
     [Dan Rench <drench xnet.com>]
 
6013
 
 
6014
  *) Get mod_info building and loading on Win32.  [William Rowe]
 
6015
 
 
6016
  *) Begin to move protocol independant functions out of mod_http.  The goal
 
6017
     is to have only functions that are HTTP specific in the http directory.
 
6018
     [Ryan Bloom]
 
6019
 
 
6020
Changes with Apache 2.0.13
 
6021
 
 
6022
  *) Don't assume that there will always be multiple calls to the byterange 
 
6023
     filter.  It is possible that we will need to do byteranges with only
 
6024
     one call to the filter.  [Ryan Morgan <rmorgan covalent.net>]
 
6025
 
 
6026
  *) Move the error_bucket definition from the http module to the
 
6027
     core server.  Every protocol will need this ability, not just
 
6028
     HTTP.  [Ryan Bloom]
 
6029
 
 
6030
Changes with Apache 2.0.12
 
6031
 
 
6032
  *) Modify mod_file_cache to save pre-formatted strings for 
 
6033
     content-length and last-modified headers for performance. 
 
6034
     [Mike Abbot <mja trudge.engr.sgi.com>]
 
6035
 
 
6036
  *) Namespace protect IOBUFSIZ since it is exposed in the API.
 
6037
     [Jon Travis <jtravis covalent.net>]
 
6038
 
 
6039
  *) Use "Basic" authentication instead of "basic" in ab, as the spec
 
6040
     says we should.  [Andre Breiler <andre.breiler rd.bbc.co.uk>]
 
6041
 
 
6042
  *) Fix a seg fault in mod_userdir.c.  We used to use the pw structure
 
6043
     without ever filling it out.  This fixes PR 7271.
 
6044
     [Taketo Kabe <kabe sra-tohoku.co.jp> and 
 
6045
      Cliff Woolley <cliffwoolley yahoo.com>]
 
6046
 
 
6047
  *) Add a couple of GCC attribute tags to printf style functions.
 
6048
     [Jon Travis <jtravis covalent.net>]
 
6049
 
 
6050
  *) Add the correct language tag for interoperation with the Taiwanese
 
6051
     versions of MSIE and Netscape. [Clive Lin <clive CirX.ORG>] PR#7142
 
6052
 
 
6053
  *) Migrate the perchild MPM to use the new apr signal child, and 
 
6054
     APR thread functions.  [Ryan Bloom]
 
6055
 
 
6056
  *) Close one copy of the CGI's stdout before creating the new process.
 
6057
     The CGI will still have stdout, because we have already dup'ed it.
 
6058
     This keeps Apache from waiting forever to send the results of a CGI
 
6059
     process that has forked a long-lived child process.
 
6060
     [Taketo Kabe <kabe sra-tohoku.co.jp>]
 
6061
 
 
6062
  *) Remove the rest of the pthreads functions from the threaded MPM.
 
6063
     This requires the APR support for a signal thread that was just
 
6064
     added.  [Ryan Bloom]
 
6065
 
 
6066
  *) Make mod_dir use a fixup for sending a redirect to the browser.
 
6067
     Before this, we were using a handler, which doesn't make much
 
6068
     sense, because the handler wasn't generating any data, it would
 
6069
     either return a redirect error code, or DECLINED.  This fits the
 
6070
     current hooks better.  [Ryan Morgan <rmorgan covalent.net>]
 
6071
 
 
6072
  *) Make the threaded MPM use APR threads instead of pthreads.
 
6073
     [Ryan Bloom]
 
6074
 
 
6075
  *) Get mod_tls to the point where it actually appears to work in all cases.
 
6076
     [Ben Laurie]
 
6077
 
 
6078
  *) implement --enable-modules and --enable-mods-shared for "all" and
 
6079
     "most".  [Greg Stein]
 
6080
 
 
6081
  *) Move the threaded MPM to use APR locks instead of pthread locks.
 
6082
     [Ryan Bloom]
 
6083
 
 
6084
  *) Rename mpmt_pthread to threaded.  This is more in line with the
 
6085
     fact that mpmt_pthread shouldn't be using pthreads directly, and
 
6086
     it is a smaller name that doesn't tie into anything.
 
6087
     [Ryan Bloom]
 
6088
 
 
6089
  *) Rename the module structures so that the exported symbol matches
 
6090
     the file name, and it is easier to automate the installation
 
6091
     process (generating LoadModule directives from the module filenames).
 
6092
     [Martin Kraemer]
 
6093
 
 
6094
  *) Remove the coalesce filter.  With the ap_f* functions, this filter
 
6095
     is no longer needed. [Ryan Bloom]
 
6096
 
 
6097
Changes with Apache 2.0.11
 
6098
 
 
6099
  *) Remove the dexter MPM.  Perchild is the same basic idea, but it has the
 
6100
     added feature of allowing a uid/gid per child process.  If no
 
6101
     uid/gid is specified, then Perchild behaves exactly like dexter.
 
6102
     [Ryan Bloom]
 
6103
 
 
6104
  *) Get perchild building again. [Ryan Bloom]
 
6105
 
 
6106
  *) Don't disable threads just because we are using the prefork MPM.
 
6107
     If somebody wants to compile without threads, they must now add
 
6108
     --disable-threads to the configure command line.  [Ryan Bloom]
 
6109
 
 
6110
  *) Begin to move the calls to update_child_status into common code, so
 
6111
     that each individual MPM does not need to update the scoreboard itself.
 
6112
     [Ryan Bloom]
 
6113
 
 
6114
  *) Allow mod_tls to compile under Unix boxes where openssl has been
 
6115
     installed to the system include files.
 
6116
     [Gomez Henri <new-httpd slib.fr>]
 
6117
 
 
6118
  *) Cleanup the mod_tls configure process.  This should remove any need
 
6119
     to hand-edit any files.  We require OpenSSL 0.9.6 or later, but 
 
6120
     configure doesn't check that yet.  [Ryan Bloom]
 
6121
 
 
6122
  *) Add a very early prototype of SSL support (in mod_tls.c). It is
 
6123
     vital that you read modules/tls/README before attempting to build
 
6124
     it. [Ben Laurie]
 
6125
 
 
6126
  *) Fix a potential seg fault on all platforms.  David Reid fixed this
 
6127
     on BEOS, but the problem could happen anywhere, so we don't want
 
6128
     to #ifdef it. [Cliff Woolley <cliffwoolley yahoo.com>]
 
6129
 
 
6130
  *) Add new LogFormat directive, %D, to log time it takes to serve a
 
6131
     request in microseconds. [Bill Stoddard]
 
6132
 
 
6133
  *) Change AddInputFilter and AddOutputFilter to SetInputFilter and
 
6134
     SetOutputFilter.  This corresponds nicely with the other Set 
 
6135
     directives, which operate on containers while the Add* directives
 
6136
     tend to work directly on extensions.  [Ryan Bloom]
 
6137
 
 
6138
  *) Cleanup the header handling a bit.  This uses the apr_brigade_*
 
6139
     functions for the buffering so that we don't need to compute
 
6140
     the length of the headers before we actually create the header
 
6141
     buffer.  [Ryan Bloom]
 
6142
 
 
6143
  *) Allow filters to buffer data using the ap_f* functions.  These have
 
6144
     become macros that resolve directly to apr_brigade_*.  
 
6145
     [Ryan Bloom]
 
6146
 
 
6147
  *) Get the Unix MPM's to do a graceful restart again.  If we are going
 
6148
     to register a cleanup with ap_cleanup_scoreboard, then we have to
 
6149
     kill the cleanup with the same function,  and that function can't be
 
6150
     static.  [Ryan Bloom]
 
6151
 
 
6152
  *) Install all required header files.  Without these, it was not
 
6153
     possible to compile some modules outside of the server.
 
6154
     [Ryan Bloom]
 
6155
 
 
6156
  *) Fix the AliasMatch directive in Apache 2.0.  When we brought a patch
 
6157
     forward from 1.3 to 2.0, we missed a single line, which broke regex
 
6158
     aliases.  [Ryan Bloom]
 
6159
 
 
6160
  *) We have a poor abstraction in the protocol.  This is a temporary
 
6161
     hack to fix the bug, but it will need to be fixed for real.  If
 
6162
     we find an error while sending out a custom error response, we back
 
6163
     up to the first non-OK request and send the data.  Then, when we send
 
6164
     the EOS from finalize_request_protocol, we go to the last request,
 
6165
     to ensure that we aren't sending an EOS to a request that has already
 
6166
     received one.  Because the data is sent on a different request than
 
6167
     the EOS, the error text never gets sent down the filter stack.  This
 
6168
     fixes the problem by finding the last request, and sending the data
 
6169
     with that request.  [Ryan Bloom]
 
6170
 
 
6171
  *) Make the server status page show the correct restart time, and
 
6172
     thus the proper uptime. [Ryan Bloom]
 
6173
 
 
6174
  *) Move the CGI creation logic from mod_include to mod_cgi(d).  This
 
6175
     should reduce the amount of duplicate code that is required to
 
6176
     create CGI processes.
 
6177
     [Paul J. Reder <rederpj raleigh.ibm.com>]
 
6178
 
 
6179
  *) ap_new_connection() closes the socket and returns NULL if a socket
 
6180
     call fails.  Usually this is due to a connection which has been 
 
6181
     reset.  [Jeff Trawick]
 
6182
 
 
6183
  *) Move the Apache version information out of httpd.h and into release.h.
 
6184
     This is in preparation for the first tag with the new tag and release
 
6185
     system.  [Ryan Bloom]
 
6186
 
 
6187
  *) Begin restructuring scoreboard code to enable adding back in
 
6188
     the ability to use IPC other than shared memory.
 
6189
     Get mod_status working on Windows again. [Bill Stoddard]
 
6190
 
 
6191
  *) Make mod_status work with 2.0.  This will work for prefork,
 
6192
     mpmt_pthread, and dexter.  [Ryan Bloom]
 
6193
 
 
6194
  *) Correct a typo in httpd.conf.
 
6195
     [Kunihiro Tanaka <tanaka apache.or.jp>] PR#7154 
 
6196
 
 
6197
  *) Really fix mod_rewrite map lookups this time. [Tony Finch]
 
6198
 
 
6199
  *) Get the correct IP address if ServerName isn't set and we can't
 
6200
     find a fully-qualified domain name at startup.
 
6201
     PR#7170 [Danek Duvall <dduvall eng.sun.com>]
 
6202
 
 
6203
  *) Make mod_cgid work with SuExec.  [Ryan Bloom]
 
6204
 
 
6205
  *) Adopt apr user/group name features for mod_rewrite.  Eliminates some
 
6206
     'extra' stat's for user/group since they should never occur, and now
 
6207
     resolves the SCRIPT_USER and SCRIPT_GROUP, including on WinNT NTFS
 
6208
     volumes.  [William Rowe]
 
6209
 
 
6210
  *) Adopt apr features to simplify mod_includes.  This changes the
 
6211
     behavior of the USER_NAME variable, unknown uid's are now reported
 
6212
     as USER_NAME="<unknown>" rather than the old user#000 result.
 
6213
     WinNT now resolves USER_NAME on NTFS volumes.  [William Rowe]
 
6214
 
 
6215
  *) Adopt apr features for simplifing mod_userdir, and accept the new
 
6216
     Win32/OS2 exceptions without hiccuping.  [William Rowe]
 
6217
 
 
6218
  *) Replace configure --with-optim option by using and saving the
 
6219
     environment variable OPTIM instead.  This is needed because configure
 
6220
     options do not support multiple flags separated by spaces.
 
6221
     [Roy Fielding]
 
6222
 
 
6223
  *) Fix some byterange handling.  If we get a byte range that looks like
 
6224
     "-999999" where that is past the end of the file, we should return 
 
6225
     a PARTIAL CONTENT status code, and return the whole file as one big
 
6226
     byterange.  This matches the 1.3 handling now.  [Ryan Bloom]
 
6227
 
 
6228
  *) Make the error bucket a real meta-data bucket.  This means that the
 
6229
     bucket length is 0, and a read returns NULL data.  If one of these
 
6230
     buckets is passed down after the headers are sent, this data will
 
6231
     just be ignored.  [Greg Stein]
 
6232
 
 
6233
  *) The prefork MPM wasn't killing child processes correctly if a restart
 
6234
     signal was received while the process was serving a request.  The child
 
6235
     process would become the equivalent of a second parent process.  If
 
6236
     we break out of the accept loop, then we need to do die after cleaning
 
6237
     up after ourselves.  [Ryan Bloom]
 
6238
 
 
6239
  *) Change the Prefork MPM to use SIGWINCH instead of SIGUSR1 for graceful
 
6240
     restarts.  [Ryan Bloom]
 
6241
 
 
6242
  *) Modify the apr_stat/lstat/getfileinfo calls within apache to use
 
6243
     the most optimal APR_FINFO_wanted bits.  This spares Win32 from
 
6244
     performing very expensive owner, group and permission lookups
 
6245
     and allows the server to function until these apr_finfo_t fields
 
6246
     are implemented under Win32.  [William Rowe]
 
6247
 
 
6248
  *) Support for typedsafe optional functions - that is functions exported by
 
6249
     optional modules, which, therefore, may or may not be present, depending
 
6250
     on configuration. See the experimental modules mod_optional_fn_{ex,im}port
 
6251
     for sample code. [Ben Laurie]
 
6252
 
 
6253
  *) filters can now report an HTTP error to the server.  This is done
 
6254
     by sending a brigade where the first bucket is an error_bucket.
 
6255
     This bucket is a simple bucket that stores an HTTP error and
 
6256
     a string.  Currently the string is not used, but it may be needed
 
6257
     to output an error log.  The http_header_filter will find this
 
6258
     bucket, and output the error text, and then return 
 
6259
     AP_FILTER_ERROR, which informs the server that the error web page
 
6260
     has already been sent.  [Ryan Bloom]
 
6261
 
 
6262
  *) If we get an error, then we should remove all filters except for
 
6263
     those critical to serving a web page.  This fixes a bug, where
 
6264
     error pages were going through the byterange filter, even though
 
6265
     that made no sense.  [Ryan Bloom]
 
6266
 
 
6267
  *) Relax the syntax checking of Host: headers in order to support
 
6268
     iDNS. PR#6635 [Tony Finch]
 
6269
 
 
6270
  *) Cleanup the byterange filter to use the apr_brigade_partition
 
6271
     and apr_bucket_copy functions.  This removes a lot of very messy
 
6272
     code, and hopefully makes this filter more stable.
 
6273
     [Ryan Bloom]
 
6274
 
 
6275
  *) Remove AddModule and ClearModuleList directives.  Both of these
 
6276
     directives were used to ensure that modules could be enabled
 
6277
     in the correct order.  That requirement is now gone, because
 
6278
     we use hooks to ensure that modules are in the correct order.
 
6279
     [Ryan Bloom]
 
6280
 
 
6281
  *) When SuExec is specified, we need to add it to the list of
 
6282
     targets to be built.  If we don't, then any changes to the
 
6283
     configuration won't affect SuExec, unless 'make suexec' is
 
6284
     specifically run.  [Ryan Bloom]
 
6285
 
 
6286
  *) Cleaned out open_file from mod_file_cache, as apr now accepts
 
6287
     the APR_XTHREAD argument to open a file for consumption by
 
6288
     parallel threads on win32.  [William Rowe]
 
6289
 
 
6290
  *) Correct a bug in determining when we follow symlinks.  The code
 
6291
     expected a stat -1 result, not an apr_status_t positive error.
 
6292
     Also check if the APR_FINFO_USER fields are valid before we
 
6293
     follow the link.  [William Rowe]
 
6294
 
 
6295
  *) Move initgroupgs, ap_uname2id and ap_gname2id from util.c to
 
6296
     mpm_common.c.  These functions are only valid on some platforms,
 
6297
     so they should not be in the main-line code. [Ryan Bloom]
 
6298
 
 
6299
  *) Remove ap_chdir_file().  This function is not thread-safe,
 
6300
     and nobody is currently using it.  [Ryan Bloom]
 
6301
 
 
6302
  *) Do not try to run make depend if there are no .c files in the
 
6303
     current directory, doing so makes `make depend` fail.
 
6304
     [Ryan Bloom]
 
6305
 
 
6306
   *) Update highperformance.conf to work with either prefork or
 
6307
      pthreads mpms.  [Greg Ames] 
 
6308
 
 
6309
  *) Stop checking to see if this is a pipelined request if we know
 
6310
     for a fact that it isn't.  Basically, if r->connection->keepalive == 0.
 
6311
     This keeps us from making an extra read call when serving a 1.0
 
6312
     request.  [Ryan Bloom and Greg Stein]
 
6313
 
 
6314
  *) Fix the handling of variable expansion look-ahead in mod_rewrite,
 
6315
     i.e. syntax like %{LA-U:REMOTE_USER}, and also fix the parsing of
 
6316
     more complicated nested RewriteMap lookups. PR#7087 [Tony Finch]
 
6317
 
 
6318
  *) Fix the RFC number mentioned when complaining about a missing
 
6319
     Host: header. PR#7079 [Alexey Toptygin <alexeyt wam.umd.edu>]
 
6320
 
 
6321
  *) Fix an endless loop in ab which occurred when ab was posting
 
6322
     and the server dropped the connection unexpectedly.
 
6323
     [Jeff Trawick]
 
6324
 
 
6325
  *) Fix a segfault while handling request bodies in ap_http_filter().  
 
6326
     This problem has been seen with mod_dav usage as well as with 
 
6327
     requests where the body was just being discarded.  [Jeff Trawick]
 
6328
 
 
6329
  *) Some adjustment on the handling and automatic setting (via
 
6330
     hints.m4) of various compilation flags (eg: CFLAGS). Also,
 
6331
     add the capability to specify flags (NOTEST_CFLAGS and
 
6332
     NOTEST_LDFLAGS) which are used to compile Apache, but
 
6333
     not used during the configuration process. Useful for
 
6334
     flags like "-Werror". [Jim Jagielski]
 
6335
 
 
6336
  *) Stop using environment variables to force debug mode or
 
6337
     no detach.  We now use the -D command line argument to 
 
6338
     specify the correct mode.  -DONE_PROCESS and -DNO_DETACH.
 
6339
     [Greg Stein, Ryan Bloom]
 
6340
 
 
6341
  *) Change handlers to use hooks. [Ben Laurie]
 
6342
 
 
6343
  *) Stop returning copies of filenames from both apr_file_t and
 
6344
     apr_dir_t.  We pstrdup the filenames that we store in the
 
6345
     actual structures, so we don't need to pstrdup the strings again.
 
6346
     [Ryan Bloom]
 
6347
 
 
6348
  *) mod_cgi: Fix some problems where the wrong error value was being
 
6349
     traced.  [Jeff Trawick]
 
6350
 
 
6351
  *) EBCDIC: Fix some missing ASCII conversion on some protocol data.
 
6352
     [Jeff Trawick]
 
6353
 
 
6354
  *) Add generic hooks. [Ben Laurie]
 
6355
 
 
6356
  *) Use a real pool to dup the error log descriptor.  [Ryan Bloom]
 
6357
 
 
6358
  *) Fix a segfault caused by mod_ext_filter when the external filter 
 
6359
     program does not exist. [Jeff Trawick]
 
6360
 
 
6361
  *) Fix an output truncation error when on an HTTP >= 1.0 request an
 
6362
     object of size between DEFAULT_BUCKET_SIZE and AP_MIN_BYTES_TO_WRITE 
 
6363
     was served through mod_charset_lite (or anything else that would
 
6364
     create a transient bucket in this size range).  ap_bucket_make_heap()
 
6365
     silently failed (fixed), transient_setaside() discovered it, but
 
6366
     ap_save_brigade() ignored it (fixed). [Jeff Trawick]
 
6367
     
 
6368
  *) Ignore \r\n or \n when using PEEK mode for input filters.  The problem
 
6369
     is that some browsers send extra lines at the end of POST requests, and
 
6370
     we don't want to delay sending data back to the user just because the
 
6371
     browser isn't well behaved. [Ryan Bloom]
 
6372
 
 
6373
  *) Get SuEXEC working again.  We can't send absolute paths to suExec
 
6374
     because it refuses to execute those programs.  SuEXEC also wasn't
 
6375
     always recognizing configuration changes made using the autoconf
 
6376
     setup.  [Ryan Bloom]
 
6377
 
 
6378
  *) Allow the buildconf process to find the config.m4 files in the correct
 
6379
     order.  Basically, we can now name config.m4 files as config\d\d.m4,
 
6380
     and we will sort them correctly when inserting them into the build
 
6381
     process.  [Ryan Bloom]
 
6382
 
 
6383
  *) Get mod_cgid to use apr calls for creating the actual CGI process.
 
6384
     This also allows mod_cgid to use ap_os_create_priviledged_process,
 
6385
     thus allowing for SuExec execution from mod_cgid.  Currently, we do
 
6386
     not support everything that standard SuExec supports, but at least
 
6387
     it works minimally now. [Ryan Bloom]
 
6388
 
 
6389
  *) Allow SuExec to be configured from the ./configure command line.
 
6390
     [Ryan Bloom]
 
6391
 
 
6392
  *) Update some of the docs in README and INSTALL to reflect some of
 
6393
     the changes in Apache 2.0 [Cliff Woolley <cliffwoolley yahoo.com>]
 
6394
 
 
6395
  *) If we get EAGAIN returned from the call to apr_sendfile, then we
 
6396
     need to call sendfile again.  This gets us serving large files
 
6397
     such as apache_2.0a9.tar.gz on FreeBSD again. [Ryan Bloom]
 
6398
 
 
6399
  *) Get the support programs building cleanly again.
 
6400
     [Cliff Woolley <cliffwoolley yahoo.com>]
 
6401
 
 
6402
  *) The Apache/Win32 Apache.exe and dll's now live in bin.  The 
 
6403
     current directory logic now backs up over bin/ to determine the
 
6404
     server root from the Apache.exe path.
 
6405
 
 
6406
  *) Apache/Win32 now follows the standard conventions of mod_foo.so
 
6407
     loadable modules, dynamic libs are all named libfoo.dll, and the
 
6408
     makefile.win populates the include, lib and libexec directories.
 
6409
 
 
6410
  *) Apache is now IPv6-capable.  On systems where APR supports IPv6,
 
6411
     Apache gets IPv6 listening sockets by default.  Additionally, the
 
6412
     Listen, NameVirtualHost, and <VirtualHost> directives support IPv6
 
6413
     numeric address strings (e.g., "Listen [fe80::1]:8080").
 
6414
     [Jeff Trawick]
 
6415
 
 
6416
  *) Modify the install directory layout.  Modules are now installed in
 
6417
     modules/.  Shared libraries should be installed in libraries/, but
 
6418
     we don't have any of those on Unix yet.  All install directories
 
6419
     are modifyable at configure time. [Ryan Bloom]
 
6420
 
 
6421
  *) Install all header files in the same directory on Unix. [Ryan Bloom]
 
6422
 
 
6423
  *) Get the functions in server/linked into the server, regardless of
 
6424
     which modules linked into the server.  This uses the same hack 
 
6425
     for Apache that we use for APR and apr-util to ensure all of the
 
6426
     necessary functions are linked.  As a part of thise, the CHARSET_EBCDIC
 
6427
     was renamed to AP_CHARSET_EBCDIC for namespace protection, and to make
 
6428
     the scripts a bit easier.
 
6429
     [Ryan Bloom]
 
6430
 
 
6431
  *) Rework the RFC1413 handling to make it thread-safe, use a timeout
 
6432
     on the query, and remove IPv4 dependencies.  [Jeff Trawick]
 
6433
 
 
6434
  *) Get all of the auth modules to the point that they will install and
 
6435
     be loadable into the server.  Our new build/install mechanism expects
 
6436
     that all modules will have a common name format.  The auth modules 
 
6437
     didn't use that format, so we didn't install them properly.
 
6438
     [Ryan Bloom]
 
6439
 
 
6440
  *) API routines ap_pgethostbyname() and ap_pduphostent() are no longer
 
6441
     available.  Use apr_getaddrinfo() instead.  [Jeff Trawick]
 
6442
 
 
6443
  *) Get "NameVirtualHost *" working in 2.0.  [Ryan Bloom]
 
6444
 
 
6445
  *) Return HTTP_RANGE_NOT_SATISFIABLE if the every range requested starts
 
6446
     after the end of the response. [Ryan Bloom]
 
6447
 
 
6448
  *) Get byterange requests working with responses that do not have a
 
6449
     content-length.  Because of the way byterange requests work, we have to
 
6450
     have all of the data before we can actually do the byterange, so we
 
6451
     can compute the content-length in the byterange filter.
 
6452
     [Ryan Bloom]
 
6453
 
 
6454
  *) Get exe CGI's working again on Windows.
 
6455
     [Allan Edwards]
 
6456
 
 
6457
  *) Get mod_cgid and mod_rewrite to work as DSOs by changing the way
 
6458
     they keep track of whether or not their  post config hook has been
 
6459
     called before.  Instead of a static variable (which is replaced when 
 
6460
     the DSO is loaded a second time), use userdata in the process pool.
 
6461
     [Jeff Trawick]
 
6462
 
 
6463
Changes with Apache 2.0a9
 
6464
 
 
6465
  *) Win32 now requires perl to complete the final install step for users
 
6466
     to build + install on Win32.  Makefile.win now rewrites @@ServerRoot@
 
6467
     and installs the conf, htdocs and htdocs/manual directories.
 
6468
     [William Rowe]
 
6469
 
 
6470
  *) Make mod_include use a hash table to associate directive tags with
 
6471
     functions.  This allows modules to implement their own SSI tags easily.
 
6472
     The idea is simple enough, a module can insert it's own tag and function
 
6473
     combination into a hash table provided by mod_include.  While mod_include
 
6474
     parses an SSI file, when it encounters a tag in the file, it does a
 
6475
     hash lookup to find the function that implements that tag, and passes
 
6476
     all of the relevant data to the function.  That function is then
 
6477
     responsible for processing the tag and handing the remaining data back
 
6478
     to mod_include for further processing.
 
6479
     [Paul J. Reder <rederpj raleigh.ibm.com>]
 
6480
 
 
6481
  *) Get rid of ap_new_apr_connection().  ap_new_connection() now has 
 
6482
     fewer parameters: the local and remote socket addresses were removed
 
6483
     from the parameter list because all required information is available
 
6484
     via the APR socket.  [Jeff Trawick]
 
6485
 
 
6486
  *) Distribution directory structure reorganized to reflect a
 
6487
     normal source distribution with external install targets.
 
6488
     [Roy Fielding]
 
6489
 
 
6490
  *) The MPMs that need multiple segments of shared memory now create
 
6491
     two apr_shmem_t variables, one for each shared memory allocation.
 
6492
     the problem is that we can't determine how much memory will be required
 
6493
     for shared memory allocations once we try to allocate more than one
 
6494
     variable.  The MM code automatically aligns the shared memory allocations,
 
6495
     so we end up needing to pad the amount of shared memory we want based
 
6496
     on how many variables will be allocated out of the shared memory segment.
 
6497
     It is just easier to create a second apr_shmem_t variable, and two
 
6498
     shmem memory blocks.
 
6499
     [Ryan Bloom]
 
6500
 
 
6501
  *) Cleanup the export list a bit.  This creates a single unified list of
 
6502
     functions exported by APR.  The export list is generated at configure
 
6503
     time, and that list is then used to generate the exports.c file.
 
6504
     Because of the way the export list is generated, we only export those
 
6505
     functions that are valid on the platform we are building on.
 
6506
     [Ryan Bloom]
 
6507
 
 
6508
  *) Enable logging the cookie with mod_log_config
 
6509
     [Sander van Zoest <sander covalent.net>]
 
6510
 
 
6511
  *) Fix a segfault in mod_info when it reaches the end of the configuration.
 
6512
     [Jeff Trawick]
 
6513
 
 
6514
  *) Added lib/aputil/ as a placeholder for utility functions which are not
 
6515
     specific to the Apache HTTP Server (but do not make sense with APR).
 
6516
     The first utility is "apu_dbm": a set of functions to work with DBM
 
6517
     files. This first version can be compiled for SDBM or GDBM databases.
 
6518
     [Greg Stein]
 
6519
 
 
6520
  *) Complete re-write of mod_include.  This makes mod_include a filter that
 
6521
     uses buckets directly.  This has now served the FAQ correctly.
 
6522
     [Paul Reder <rederpj raleigh.ibm.com>]
 
6523
 
 
6524
  *) Allow modules to specify the first filter in a sub_request when
 
6525
     making the sub_request.  This keeps modules from having to change the
 
6526
     output_filter immediately after creating the sub-request, and therefore
 
6527
     skip the sub_req_output_filter.  [Ryan Bloom]
 
6528
 
 
6529
  *) Update ab to accept URLs with IPv6 literal address strings (in the
 
6530
     format described in RFC 2732), and to build Host header fields in
 
6531
     the same format.  This allows IPv6 literal address strings to be
 
6532
     used with ab.  This support has been tested against Apache 1.3 with 
 
6533
     the KAME patch, but Apache 2.0 does not yet work with this format
 
6534
     of the Host header field.  [Jeff Trawick]
 
6535
 
 
6536
  *) Accomodate an out-of-space condition in the piped logs and the
 
6537
     rotatelogs.c code, and no longer churn log processes for this
 
6538
     condition.  [Victor J. Orlikowski]
 
6539
 
 
6540
  *) Add support for partial writes with apr_sendfile() to core_output_filter.
 
6541
     [Greg Ames] 
 
6542
 
 
6543
Changes with Apache 2.0a8
 
6544
 
 
6545
  *) Add a directive to mod_mime so that filters can be associated with
 
6546
     a given mime-type.
 
6547
     [Ryan Bloom]
 
6548
 
 
6549
  *) Get multi-views working again.  We were setting the path_info
 
6550
     field incorrectly if we couldn't find the specified file.
 
6551
     [Ryan Bloom]
 
6552
 
 
6553
  *) Fix 304 processing.  The core should never try to send the headers
 
6554
     down the filter stack.  Always, just setup the table in the request
 
6555
     record, and let the header filter convert it to data that is ready
 
6556
     for the network.
 
6557
     [Ryan Bloom]
 
6558
 
 
6559
  *) More fixes for the proxy.  There are still bugs in the proxy code,
 
6560
     but this has now proxied www.yahoo.com and www.ntrnet.net (my ISP)
 
6561
     successfully.
 
6562
     [Ryan Bloom]
 
6563
 
 
6564
  *) Fix params for apr_getaddrinfo() call in connect proxy handler.
 
6565
     [Chuck Murcko]
 
6566
 
 
6567
  *) APR: Add new apr_getopt_long function to handle long options.
 
6568
     [B. W. Fitzpatrick <fitz red-bean.com>]
 
6569
 
 
6570
  *) APR: Change apr_connect() to take apr_sockaddr_t instead of hostname.
 
6571
     Add generic apr_create_socket().  Add apr_getaddrinfo() for doing
 
6572
     hostname resolution/address string parsing and building
 
6573
     apr_sockaddr_t.  Add apr_get_sockaddr() for getting the address
 
6574
     of one of the apr_sockaddr_t structures for a socket.  Change
 
6575
     apr_bind() to take apr_sockaddr_t.  [David Reid and Jeff Trawick]
 
6576
 
 
6577
  *) Remove the BUFF from the HTTP proxy.  This is still a bit ugly, but
 
6578
     I have proxied pages with it, cleanup will commence soon.
 
6579
     [Ryan Bloom]
 
6580
 
 
6581
  *) Make the proxy work with filters.  This isn't perfect, because we
 
6582
     aren't dealing with the headers properly.  [Ryan Bloom]
 
6583
 
 
6584
  *) Do not send a content-length iff the C-L is 0 and this is a head
 
6585
     request.  [Ryan Bloom]
 
6586
 
 
6587
  *) Make cgi-bin work as a regular directory when using mod_vhost_alias
 
6588
     with no VirtualScriptAlias directives. PR#6829 [Tony Finch]
 
6589
 
 
6590
  *) Remove BUFF from the PROXY connect handling. [Ryan Bloom]
 
6591
 
 
6592
  *) Get the default_handler to stop trying to deal with HEAD requests.
 
6593
     The idea is to let the content-length filter compute the C-L before
 
6594
     we try to send the data.  If we can get the C-L correctly, then we
 
6595
     should send it in the HEAD response.
 
6596
     [Ryan Bloom]
 
6597
     
 
6598
  *) The Header filter can now determine if a body should be sent based
 
6599
     on r->header_only.  The general idea of this is that if we delay
 
6600
     deciding to send the body, then we might be able to compute the
 
6601
     content-length correctly, which will help caching proxies to cache
 
6602
     our data better.  Any handler that doesn't want to try to compute
 
6603
     the content-length can just send an EOS bucket without data and
 
6604
     everything will just work.
 
6605
     [Ryan Bloom]
 
6606
 
 
6607
  *) Add the referer to the error log if one is available.
 
6608
     [Markus Gyger <mgyger itr.ch>]
 
6609
 
 
6610
  *) Mod_info.c has now been ported to Apache 2.0.  As a part of this
 
6611
     change, the root of the configuration tree has been exposed to modules
 
6612
     as ap_conftree.
 
6613
     [Ryan Morgan <rmorgan covalent.net>]
 
6614
 
 
6615
  *) Get the core_output_filter to use the bucket interface directly.
 
6616
     This keeps us from calling the content-length filter multiple times
 
6617
     for a simple static request.
 
6618
     [Ryan Bloom]
 
6619
 
 
6620
  *) We are sending the content-type correctly now.
 
6621
     [Ryan Bloom and Will Rowe]
 
6622
 
 
6623
  *) APR on FreeBSD: Fix a bug in apr_sendfile() which caused us to report
 
6624
     a bogus bytes-sent value when the only thing being sent was trailers
 
6625
     and writev() returned an error (or EAGAIN).  [Jeff Trawick]
 
6626
 
 
6627
  *) Get SINGLE_LISTEN_UNSERIALIZED_ACCEPT working again.  This uses the
 
6628
     hints file to determine which platforms define 
 
6629
     SINGLE_LISTEN_UNSERIALIZED_ACCEPT.
 
6630
     [Ryan Bloom]
 
6631
 
 
6632
  *) APR: add apr_get_home_directory()  [Jeff Trawick]
 
6633
 
 
6634
  *) Initial import of 1.3-current mod_proxy. [Chuck Murcko]
 
6635
 
 
6636
  *) Not all platforms have INADDR_NONE defined by default.  Apache
 
6637
     used to make this check and define INADDR_NONE if appropriate,
 
6638
     but APR needs the check too, and I suspect other applications will
 
6639
     as well.  APR now defines APR_INADDR_NONE, which is always a valid
 
6640
     value on all platforms.
 
6641
     [Branko Čibej <brane xbc.nu>]
 
6642
 
 
6643
  *) Destroy the pthread mutex in lock_intra_cleanup() for PR#6824.
 
6644
     [Shuichi Kitaguchi <ki hh.iij4u.or.jp>] 
 
6645
 
 
6646
  *) Relax the syntax checking of Host: headers in order to support
 
6647
     iDNS. PR#6635 [Tony Finch]
 
6648
 
 
6649
  *) When reading from file buckets we convert to an MMAP if it makes
 
6650
     sense.  This also simplifies the default handler because the
 
6651
     default handler no longer needs to try to create MMAPs.
 
6652
     [Ryan Bloom]
 
6653
 
 
6654
  *) BUFF has been removed from the main server.  The BUFF code will remain
 
6655
     in the code until it has been purged from the proxy module as well.
 
6656
     [Ryan Bloom]
 
6657
 
 
6658
  *) Byteranges have been completely re-written to be a filter.  This
 
6659
     has been tested, and I believe it is working correctly, but it could
 
6660
     doesn't work for the Adobe Acrobat plug-in.  The output almost matches
 
6661
     the output from 1.3, the only difference being that 1.3 includes
 
6662
     a content-length in the response, and this does not.
 
6663
     [Ryan Bloom]
 
6664
 
 
6665
  *) APR read/write functions and bucket read functions now operate
 
6666
     on unsigned integers, instead of signed ones.  It doesn't make
 
6667
     any sense to use signed ints, because we return the error codes,
 
6668
     so if we have an error we should report 0 bytes read or written.
 
6669
     [Ryan Bloom]
 
6670
 
 
6671
  *) Always compute the content length, whether it is sent or not.
 
6672
     The reason for this, is that it allows us to correctly report
 
6673
     the bytes_sent when logging the request.  This also simplifies
 
6674
     content-length filter a bit, and fixes the actual byte-reporing
 
6675
     code in mod_log_config.c
 
6676
     [Ryan Bloom]
 
6677
 
 
6678
  *) Remove AP_END_OF_BRIGADE definition.  This does not signify what
 
6679
     it says, because it was only used by EOS and FLUSH buckets.  Since
 
6680
     neither of those are required at the end of a brigade, this was
 
6681
     really signifying FLUSH_THE_DATA, but that can be determined better
 
6682
     by checking AP_BUCKET_IS_EOS() or AP_BUCKET_IS_FLUSH.  EOS and FLUSH
 
6683
     buckets now return a length of 0, which is actually the amount of data
 
6684
     read, so they make more sense.
 
6685
     [Ryan Bloom]
 
6686
 
 
6687
  *) Allow the core_output_filter to save some data past the end of a
 
6688
     request.  If we get an EOS bucket, we only send the data if it 
 
6689
     makes sense to send it.  This allows us to pipeline request
 
6690
     responses.  As a part of this, we also need to allocate mmap
 
6691
     buckets out of the connection pool, not the request pool.  This
 
6692
     allows the mmap to outlive the request.
 
6693
     [Ryan Bloom]
 
6694
 
 
6695
  *) Make blocking and non-blocking bucket reads work correctly for
 
6696
     sockets and pipes.  These are the only bucket types that should
 
6697
     have non-blocking reads, because the other bucket types should
 
6698
     ALWAYS be able to return something immediately.
 
6699
     [Ryan Bloom]
 
6700
 
 
6701
  *) In the Apache/Win32 console window, accept Ctrl+C to stop the 
 
6702
     server, but use Ctrl+Break to initiate a graceful restart 
 
6703
     instead of duplicating behavior. [John Sterling]
 
6704
 
 
6705
  *) Patch mod_autoindex to set the Last-Modified header based on
 
6706
     the directory's mtime, and add the ETag header.  [William Rowe]
 
6707
 
 
6708
  *) Merge the 1.3 patch to add support for logging query string in 
 
6709
     such a way that "%m %U%q %H" is the same as "%r".
 
6710
     [Bill Stoddard]
 
6711
 
 
6712
  *) Port three log methods from mod_log_config 1.3 to 2.0: 
 
6713
     CLF compliant '-' byte count, method and protocol.
 
6714
     [Bill Stoddard]
 
6715
 
 
6716
  *) Add a new LogFormat directive, %c, that will log connection
 
6717
     status at the end of the response as follows:
 
6718
     'X' - connection aborted before the response completed.
 
6719
     '+' - connection may be kept-alive by the server.
 
6720
     '-' - connection will be closed by the server.
 
6721
     [Bill Stoddard]
 
6722
 
 
6723
  *) Expand APR for WinNT to fully accept and return utf-8 encoded
 
6724
     Unicode file names and paths for Win32, and tag the Content-Type 
 
6725
     from mod_autoindex to reflect that charset if the feature
 
6726
     macro APR_HAS_UNICODE_FS is true.  [William Rowe]
 
6727
 
 
6728
  *) Compute the content length (and add appropriate header field) for
 
6729
     the response when no content length is available and we can't use 
 
6730
     chunked encoding.  [Jeff Trawick]
 
6731
 
 
6732
  *) Changed ap_discard_request_body() to use REQUEST_CHUNKED_DECHUNK,
 
6733
     so that content input filters get dechunked data when using
 
6734
     the default handler. Also removed REQUEST_CHUNKED_PASS.
 
6735
     [Sascha Schumann]
 
6736
     
 
6737
  *) Add mod_ext_filter as an experimental module.  This module allows
 
6738
     the administrator to use external programs as filters.  Currently,
 
6739
     only filtering of output is supported.  [Jeff Trawick]
 
6740
 
 
6741
  *) Most Apache functions work on EBCDIC machines again, as protocol
 
6742
     data is now translated (again).  [Jeff Trawick]
 
6743
 
 
6744
  *) Introduce ap_xlate_proto_{to|from}_ascii() to clean up some of
 
6745
     the EBCDIC support.  They are noops on ASCII machines, so this
 
6746
     type of translation doesn't have to be surrounded by #ifdef
 
6747
     CHARSET_EBCDIC.  [Jeff Trawick]
 
6748
 
 
6749
  *) Fix mod_include.  tag commands work again, and the server will
 
6750
     send the FAQ again.  This also allows mod_include to set aside
 
6751
     buckets that include partial buckets.
 
6752
     [Ryan Bloom and David Reid]
 
6753
 
 
6754
  *) Add suexec support back.  [Manoj Kasichainula]
 
6755
 
 
6756
  *) Lingering close now uses the socket directly instead of using
 
6757
     BUFF.  This has been tested, but since all we can tell is that it
 
6758
     doesn't fail, this needs to be really hacked on.
 
6759
     [Ryan Bloom]
 
6760
 
 
6761
  *) Allow filters to modify headers and have those headers be sent to
 
6762
     the client.  The idea is that we have an http_header filter that
 
6763
     actually sends the headers to the network.  This removes the need
 
6764
     for the BUFF to send headers.
 
6765
     [Ryan Bloom]
 
6766
 
 
6767
  *) Charset translation: mod_charset_lite handles translation of
 
6768
     request bodies.  Get rid of the xlate version of ap_md5_digest()
 
6769
     since we don't compute digests of filtered (e.g., translated) 
 
6770
     response bodies this way anymore.  (Note that we don't do it at
 
6771
     all at the present; somebody needs to write a filter to do so.)
 
6772
     [Jeff Trawick]
 
6773
 
 
6774
  *) Input filters and ap_get_brigade() now have a input mode parameter 
 
6775
     (blocking, non-blocking, peek) instead of a length parameter.
 
6776
     [hackathon]
 
6777
 
 
6778
  *) Update the mime.types file to the registered media types as
 
6779
     of 2000-10-19. PR#6613 [Carsten Klapp <carsten.klapp home.net>,
 
6780
     Tony Finch]
 
6781
 
 
6782
  *) Namespace protect some macros declared in ap_config.h
 
6783
     [Ryan Bloom]
 
6784
 
 
6785
  *) Support HTTP header line folding with input filtering.
 
6786
     [Greg Ames]
 
6787
 
 
6788
  *) Mod_include works again.  This should still be re-written, but at
 
6789
     least now we can serve an SHTML page again.
 
6790
     [Ryan Bloom]
 
6791
 
 
6792
  *) Begin to remove BUFF from the core.  Currently, we keep a pointer
 
6793
     to both the BUFF and the socket in the conn_rec.  Functions that
 
6794
     want to use the BUFF can, functions that want to use the socket,
 
6795
     can.  They point to the same place.
 
6796
     [Ryan Bloom]
 
6797
 
 
6798
  *) apr_psprintf doesn't understand %lld as a format.  Make it %ld.
 
6799
     [Tomas Ögren <stric ing.umu.se>]
 
6800
 
 
6801
  *) APR pipes on Unix and Win32 are now cleaned up automatically when the 
 
6802
     associated pool goes away.  (APR pipes on OS/2 were already had this
 
6803
     logic.)  This resolvs a fatal file descriptor leak with CGIs.  
 
6804
     [Jeff Trawick]
 
6805
 
 
6806
  *) The final line of the config file was not being read if there was
 
6807
     no \n at the end of it.  This was caused by apr_fgets returning 
 
6808
     APR_EOF even though we had read valid data.  This is solved by
 
6809
     making cfg_getline check the buff that was returned from apr_fgets.
 
6810
     If apr_fgets return APR_EOF, but there was data in the buf, then we
 
6811
     return the buf, otherwise we return NULL.
 
6812
     [Ryan Bloom]
 
6813
 
 
6814
  *) Piped logs work again in the 2.0 series.
 
6815
     [Ryan Bloom]
 
6816
 
 
6817
  *) Restore functionality broken by the mod_rewrite security fix:
 
6818
     rewrite map lookup keys and default values are now expanded
 
6819
     so that the lookup can depend on the requested URI etc.
 
6820
     PR #6671 [Tony Finch]
 
6821
 
 
6822
  *) SECURITY: Tighten up the syntax checking of Host: headers to fix a
 
6823
     security bug in some mass virtual hosting configurations
 
6824
     that can allow a remote attacker to retrieve some files
 
6825
     on the system that should be inaccessible. [Tony Finch]
 
6826
 
 
6827
  *) Add a pool bucket type.  This bucket is used for data allocated out
 
6828
     of a pool.  If the pool is cleaned before the bucket is destroyed, then
 
6829
     the data is converted to a heap bucket, allowing it to survive the
 
6830
     death of the pool.
 
6831
     [Ryan Bloom]
 
6832
 
 
6833
  *) Add a flush bucket.  This allows modules to signal that the filters
 
6834
     should all flush whatever data they currently have.  There is no way
 
6835
     to actually force them to do this, so if a filter ignores this bucket,
 
6836
     that's life, but at least we can try with this.
 
6837
     [Ryan Bloom]
 
6838
 
 
6839
  *) Add an output filter for sub-requests.  This filter just strips the
 
6840
     EOS bucket so that we don't confuse the main request's core output
 
6841
     filter by sending multiple EOS buckets.  This change also makes sub
 
6842
     requests start to send EOS buckets when they are finished.
 
6843
     [Ryan Bloom]
 
6844
 
 
6845
  *) Make ap_bucket_(read|destroy|split|setaside) into macros.  Also
 
6846
     makes ap_bucket_destroy a return void, which is okay because it
 
6847
     used to always return APR_SUCCESS, and nobody ever checked its
 
6848
     return value anyway.
 
6849
     [Cliff Woolley <cliffwoolley yahoo.com>]
 
6850
 
 
6851
  *) Remove the index into the bucket-type table from the buckets
 
6852
     structure.  This has now been replaced with a pointer to the
 
6853
     bucket_type.  Also add some macros to test the bucket-type.
 
6854
     [Ryan Bloom]
 
6855
 
 
6856
  *) Renamed all MODULE_EXPORT symbols to AP_MODULE_DECLARE and all symbols
 
6857
     for CORE_EXPORT to AP_CORE_DECLARE (namespace protecting the wrapper)
 
6858
     and retitled API_EXPORT as AP_DECLARE and APR_EXPORT as APR_DECLARE.
 
6859
     All _VAR_ flavors changes to _DATA to be absolutely clear.
 
6860
     [William Rowe]
 
6861
 
 
6862
  *) Add support for /, //, //servername and //server/sharename 
 
6863
     parsing of <Directory> blocks under Win32 and OS2.
 
6864
     [Tim Costello, William Rowe, Brian Harvard]
 
6865
 
 
6866
  *) Remove the function pointers from the ap_bucket type.  They have been
 
6867
     replaced with a global table.  Modules are allowed to register bucket
 
6868
     types and use then use those buckets.
 
6869
     [Ryan Bloom]
 
6870
 
 
6871
  *) mod_cgid: In the handler, shut down the Unix socket (only for write) 
 
6872
     once we finish writing the request body to the cgi child process; 
 
6873
     otherwise, the client doesn't hit EOF on stdin.  Small request bodies 
 
6874
     worked without this change (for reasons I don't understand), but large 
 
6875
     ones didn't.  [Jeff Trawick]
 
6876
 
 
6877
  *) Remove file bucket specific information from the ap_bucket type.
 
6878
     This has been moved to a file_bucket specific type that hangs off
 
6879
     the data pointer in the ap_bucket type.
 
6880
     [Ryan Bloom]
 
6881
 
 
6882
  *) Input filtering now has a third argument.  This is the amount of data
 
6883
     to read from lower filters.  This argument can be -1, 0, or a positive
 
6884
     number.  -1 means give me all the data you have, I'll deal with it and
 
6885
     let you know if I need more.  0 means give me one line and one line
 
6886
     only.  A positive number means I want no more than this much data.
 
6887
 
 
6888
     Currently, only 0 and a positive number are implemented.  This allows
 
6889
     us to remove the remaining field from the conn_rec structure, which
 
6890
     has also been done.
 
6891
     [Ryan Bloom] 
 
6892
    
 
6893
  *) Big cleanup of the input filtering.  The goal is that http_filter
 
6894
     understands two conditions, headers and body.  It knows where it is
 
6895
     based on c->remaining.  If c->remaining is 0, then we are in headers,
 
6896
     and http_filter returns a line at a time.  If it is not 0, then we are
 
6897
     in body, and http_filter returns raw data, but only up to c->remaining
 
6898
     bytes.  It can return less, but never more.
 
6899
     [Greg Ames, Ryan Bloom, Jeff Trawick]
 
6900
 
 
6901
  *) mod_cgi: Write all of the request body to the child, not just what
 
6902
     the kernel would accept on the first write.  [Jeff Trawick]
 
6903
 
 
6904
  *) Back out the change that moved the brigade from the core_output_filters
 
6905
     ctx to the conn_rec.  Since all requests over a given connection
 
6906
     go through the same core_output_filter, the ctx pointer has the
 
6907
     correct lifetime.
 
6908
     [Ryan Bloom]
 
6909
 
 
6910
  *) Fix another bug in the send_the_file() read/write loop. A partial
 
6911
     send by apr_send would cause unsent data in the read buffer to
 
6912
     get clobbered. Complete making send_the_file handle partial
 
6913
     writes to the network.
 
6914
     [Bill Stoddard]
 
6915
 
 
6916
  *) Fix a couple of type fixes to allow compilation on AIX again
 
6917
     [Victor J. Orlikowski <v.j.orlikowski gte.net>]
 
6918
 
 
6919
  *) Fix bug in send_the_file() which causes offset to be ignored
 
6920
     if there are no headers to send.
 
6921
     [Bill Stoddard]
 
6922
 
 
6923
  *) Handle APR_ENOTIMPL returned from apr_sendfile in the core
 
6924
     filter. Useful for supporting Windows 9* with a binary
 
6925
     compiled on Windows NT.
 
6926
     [Bill Stoddard]
 
6927
 
 
6928
Changes with Apache 2.0a7
 
6929
 
 
6930
  *) Reimplement core_output_filter to buffer/save bucket brigades
 
6931
     across multiple calls to the core_filter. The brigade will be
 
6932
     sent when either MIN_BYTES_TO_SEND or MAX_IOVEC_TO_WRITE
 
6933
     thresholds are hit or the EOS bucket is received.
 
6934
     [Bill Stoddard]
 
6935
 
 
6936
  *) Create experimental filter (buffer_filter) that coalesces bytes 
 
6937
     into one large buffer before invoking the next filter in the
 
6938
     chain. This filter is particularly useful with the current 
 
6939
     implementation of mod_autoindex when it inserted above the
 
6940
     chunk_filter. mod_autoindex generates a lot of brigades that
 
6941
     containing buckets holding just a few bytes each. The
 
6942
     buffer_filter coalesces these buckets into a single large bucket.
 
6943
     [Bill Stoddard]
 
6944
 
 
6945
  *) Add apr_sendfile() support into the core_output_filter.
 
6946
     [Bill Stoddard]
 
6947
 
 
6948
  *) Add apr_sendv() support into the core_output_filter.
 
6949
     [Bill Stoddard]
 
6950
 
 
6951
  *) Fix mod_log_config so that it compiles cleanly with BUFFERED_LOGS
 
6952
     [Mike Abbott <mja sgi.com>]
 
6953
 
 
6954
  *) Remove ap_send_fb.  This is no longer used in Apache, and it doesn't
 
6955
     make much sense, because Apache uses buckets instead of BUFFs now.
 
6956
     [Ryan Bloom]
 
6957
 
 
6958
  *) send_the_file now falls back to a read/write loop on platforms that
 
6959
     do not have sendfile.
 
6960
     [Ryan Bloom and Brian Havard]
 
6961
 
 
6962
  *) Install apachectl correctly, and substitute the proper values so
 
6963
     that it works again.  [Ryan Bloom]
 
6964
 
 
6965
  *) Better(??) handle platforms that lack sendfile().
 
6966
     [Jim Jagielski]
 
6967
 
 
6968
  *) APR now has UUID generation/formatting/parsing support.
 
6969
     [Greg Stein]
 
6970
 
 
6971
  *) Begin the http_filter.  This is an input filter that understands
 
6972
     the absolute basic amount required to parse an HTTP Request.  The
 
6973
     goal is to be able to split headers from request body before passing
 
6974
     the data back to the other filters.
 
6975
     [Ryan Bloom]
 
6976
 
 
6977
  *) Bring forward from 1.3.13 the config directory implementation
 
6978
     [Jim Jagielski]
 
6979
 
 
6980
  *) install apxs if it is created
 
6981
     [Ryan Bloom]
 
6982
 
 
6983
  *) Added APR_IS_STATUS_condition test macros to eliminate canonical error
 
6984
     conversions.  [William Rowe]
 
6985
 
 
6986
  *) Now that we have ap_add_input_filter(), rename ap_add_filter() to 
 
6987
     ap_add_output_filter().  [Jeff Trawick]
 
6988
 
 
6989
  *) Multiple build and configuration fixes
 
6990
    Build process:
 
6991
 
 
6992
      -add datadir and localstatedir substitutions
 
6993
      -fix layout name
 
6994
      -fix logfilename misspelling
 
6995
      -fix evaluation of installation dir variables and
 
6996
      -replace $foobar by $(foobar) to be usefull in the makefile
 
6997
    
 
6998
    Cross compile:
 
6999
    
 
7000
      -add rules for cross-compiling in rules.mk. Okay, rule to check for
 
7001
       $CC_FOR_BUILD is still missing
 
7002
      -use CHECK_TOOL instead of CHECK_PROG for ranlib
 
7003
      -add missing "AR=@AR@" to severaly Makefile.in's
 
7004
      -cache result for "struct rlimit"
 
7005
      -compile all helper programs with native and cross compiler
 
7006
       and use the native version to generate header file
 
7007
     [Rüdiger Kuhlmann <Tadu gmx.de>]
 
7008
 
 
7009
  *) Prepare our autoconf setup for autoconf 2.14a and for cross-
 
7010
     compiling.
 
7011
     [Rüdiger Kuhlmann <Tadu gmx.de>]
 
7012
 
 
7013
  *) Fix a bug where a client which only sends \n to delimit header
 
7014
     lines (netcat) gets a strange looking HTTP_NOT_IMPLEMENTED 
 
7015
     message.  Start working on ebcdic co-existance with input 
 
7016
     filtering.
 
7017
     [William Rowe, Greg Ames]
 
7018
 
 
7019
  *) If mod_so is enabled in the server always create libexec, even
 
7020
     if there are no modules installed in this directory.  This is a
 
7021
     requirement for APXS to work correctly.
 
7022
     [Ryan Bloom]
 
7023
 
 
7024
  *) Connection oriented output filters are now stored in the 
 
7025
     conn_rec instead of the request_rec.  This allows us to add the
 
7026
     output filter in the pre-connection phase instead of the
 
7027
     post_read_request phase, which keeps us from trying to write an
 
7028
     error page before we have a filter to write to the network.
 
7029
     [Ryan Bloom, Jeff Trawick, and Greg Ames]
 
7030
 
 
7031
  *) Cleaning up an mmap bucket no longer deletes the mmap.  An
 
7032
     mmap can be used across multiple buckets (default_handler with
 
7033
     byte ranges, mod_file_cache, mod_mmap_static), so cleanup of
 
7034
     the mmap itself can't be associated with the bucket.
 
7035
     [Jeff Trawick]
 
7036
 
 
7037
  *) Add .dll caching directive ISAPICacheFile to mod_isapi.
 
7038
     [William Rowe]
 
7039
 
 
7040
  *) Radical surgery to improve mod_isapi support under Win32.
 
7041
     Includes a number of newer ServerSupportFunction calls, support
 
7042
     for ReadClient (in order to retrieve POSTs greater than 48KB),
 
7043
     and general bug fixes to more reliably load ISAPI .dll's and
 
7044
     prevent leaking handle resources.  Note: There are still 
 
7045
     discrepancies between IIS's and Apache's ServerVariables, and
 
7046
     async calls are still not supported.  Additional warnings are
 
7047
     logged to facilitate debugging of unsupported ISAPI calls.
 
7048
     [William Rowe]
 
7049
 
 
7050
  *) Add input filtering to Apache.  The basic idea for the input
 
7051
     filters is the same as the ideas for output filters.  The biggest
 
7052
     difference is that instead of calling ap_pass_brigade, ap_get_brigade
 
7053
     should be called, and the order of execution for the filter itself is
 
7054
     different.  When writing an output filter, a brigade is passed in,
 
7055
     and filters operate directly on that brigade, when done, they call
 
7056
     ap_pass_brigade.  Input filters are the exact opposite.  Because input
 
7057
     is not a push operation, filters first call ap_get_brigade.  When this
 
7058
     function returns, the input filter will be left with a valid brigade.
 
7059
     The input filter should then operate on the brigade, and return.
 
7060
     [Ryan Bloom]
 
7061
 
 
7062
  *) Fix building on BSD/OS using its native make. The build system
 
7063
     falls back to the BSD .include directive on that host platform.
 
7064
     [Sascha Schumann]
 
7065
 
 
7066
  *) Expand dbmmanage to allow -d -m -s -p options for Crypt, MD5,
 
7067
     SHA1 and plaintext password encodings.  Make feature tests a
 
7068
     bit more flexible.  [William Rowe]
 
7069
 
 
7070
  *) Charset translation: mod_charset_lite handles output content 
 
7071
     translation in a filter.  mod_charset_lite no longer ignores 
 
7072
     subrequests.  A bunch of cruft related to BUFF's support for
 
7073
     translating request and response bodies was removed.  
 
7074
     [Jeff Trawick]
 
7075
 
 
7076
  *) Move the addition of the CORE filter to the post_read_request
 
7077
     hook in http_core.c.  This removes the need to add the filter in
 
7078
     multiple places and allows for an SSL module to be added much
 
7079
     simpler. [Ryan Bloom]
 
7080
 
 
7081
  *) SECURITY: CVE-2000-0913 (cve.mitre.org)
 
7082
     Fix a security problem that affects certain configurations of
 
7083
     mod_rewrite. If the result of a RewriteRule is a filename that
 
7084
     contains expansion specifiers, especially regexp backreferences
 
7085
     $0..$9 and %0..%9, then it may be possible for an attacker to
 
7086
     access any file on the web server. [Tony Finch]
 
7087
 
 
7088
  *) Fix a bug where errors that are detected during early request parsing
 
7089
     don't produce visible HTTP error messages at the browser, because
 
7090
     the core_filter wasn't present.  [Greg Ames]
 
7091
 
 
7092
  *) Provide apr_socklen_t as a portability aid. 
 
7093
     [Victor  J. Orlikowski]
 
7094
 
 
7095
  *) Overhaul of dbmmanage to allow a groups arg (as in Apache 1.2)
 
7096
     as well as a comment arg to the add, adduser and update cmds.
 
7097
     update allows the user to clear or preserve pw/groups/comment.
 
7098
     Fixed a bug in dbmmanage that prevented the check option from 
 
7099
     parsing a password followed by :group... text.  Corrected the
 
7100
     seed calcualation for Win32 systems, and added -lsdbm support.
 
7101
     [William Rowe]
 
7102
 
 
7103
  *) Configured mod_auth_dbm to compile with sdbmlib under Win32.
 
7104
     [William Rowe]
 
7105
 
 
7106
  *) Avoid a segfault when parsing .htaccess files.  An 
 
7107
     uninitialized tree pointer was passed to ap_build_config().
 
7108
     [Jeff Trawick]
 
7109
 
 
7110
  *) Change the way that inet_addr & inet_network are checked for
 
7111
     in APR's configure process to allow BeOS BONE to correctly
 
7112
     find them. With this change BeOS BONE now builds from source
 
7113
     with no problems.  [David Reid]
 
7114
 
 
7115
  *) Fix a bug in apr_create_process() for Unix.  The NULL signifying
 
7116
     the end of the parameters to execve() was stored in the wrong
 
7117
     location, overlaying the storage beyond the newargs[] array and 
 
7118
     also passing uninitialized storage to execve(), which would 
 
7119
     sometimes fail with EFAULT.  [Jeff Trawick]
 
7120
 
 
7121
  *) Fix a bug parsing configuration file containers.  With a sequence
 
7122
     like this in the config file
 
7123
 
 
7124
       <IfModule mod_kilroy.c>
 
7125
       any stuff
 
7126
       </IfModule>
 
7127
       <IfModule mod_lovejoy.c>
 
7128
       (blank line)
 
7129
       any stuff
 
7130
       </IfModule>
 
7131
 
 
7132
     the second container would be terminated at the blank line due to
 
7133
     sediment in the buffer from reading the prior </IfModule> and an 
 
7134
     error message would be generated for the real </IfModule> for the
 
7135
     second container.  Also due to this problem, any two characters 
 
7136
     could be used for "</" in the close of a container.  
 
7137
     [Jeff Trawick]
 
7138
 
 
7139
  *) ap_add_filter prototype changed to remove the ctx pointer.  The
 
7140
     pointer still remains in the filter structure, but it can not be
 
7141
     a part of the ap_add_filter prototype.  The reason is that when
 
7142
     the core uses AddFilter to add a filter to the stack it doesn't
 
7143
     know how to allocate the ctx pointer, or even how much memory should
 
7144
     be allocated.  The filters will have to be responsible for allocating
 
7145
     the ctx memory when they need it.
 
7146
     [Ryan Bloom]
 
7147
 
 
7148
  *) Add an AddFilter directive.  This directive takes a list of filters
 
7149
     that should be activated for the requested resource.
 
7150
     [Ryan Bloom]
 
7151
 
 
7152
  *) apr_snprintf(): Get quad format strings working on OS/390 (and perhaps
 
7153
     some other platforms).  [Jeff Trawick]
 
7154
 
 
7155
  *) Modify mod_include to be a filter.  Currently, it has only been tested
 
7156
     on actual files, but it should work for CGI scripts too.
 
7157
     [Ryan Bloom]
 
7158
 
 
7159
  *) apr_putc(), apr_puts() for Unix: handle buffered files and interrupted
 
7160
     writes.  apr_flush() for Unix: handle interrupted writes.
 
7161
     [Jeff Trawick]
 
7162
 
 
7163
  *) NameVirtualHost can now take "*" as an argument instead of
 
7164
     an IP address. This allows you to create a purely name-based
 
7165
     virtual hosting server that does not have any IP addresses in
 
7166
     the configuration file and which ignores the local address
 
7167
     of any connections. PR #5595, PR #4455 [Tony Finch]
 
7168
 
 
7169
  *) Fix some compile warnings in mod_mmap_static.c
 
7170
     [Mike Abbott <mja sgi.com>]
 
7171
 
 
7172
  *) Fix chunking problem with CGI scripts.  The general problem was that
 
7173
     the CGI modules were adding an EOS bucket and then the core added an
 
7174
     EOS bucket.  The chunking filter finalizes the chunked response when it
 
7175
     encounters an EOS bucket.  Because two EOS buckets were sent, we
 
7176
     finalized the response twice.  The fix is to make sure we only send one
 
7177
     EOS, by utilizing a flag in the request_rec.
 
7178
     [Ryan Bloom]
 
7179
 
 
7180
  *) apr_put_os_file() now sets up the unget byte appropriately on Unix
 
7181
     and Win32.  Previously, the first read from an apr_file_t set up via
 
7182
     apr_put_os_file() would return a '\0'.  [Jeff Trawick]
 
7183
 
 
7184
  *) Mod_cgid now creates a single element bucket brigade, with a pipe
 
7185
     bucket, instead of using BUFF's and ap_r*.
 
7186
     [Ryan Bloom]
 
7187
 
 
7188
  *) APRVARS.in no longer overwrites the EXTRA_LIBS variable.
 
7189
     [Mike Abbott <mja sgi.com>]
 
7190
 
 
7191
  *) Remove ap_bopenf from buff code.  This required modifying the file_cache
 
7192
     code to use APR file's directly instead of going through BUFFs.
 
7193
     [Ryan Bloom]
 
7194
 
 
7195
  *) Fix compile break on some platforms for mod_mime_magic.c
 
7196
     [John K. Sterling <sterling covalent.net>]
 
7197
 
 
7198
  *) Fix merging of AddDefaultCharset directive.
 
7199
     PR #5872 (1.3) [Jun Kuriyama <kuriyama imgsrc.co.jp>]
 
7200
 
 
7201
  *) Minor revamp of the rlimit sections of code. We now test
 
7202
     explicitly for setrlimit and getrlimit. Also, unixd_set_rlimit()
 
7203
     is now "available" even if the platform doesn't support
 
7204
     the rlimit family (it's just a noop though). [Jim Jagielski]
 
7205
 
 
7206
  *) Migrate the pre-selection of which MPM to use for specific
 
7207
     platforms to hints.m4, which contains (or should contain)
 
7208
     all platform specific "hints". [Jim Jagielski]
 
7209
 
 
7210
  *) Remove IOLs from Apache.  With filtering, IOLs are no longer necessary
 
7211
     [Ryan Bloom]
 
7212
 
 
7213
  *) Add tables with non-string/binary values to APR.
 
7214
     [Ken Coar]
 
7215
 
 
7216
  *) Fix some bad calls to ap_log_rerror() in mod_rewrite. 
 
7217
     [Jeff Trawick]
 
7218
 
 
7219
  *) Update PCRE to version 3.2.  [Ryan Bloom]
 
7220
 
 
7221
  *) Change the way buckets' destroy functions are called so that
 
7222
     they can be more directly used when changing the type of a
 
7223
     bucket in place. [Tony Finch]
 
7224
 
 
7225
  *) Add generic support for reference-counting the resources used by
 
7226
     buckets, and alter the HEAP and MMAP buckets to use it. Change
 
7227
     the way buckets are initialised to support changing the type of
 
7228
     buckets in place, and use it when setting aside TRANSIENT buckets.
 
7229
     Change the implementation of TRANSIENT buckets so that it can be
 
7230
     mostly shared with IMMORTAL buckets, which are now implemented.
 
7231
     [Tony Finch]
 
7232
 
 
7233
Changes with Apache 2.0a6
 
7234
 
 
7235
  *) Add support to Apache and APR for dsos on OS/390.  [Greg Ames]
 
7236
 
 
7237
  *) Add a chunking filter to Apache.  This brings us one step closer
 
7238
     to removing BUFF. [Ryan Bloom]
 
7239
 
 
7240
  *) ap_add_filter now adds filters in a LIFO fashion.  The first filter
 
7241
     added to the stack is the last filter to be called.  [Ryan Bloom]
 
7242
 
 
7243
  *) Apache 2.0 has been completely documented using Scandoc.  The
 
7244
     docs can be generated by running 'make docs'.  [Ryan Bloom]
 
7245
 
 
7246
  *) Add filtered I/O to Apache.  This is based on bucket brigades,
 
7247
     Currently the buckets still use BUFF under the covers, but that
 
7248
     should change quickly.  The only currently written filter is the
 
7249
     core filter which just calls ap_bwrite.  [The Apache Group]
 
7250
 
 
7251
  *) APR locks on Unix: Let APR_LOCKALL locks work when APR isn't
 
7252
     built with thread support.  [Jeff Trawick]
 
7253
 
 
7254
  *) Abort configuration if --with-layout was specified and there's
 
7255
     no layout definition file.  [Ken Coar]
 
7256
 
 
7257
  *) Add support for '--with-port=n' option to configure.  [Ken Coar]
 
7258
 
 
7259
  *) Add support for extension methods for the Allow response header
 
7260
     field, and an API routine for accessing r->allowed and the
 
7261
     list of extension methods in a unified manner.  [Ken Coar]
 
7262
 
 
7263
  *) mod_cern_meta: fix broken file reading loop in scan_meta_file().
 
7264
     [Rob Simonson <simo us.ibm.com>]
 
7265
 
 
7266
  *) Get xlate builds working again.  The apr renaming in 2.0a5 broke
 
7267
     APACHE_XLATE builds.  [Jeff Trawick]
 
7268
 
 
7269
  *) A configuration file parsing problem was fixed.  When the 
 
7270
     configuration file started with an IfModule/IfDefine container, 
 
7271
     only the last statement in the container would be retained.  
 
7272
     [Jeff Trawick]
 
7273
 
 
7274
Changes with Apache 2.0a5
 
7275
 
 
7276
  *) Perchild is serving pages after passing them to different child
 
7277
     processes.  There are still a lot of bugs, but this does work.  I
 
7278
     have made requests against the same installation of Apache, and had
 
7279
     different servers use different user IDs to serve the responses.
 
7280
     This change moves to using socketpair instead of an AF_UNIX socket.
 
7281
     [Ryan Bloom]
 
7282
 
 
7283
  *) Perchild MPM still doesn't work perfectly, but it is serving pages.
 
7284
     It can't seem to pass between child processes yet, but I think we
 
7285
     are closer now than before.  This moves us back to using Unix
 
7286
     Domain Sockets.  [Ryan Bloom]
 
7287
 
 
7288
  *) libapr functions and types renamed with apr_ prefix.
 
7289
     #include "apr_compat.h" for 1.3.x backwards compat
 
7290
     [Perl]
 
7291
 
 
7292
  *) Fix problems with APR sockaddr handling on Win32.  It didn't always
 
7293
     return the right information on the local socket address.
 
7294
     [Gregory Nicholls <gnicholls level8.com>]
 
7295
 
 
7296
  *) ap_recv() on Win32: Set bytes-read to 0 on error.  
 
7297
     [Gregory Nicholls <gnicholls level8.com>]
 
7298
 
 
7299
  *) Add an option to not detach from the controlling terminal without
 
7300
     going into single process mode.  This allows for much easier
 
7301
     debugging of the process startup code. [Ryan Bloom]
 
7302
 
 
7303
  *) ab: don't use perror() to report the failure of an APR function.
 
7304
     [Jeff Trawick]
 
7305
 
 
7306
  *) Make dexter, mpmt_pthread, and perchild MPMs not destroy the
 
7307
     scoreboard on graceful restarts.
 
7308
     [Ryan Bloom]
 
7309
 
 
7310
  *) Fix segfault/SIGSEGV when running gzip from mod_mime_magic.c.
 
7311
     An invalid ap_proc_t was passed to ap_create_process().
 
7312
     [Jeff Trawick]
 
7313
 
 
7314
  *) Allow modules to register filters.  Those filters are still
 
7315
     never called, but this is a step in the right direction.
 
7316
     [Ryan Bloom and Greg Stein]
 
7317
 
 
7318
  *) Register the mod_cgid daemon process for cleanup so that it is
 
7319
     killed at termination if it does not die when the parent gets
 
7320
     SIGTERM.  This change is to fix occasional problems where the
 
7321
     process stays around.  Bugs in similar logic in mod_rewrite and
 
7322
     mod_include were also fixed.  [Jeff Trawick]
 
7323
 
 
7324
  *) Fix a bug in the time handling.  Basically, we were imploding a time
 
7325
     in ap_parseHTTPdate, but it had bogus data in the exploded time format.
 
7326
     Namely, tm_usec and tm_gmtoff were not filled out.  ap_implode_time
 
7327
     uses those two fields to adjust the time value.  Because of the HTTP
 
7328
     spec, both of those values can be zero'ed out safely.  This fixes
 
7329
     the bug correctly.  [Ryan Bloom]
 
7330
 
 
7331
  *) Fix a couple of place in the Windows code where the wrong error
 
7332
     code was being returned. [Gregory Nicholls <gnicholls level8.com>]
 
7333
 
 
7334
  *) Fix POOL_DEBUG (at least for prefork mpm). [Dean Gaudet]
 
7335
 
 
7336
  *) Added the APR_EOL_STR macro for platform dependent differences in 
 
7337
     logfiles and other raw text (such as all APR files).  Fixes logfiles
 
7338
     not terminated with cr/lf sequences in Win32.  [William Rowe]
 
7339
 
 
7340
  *) Move all strings functions in APR to src/lib/apr/strings and create
 
7341
     apr_strings.h for the prototypes. [Ryan Bloom]
 
7342
 
 
7343
  *) APR lock fixes: when using SysV sems, flock(), or fcntl(), be sure
 
7344
     to repeat the syscall until we stop getting EINTR.  I noticed a
 
7345
     related problem at termination (SIGTERM) on FreeBSD when using
 
7346
     fcntl().  Apache 1.3 had these new loops too.  Also, make the flock() 
 
7347
     implementation work properly with child init.  Previously, ap_lock()
 
7348
     was essentially a no-op because all children were using different
 
7349
     locks and thus nobody ever blocked.  [Jeff Trawick]
 
7350
 
 
7351
  *) The htdocs/ tree has been moved out of the CVS source tree into
 
7352
     a separate area for easier development.  This has NO EFFECT on
 
7353
     end-users or Apache installations.  [Ken Coar]
 
7354
 
 
7355
  *) Integrate the mod_dav module for WebDAV protocol handling. This
 
7356
     adds the dav and dav_fs modules, the SDBM library, and additional
 
7357
     XML handling utilities. [Greg Stein]
 
7358
 
 
7359
  *) Clean out obsolete names (from httpd.h) for the HTTP Status Codes
 
7360
     [Greg Stein]
 
7361
 
 
7362
  *) Update the lib/expat-lite/ library (bring forward changes from
 
7363
     the Apache 1.3 repository). [Greg Stein]
 
7364
 
 
7365
  *) If sizeof(long long) == sizeof(long), then prefer long in APR
 
7366
     configure.in.  [Dave Hill <ddhill zk3.dec.com>]
 
7367
 
 
7368
  *) Add ap_sendfile for Tru64 Unix.  Also, add an error message for
 
7369
     machines where sendfile is detected, but nobody has written ap_sendfile.
 
7370
     [Dave Hill <ddhill zk3.dec.com>]
 
7371
 
 
7372
  *) Compile fixes in mod_mmap_static.  [Victor J. Orlikowski]
 
7373
 
 
7374
  *) ab would start up more connections than needed, then quit when the
 
7375
     desired number were finished. Also fixed a logic error involving
 
7376
     ab keepalives.  [Victor J. Orlikowski]
 
7377
 
 
7378
  *) WinNT: Implement non-blocking pipes with timeouts to communicate
 
7379
     with CGIs. Apache 2.0a4 had non-blocking pipes but without 
 
7380
     timeouts (i.e, if a timeout was specified, the pipe reverted to
 
7381
     a full blocking pipe). Now the behaviour is more in line with
 
7382
     Unix non-blocking pipes.
 
7383
     [Bill Stoddard]
 
7384
 
 
7385
  *) WinNT: Implement accept socket reuse. Using mod_file_cache to
 
7386
     cache open file handles along with accept socket reuse enables
 
7387
     Apache 2.0 to serve non-keepalive requests for static files at
 
7388
     3x the rate of Apache 1.3.(e.g, Apache 1.3 will serve 400 rps
 
7389
     and Apache 2.0 will serve almost 1200 rps on my system).
 
7390
     [Bill Stoddard]
 
7391
 
 
7392
  *) Merge mod_mmap_static function into mod_file_cache. mod_file_cache
 
7393
     supports two config directives, mmapfile (same behavious as
 
7394
     mod_mmap_static) and cachefile. Use the cachefile directive
 
7395
     to cache open file handles. This directive only works on systems
 
7396
     that have implemented the ap_sendfile API. cachefile works today
 
7397
     on Windows NT, but has not been tested on any flavors of Unix.
 
7398
     [Bill Stoddard]
 
7399
 
 
7400
  *) Cleanup the configuration.  With the last few changes the
 
7401
     configuration process automatically:
 
7402
         inherits information about how to build from APR.  Allowing
 
7403
         APR to inform Apache that it should or should not use -ldl
 
7404
        
 
7405
         Detects which mod_cgi should be used mod_cgi or mod_cgid,
 
7406
         based on the threading model
 
7407
 
 
7408
         Apache calls APR's configure process before finishing it's
 
7409
         configuration processing, allowing for more information flow
 
7410
         between the two.
 
7411
     [Ryan Bloom]
 
7412
         
 
7413
 
 
7414
  *) Change Unix and Win32 ap_setsockopt() so that APR_SO_NONBLOCK
 
7415
     with non-zero argument makes the socket non-blocking.  BeOS and
 
7416
     OS/2 already worked this way.  [Jeff Trawick]
 
7417
 
 
7418
  *) ap_close() now calls ap_flush() for buffered files, so write
 
7419
     operations work a whole lot better on buffered files.
 
7420
     [Jeff Trawick]
 
7421
 
 
7422
  *) Fix error messages issued from MPMs which explain where to change
 
7423
     compiled-in limits (e.g., ThreadsPerChild, MaxClients, StartTreads).
 
7424
     [Greg Ames]
 
7425
 
 
7426
  *) ap_create_pipe() now leaves pipes in blocking state.  (This helps 
 
7427
     reduce the number of syscalls on Unix.)  ap_set_pipe_timeout() is
 
7428
     now the way that the blocking state of a pipe is manipulated.
 
7429
     ap_block_pipe() is gone.  [Jeff Trawick]
 
7430
 
 
7431
  *) Correct the problem where the only local host name that the IP stack
 
7432
     can discover are 'undotted' private names.  If no fully qualified
 
7433
     domain name can be identified, the default ServerName will be set to
 
7434
     the machine's IP address string. A warning is always provided if the
 
7435
     ServerName not specified, but assumed.  Solves PR6215 [William Rowe]
 
7436
 
 
7437
  *) Repair problems with config file processing which caused segfault
 
7438
     at init when virtual hosts were defined and which caused ServerName to
 
7439
     be ignored when there was no valid DNS setup.  [Jeff Trawick]
 
7440
 
 
7441
  *) Removed pointless ap_is_aborted macro function. [Roy Fielding]
 
7442
 
 
7443
  *) Add ap_sendfile implementation for AIX
 
7444
     [Victor J. Orlikowski]
 
7445
 
 
7446
  *) Repair C++ compatibility in ap_config.h, apr_file_io.h, 
 
7447
     apr_network_io.h, and apr_thread_proc.h.  
 
7448
     [Tyler J. Brooks <tylerjbrooks home.com>, Jeff Trawick]
 
7449
 
 
7450
  *) Bring the allocation and pool debugging code back into a working
 
7451
     state.  This will need to be tested as so far it's only been used on
 
7452
     BeOS. [David Reid]
 
7453
 
 
7454
  *) Change configuration command setup to be properly typesafe when in
 
7455
     maintainer mode. Note that this requires a compiler that can initialise
 
7456
     unions. [Ben Laurie]
 
7457
 
 
7458
  *) Turn on buffering for config file reads.  Part of this was to
 
7459
     repair buffered I/O support in Unix and implement buffered
 
7460
     ap_fgets() for all platforms.  [Brian Havard, Jeff Trawick]
 
7461
 
 
7462
  *) Win32: Fix problem where UTC offset was not being set correctly
 
7463
     in the access log. Problem reported on news group by Jerry Baker.
 
7464
     [Bill Stoddard]
 
7465
 
 
7466
  *) Fix segfault when reporting this type of syntax error:
 
7467
     "</container> without matching <container> section", where
 
7468
     container is VirtualHost or Directory or whatever.
 
7469
     [Jeff Trawick]
 
7470
 
 
7471
  *) SECURITY: CVE-2000-1204 (cve.mitre.org)
 
7472
     Prevent the source code for CGIs from being revealed when 
 
7473
     using mod_vhost_alias and the CGI directory is under the document root
 
7474
     and a user makes a request like http://www.example.com//cgi-bin/cgi
 
7475
     as reported in <news:960999105.344321 ernani.logica.co.uk>
 
7476
     [Tony Finch]
 
7477
 
 
7478
  *) Add support for the new Beos NetwOrking Environment (BONE)
 
7479
     [David Reid]
 
7480
 
 
7481
  *) xlate: ap_xlate_conv_buffer() now tells the caller when the
 
7482
     final input char is incomplete; ap_bwrite_xlate() now handles
 
7483
     incomplete final input chars.  [Jeff Trawick]
 
7484
 
 
7485
  *) Yet another update to saferead/halfduplex stuff -- need to ensure
 
7486
     that a bhalfduplex call occurs before logging or else DNS and
 
7487
     such can delay the last packet of the response.  [Dean Gaudet]
 
7488
 
 
7489
  *) Some syscall reduction in APR on unix -- don't seek when setting
 
7490
     up an mmap; and don't fcntl() more than once per socket.
 
7491
     [Dean Gaudet]
 
7492
 
 
7493
  *) When mod_cgid is started as root, the cgi daemon now switches 
 
7494
     to the configured User/Group (like other httpd processes) 
 
7495
     instead of continuing as root.  [Jeff Trawick]
 
7496
 
 
7497
  *) The prefork MPM now uses an APR lock for the accept() mutex.
 
7498
     It has not been getting a lock at all recently.  httpd -V now 
 
7499
     displays APR's selection of the lock mechanism instead of the 
 
7500
     symbols previously respected by prefork.  [Jeff Trawick]
 
7501
 
 
7502
  *) Change the mmap() feature test to check only for existence.
 
7503
     The previous check required features not used by Apache.
 
7504
     [Greg Ames]
 
7505
 
 
7506
  *) Fix a couple of bugs in mod_cgid:  The cgi arguments were
 
7507
     sometimes mangled.  The len parm to accept() was not 
 
7508
     initialized, leading sometimes to an endless loop of failed
 
7509
     accept() calls on OS/390 and anywhere else that failed the call
 
7510
     if the len was negative.  Use <sys/un.h> for struct sockaddr_un
 
7511
     instead of declaring it ourselves to fix a compilation problem
 
7512
     on Solaris.  [Jeff Trawick]
 
7513
 
 
7514
  *) Add Resource limiting code back into Apache 2.0. [Ryan Bloom]
 
7515
 
 
7516
  *) Fix zombie process problem with mod_cgi.  [Jeff Trawick]
 
7517
 
 
7518
  *) Port mod_mmap_static to 2.0.  Make it go faster.  [Greg Ames]
 
7519
 
 
7520
  *) Fix storage overlay when loading dsos.  Symptom: Apache dies at
 
7521
     initialization if ALLOC_DEBUG is defined; no known symptom 
 
7522
     otherwise.  [Jeff Trawick]
 
7523
 
 
7524
  *) Fix typo in configure script when checking for mod_so.  bash
 
7525
     doesn't seem to have a problem but /bin/sh on Solaris does.
 
7526
     Symptom: "./configure: test: unknown operator =="
 
7527
     [Jeff Trawick]
 
7528
   
 
7529
  *) Rebind the Win32 NT and 9x services control into the MPM.  
 
7530
     All console, WinNT SCM and Win9x pseudo-service control code is
 
7531
     now wrapped within the WinNT MPM.
 
7532
     [William Rowe]
 
7533
 
 
7534
  *) Make a copy of getenv("PATH") before storing for later use.  Some
 
7535
     getenv() implementations use the same storage for successive calls.
 
7536
     CGIs on OS/390 had a bad PATH due to this.  [Jeff Trawick]
 
7537
 
 
7538
  *) Server Tokens work in 2.0 again.  This also propogates the change
 
7539
     to allow just the product name in the server string using
 
7540
     PRODUCT_ONLY.
 
7541
     [Ryan Bloom]
 
7542
 
 
7543
Changes with Apache 2.0a4
 
7544
 
 
7545
  *) EBCDIC: Rearrange calls to ap_checkconv() so that most handlers
 
7546
     won't need to call it.  [Greg Ames, Jeff Trawick]
 
7547
 
 
7548
  *) Move pre_config hook call to between configuration read and config
 
7549
     tree walk.  This allows all modules to implement pre_config hooks
 
7550
     and know that they will be called at an appropriate time.
 
7551
     [Ryan Bloom] 
 
7552
 
 
7553
  *) mod_cgi, mod_cgid: Make ScriptLog directive work again.  
 
7554
     [Jeff Trawick]
 
7555
 
 
7556
  *) Add pre-config hooks back to all modules.
 
7557
     [Ryan Bloom]
 
7558
 
 
7559
  *) Fix a SIGSEGV in ap_md5digest(), which is used when you have
 
7560
     ContentDigest enabled and we can't/don't mmap the file. 
 
7561
     [Jeff Trawick]
 
7562
 
 
7563
  *) We now report the correct line number for syntax errors in config
 
7564
     files.  [Ryan Bloom, Greg Stein, Jeff Trawick]
 
7565
 
 
7566
  *) Brought mod_auth_digest up to synch with 1.3, fixed ap_time_t-
 
7567
     related bugs, and changed shmem/locking to use apr API. Shared-mem
 
7568
     is currently disabled, however, because of problems with graceful
 
7569
     restarts. [Ronald Tschalär]
 
7570
 
 
7571
  *) Fix corruption of IFS variable in --with-module= handling.  
 
7572
     Depending on the user's shell or customization thereof, there 
 
7573
     would be errors generating ap_config_auto.h later in the configure
 
7574
     procedure.  [Jeff Trawick]
 
7575
 
 
7576
  *) mod_cgi: Restore logging of stderr from child process when ScriptLog 
 
7577
     isn't used (as in 1.3), except that on Unix it is now logged via 
 
7578
     ap_log_rerror() instead of by the child having STDERR_FILENO refer
 
7579
     to the error log.  [Greg Ames, Jeff Trawick]
 
7580
 
 
7581
  *) Add '-D' argument processing for run time configuration defines.
 
7582
     [William Rowe]
 
7583
 
 
7584
  *) Organize http_main.c as independent code, such that no code or
 
7585
     global data is exported from it.  WIN32 will dynamically link it
 
7586
     to the server core, so this will prevent mutual dependency.
 
7587
     [William Rowe]
 
7588
 
 
7589
  *) Add separate dynamic linkage tags APR_EXPORT(), APR_EXPORT_NONSTD()
 
7590
     and APR_VAR_EXPORT to correctly resolve apr functions and globals.
 
7591
     [William Rowe]
 
7592
 
 
7593
  *) Add Win9x service execution and Ctrl+C/Ctrl+Break/Shutdown handlers.
 
7594
     [William Rowe, Jan Just Keijser <KEIJSERJJ logica.com>]
 
7595
 
 
7596
  *) Add mod_charset_lite for configuring character set translation.
 
7597
     [Jeff Trawick]
 
7598
 
 
7599
  *) Add '-n' option to htpasswd to make it print its user:pw record
 
7600
     on stdout rather than having to frob a text file.  [Ken Coar]
 
7601
 
 
7602
  *) Fix saferead.  Basically, we flush the output buffer if a read on the
 
7603
     input will block.
 
7604
     [Ryan Bloom]
 
7605
 
 
7606
  *) APR: Add ap_xlate_get_sb() so that an app can find out whether or not
 
7607
     a conversion is single-byte only. [Jeff Trawick]
 
7608
 
 
7609
  *) BEOS: ap_shutdown should return APR_SUCCESS or errno. Note that
 
7610
     the BeOS 5.0 documentation says that shutdown doesn't work yet.
 
7611
     [Roy Fielding]
 
7612
 
 
7613
  *) Fix some minor errors where pid was being manipulated as an int
 
7614
     instead of the portable pid_t.  [Roy Fielding]
 
7615
 
 
7616
  *) Fix some error log prints that were printing the pointer to a
 
7617
     structure rather than the pid within the structure.
 
7618
     [Jeff Trawick, Roy Fielding]
 
7619
 
 
7620
  *) ab: Fix a command-line processing bug; track bad headers in 
 
7621
     err_response; support reading headers up to 2K. 
 
7622
     [Ask Bjoern Hansen <ask valueclick.com>]
 
7623
 
 
7624
  *) Fix ap_resolve_env() so that it handles new function added in a prior
 
7625
     alpha (see "Added the capability to do ${ENVVAR} constructs in the
 
7626
     config file.") as well as the constructs used by mod_rewrite.
 
7627
     [Paul Reder <rederpj raleigh.ibm.com>]
 
7628
 
 
7629
  *) Apache 2.0 builds and runs on OS/390. [Jeff Trawick, Greg Ames]
 
7630
 
 
7631
  *) Change the EBCDIC support in functions for MD5, SHA1, and base 64 to use
 
7632
     APR to perform translation, instead of accessing the hard-coded tables
 
7633
     in 1.3's ebcdic.c. [Jeff Trawick]
 
7634
 
 
7635
  *) Fix some bugs (mostly lost 1.3 code) in ab's command-line processing. 
 
7636
     [Jeff Trawick]
 
7637
 
 
7638
  *) Add the ability to hook into the config file reading phase.  Basically
 
7639
     if a directive is specified EXEC_ON_READ, then when that directive is
 
7640
     read from the config file, the assocaited function is executed.  This
 
7641
     should only be used for those directives that must muck with HOW the
 
7642
     server INTERPRETS the config.  This should not be used for directives
 
7643
     that re-order or replace items in the config tree.  Those changes should
 
7644
     be made in the pre-config step.
 
7645
     [Ryan Bloom]
 
7646
 
 
7647
  *) Add mod_example to the build system.
 
7648
     [Tony Finch]
 
7649
 
 
7650
  *) APR: Add ap_xlate_conv_byte() to convert one char between single-
 
7651
     byte character sets. [Jeff Trawick]
 
7652
 
 
7653
  *) Pick up various EBCDIC fixes from 1.3 (from Martin
 
7654
     Kraemer and Oliver Reh originally according to the change log).
 
7655
     [Jeff Trawick]
 
7656
 
 
7657
  *) Fix a couple of problems in RFC1413 support (controlled by the
 
7658
     IdentityCheck directive).  Apache did not build the request string
 
7659
     properly and more importantly Apache would loop forever if the 
 
7660
     would-be ident server dropped the connection before sending a
 
7661
     properly terminated response. [Jeff Trawick]
 
7662
 
 
7663
  *) apxs works in 2.0.
 
7664
     [Ryan Bloom]
 
7665
 
 
7666
  *) Reliable piped logs work in 2.0.
 
7667
     [Ryan Bloom]
 
7668
 
 
7669
  *) Introduce a hash table implementation into APR to be used for
 
7670
     replacing tables and other random data structures in Apache.
 
7671
     [Tony Finch]
 
7672
 
 
7673
  *) Add some more error reporting to htpasswd in the case of problems
 
7674
     generating or accessing the temporary file.  Also, pass in a
 
7675
     buffer if the implementation knows how to use it (i.e., if L_tmpnam
 
7676
     is defined).  [Ken Coar]
 
7677
 
 
7678
  *) Configure creates config.nice now containing your configure
 
7679
     options. Syntax: ./config.nice [--more-options]
 
7680
     [Sascha Schumann]
 
7681
 
 
7682
  *) Fix various return code problems in APR on Win32.  For most of
 
7683
     these, APR was returning APR_EEXIST instead of GetLastError()/
 
7684
     WSAGetLastError().  [Jeff Trawick]
 
7685
 
 
7686
  *) Make piped logs work again in version 2.0
 
7687
     [Ryan Bloom]
 
7688
 
 
7689
  *) Add VPATH support to UNIX build system of Apache and APR.
 
7690
     [Sascha Schumann]
 
7691
 
 
7692
  *) Fix ap_tokenize_to_argv to respect the const arguments that are
 
7693
     passed to it.
 
7694
     [Ryan Bloom]
 
7695
 
 
7696
  *) Fix mm's memcpy/memset macros, pointer arithmetic was broken.
 
7697
     Patch submitted to author.
 
7698
     [Sascha Schumann]
 
7699
 
 
7700
  *) Fix mm configuration on Solaris 8 x86 and OS/390.  Don't require
 
7701
     /sbin in PATH on FreeBSD (all submitted to rse previously) 
 
7702
     [Jeff Trawick]
 
7703
 
 
7704
  *) Fix building Pthread-based MPMs on OpenBSD
 
7705
     [Sascha Schumann] PR#26
 
7706
 
 
7707
  *) Fix ap_readdir() problem on systems where d_name[] field in
 
7708
     struct dirent is declared with only one byte.  (This problem only 
 
7709
     affected multithreaded builds.)  This caused a segfault during
 
7710
     pool cleanup with mod_autoindex on Solaris (Solaris 8 x86, at 
 
7711
     least). [Jeff Trawick]
 
7712
 
 
7713
  *) Fix some make-portability problems on at least Tru64, Irix
 
7714
     and UnixWare.
 
7715
     [Sascha Schumann] PR#18, PR#39
 
7716
 
 
7717
  *) Add ap_sigwait() to support old-style sigwait() on systems
 
7718
     like OS/390 and UnixWare.
 
7719
     [Sascha Schumann] 
 
7720
 
 
7721
  *) Add POSIX-thread flags for more platforms.
 
7722
     [Sascha Schumann]
 
7723
 
 
7724
  *) Fix some minor bugs in ap_strerror().  Teach ap_strerror()
 
7725
     (on Unix, at least) to handle resolver errors.  Fix a bug in
 
7726
     the definition of APR_ENOMEM so that ap_strerror() can spit
 
7727
     out the correct error message for it.
 
7728
     [Jeff Trawick]
 
7729
 
 
7730
Changes with Apache 2.0a3
 
7731
 
 
7732
  *) mod_so reports ap_os_dso_error() if ap_dso_load() fails
 
7733
     [Doug MacEachern]
 
7734
 
 
7735
  *) API: *HOOK* macros now have an AP_ prefix
 
7736
     [Doug MacEachern]
 
7737
 
 
7738
  *) Win32: Eliminate redundant calls to initialize winsock.
 
7739
     [Tim Costello <timcostello ozemail.com.au>]
 
7740
 
 
7741
  *) Fix bugs initializing ungetchar for pipes. 
 
7742
     [Chia-liang Kao <clkao CirX.ORG>]
 
7743
 
 
7744
  *) The ab program in the src/support directory is now portable using
 
7745
     APR.
 
7746
     [Ryan Bloom]
 
7747
 
 
7748
  *) Support directory is being compiled when the server is built
 
7749
     [Ryan Bloom]
 
7750
 
 
7751
  *) The configure option --with-program-name has been added to allow
 
7752
     developers to rename the executable at configure time.  This also
 
7753
     changes the name of the config files to match the executable's name.
 
7754
     [Ryan Bloom]
 
7755
 
 
7756
  *) mod_autoindex: Add `IndexOptions +VersionSort', to nicely sort filenames
 
7757
     containing version numbers. [Martin Pool]
 
7758
 
 
7759
  *) ap_open(..,APR_OS_DEFAULT,..) uses perms 0666 instead of 0777 on
 
7760
     Unix; access_log and error_log now created with these perms; non-
 
7761
     Unix is unaffected [Jeff Trawick]
 
7762
     
 
7763
  *) Finished move of ap_md5 routines to apr_md5.  Removed ap_md5.h.
 
7764
     Replaced more magic numbers with MD5_DIGESTSIZE.
 
7765
     [William Rowe, Roy Fielding]
 
7766
 
 
7767
  *) Win32: Get mod_auth_digest compiling and added to the Windows
 
7768
     build environment. Not tested and I'd be suprised if it 
 
7769
     actually works. [Bill Stoddard]
 
7770
 
 
7771
  *) Revamp the Win32 make environment. Makefiles have been removed and
 
7772
     Apache.dsw created to bring together all the pieces. Create new file
 
7773
     os/win32/BaseAddr.ref to define module base addresses (to prevent
 
7774
     dll relocation at start-up).
 
7775
     [William Rowe, Greg Marr, Tim Costello, Bill Stoddard]
 
7776
 
 
7777
  *) [EBCDIC] Port Paul Gilmartin's CRLF patch from 1.3.  This replaces most
 
7778
     of the \015, \012, and \015\012 constants with macros.
 
7779
     [Greg Ames]
 
7780
     
 
7781
  *) Add ap_xlate_open() et al for translation of text between different 
 
7782
     character sets.  The initial implementation requires iconv().
 
7783
     [Jeff Trawick]
 
7784
 
 
7785
  *) More FAQs and answers from comp.infosystems.www.servers.unix.
 
7786
     [Joshua Slive <slive finance.commerce.ubc.ca>]
 
7787
 
 
7788
  *) CGI output is being timed out now.
 
7789
     [Ryan Bloom]
 
7790
 
 
7791
  *) Fix the problem with dieing quietly.  dupfile now takes a pool which
 
7792
     is used by the new apr file.  There is no reason to create a new file
 
7793
     with the same lifetime as the original file.
 
7794
     [Ryan Bloom] 
 
7795
 
 
7796
  *) Win32: Attempt to eliminate dll relocation at start-up by specifying
 
7797
     module base addresses. This will help shooting seg faults
 
7798
     in the field. [William Rowe <wrowe lnd.com>]
 
7799
 
 
7800
  *) Update Apache on Windows documentation. Add new document
 
7801
     describing how to compile Apache on Windows.
 
7802
     [William Rowe <wrowe lnd.com>]
 
7803
 
 
7804
  *) ap_set_pipe_timeout(), ap_poll(), and APR_SO_TIMEOUT now take 
 
7805
     microseconds instead of seconds.  Some storage leaks and other
 
7806
     minor bugs in related code were fixed.  [Jeff Trawick]
 
7807
 
 
7808
  *) Win32: First cut at getting mod_isapi working under 2.0
 
7809
     [William Rowe <wrowe lnd.com>]
 
7810
 
 
7811
  *) First stab at getting mod_auth_digest working under 2.0
 
7812
     quick change summary:
 
7813
     - moved the random byte generation (ap_generate_random_bytes) into APR
 
7814
     - now uses ap_time_t
 
7815
     - compiles and runs on linux
 
7816
     - tested with amaya
 
7817
     [Brian Martin <bmartin penguincomputing.com>]
 
7818
 
 
7819
  *) Win32: Move the space stripping of physical service names
 
7820
     fix up from Apache 1.3. #include'ing "ap_mpm.h" fixes up an
 
7821
     unresolved symbol. Add dependency checking to the
 
7822
     CreateService call to ensure TCPIP and AFP (winsock) is started
 
7823
     before Apache.
 
7824
     [William Rowe <wrowe lnd.com>]
 
7825
 
 
7826
  *) Win32: Add code to perform latebinding on functions that may
 
7827
     not exist on all levels of Windows where Apache runs. This
 
7828
     is needed to allow Apache to start-up on Win95/98. All calls
 
7829
     to non portable functions should be protected with
 
7830
     ap_oslevel checks to prevent runtime segfaults. 
 
7831
     [William Rowe <wrowe lnd.com>]
 
7832
 
 
7833
  *) Fix fallback default values for SHM_R and SHM_W [Martin Kraemer]
 
7834
 
 
7835
  *) Get lingering_close() working again. [Dean Gaudet, Jeff Trawick]
 
7836
 
 
7837
  *) Win32: Get non-blocking CGI pipe reads working under Windows NT.
 
7838
     This addresses PR 1623. Still need to address timing out runaway
 
7839
     CGI scripts. [Bill Stoddard]
 
7840
 
 
7841
  *) Win32: Make ap_stat Windows 95/98 friendly
 
7842
     [William Rowe <wrowe lnd.com>]                                            
 
7843
 
 
7844
  *) Win32: Fix a bug in ap_get_oslevel which causes GetVersionEx() to 
 
7845
     always fail. Need to initialise the dwOSVersionInfoSize member of the 
 
7846
     OSVERSIONINFO struct before calling GetVersionEx, so GetVersionEx 
 
7847
     always fails. 
 
7848
 
 
7849
     The patch also enhances ap_get_oslevel (and the associated enum) to 
 
7850
     handle selected service packs for NT4, and adds recognition for 
 
7851
     Windows 2000. This is useful, eg. if we can recognise NT4 SP2 then 
 
7852
     we can use ReadFileScatter and WriteFileGather in readwrite.c. 
 
7853
     [Tim Costello <Tim.Costello BTFinancialgroup.com>]
 
7854
 
 
7855
  *) Get mod_rewrite building and running, and mod_status building for Win NT
 
7856
     [Allan Edwards <ake raleigh.ibm.com>]
 
7857
 
 
7858
  *) Patch to port mod_auth_db to the 2.0 api and also to support 
 
7859
     Berlekey DB 3.0. It works for me with both Berkeley DB 3.0.55 and 
 
7860
     2.7.7.  It should work with version 1 as well but I haven't tested it.  
 
7861
     [Brian Martin <bmartin penguincomputing.com>]
 
7862
 
 
7863
  *) Get APR DSO code working under Windows. Includes cross platform
 
7864
     fixes to mod_so.c.
 
7865
     [<Tim.Costello BTFinancialgroup.com>]
 
7866
 
 
7867
  *) Fix some of the Windows APR time functions.
 
7868
     [William Rowe]
 
7869
 
 
7870
  *) FAQ changes related to tidying up historical documents on the web site.
 
7871
     [Joshua Slive <slive finance.commerce.ubc.ca>]
 
7872
 
 
7873
  *) Move Windows DSO code into APR.
 
7874
     [Bill Stoddard]
 
7875
 
 
7876
  *) Eliminate apr_win.h and apr_winconfig.h (and the ugly #ifdefs they cause).
 
7877
     Now, apr.h and apr_config.h are generated from apr.hw and apr_config.hw
 
7878
     at build time. At this point, the server will not compile on Windows because
 
7879
     of the recent DSO commits. Fixing those next.
 
7880
     [Bill Rowe & Bill Stoddard]
 
7881
 
 
7882
  *) Added error checking for file I/O APR routines.
 
7883
     [Jon Travis <jtravis covalent.net>]
 
7884
 
 
7885
  *) APR: Don't use the values of resolver error codes for the 
 
7886
     corresponding APR error codes.  On Unix and Win32, return the 
 
7887
     proper APR error code after a resolver error. [Jeff Trawick]
 
7888
 
 
7889
Changes with Apache 2.0a2
 
7890
 
 
7891
  *) Renamed the executable back to httpd on all platforms other 
 
7892
     than Win32
 
7893
     [Ryan Bloom]
 
7894
 
 
7895
  *) Allow BeOS to survive restarts, log properly and a few
 
7896
     small things it had problems with due to the way it setup
 
7897
     users and groups. [David Reid]
 
7898
 
 
7899
  *) Get mod_rewrite working with APR locks
 
7900
     [Paul Reder <rederpj raleigh.ibm.com>]
 
7901
 
 
7902
  *) Actually remove the sempahore when the lock cleanup routine
 
7903
     is called on BeOS. [David Reid]
 
7904
 
 
7905
  *) Clear hook registrations between reads of the config file.
 
7906
     When DSOs are unloaded and re-loaded the old hook pointers may
 
7907
     no longer be valid. This fix eliminates potential segfaults.
 
7908
     [Allan Edwards <ake raleigh.ibm.com>]
 
7909
 
 
7910
  *) Fix a problem with Sigfunc not being defined or bypassed
 
7911
     if sigaction() wasn't found. [Jim Jagielski]
 
7912
 
 
7913
  *) Fix the locking mechanism on BSD variants.  They now use fcntl
 
7914
     locks.  This allows the server to start and serve pages.
 
7915
     [Ryan Bloom]
 
7916
 
 
7917
  *) First cut at getting the Win32 installer to work
 
7918
     [William Rowe <wrowe lnd.com>]
 
7919
 
 
7920
  *) Get htpasswd compiling under Windows
 
7921
     [William Rowe <wrowe lnd.com>]
 
7922
 
 
7923
  *) Change the log message for a bind() failure to show the
 
7924
     interface and port number. [Jeff Trawick]
 
7925
 
 
7926
  *) Import the documentation from 1.3.12 and bring parts of it
 
7927
     up-to-date with respect to the changes that have occurred
 
7928
     in 2.0.
 
7929
     [Tony Finch]
 
7930
 
 
7931
  *) BeOS MPM updated.  CGI bug on BeOS fixed.  IP addresses
 
7932
     now logged correctly on BeOS.
 
7933
     [David Reid]
 
7934
 
 
7935
  *) Create one makefile for all Win32 distributions (NT/2000/95/98).
 
7936
     Makefile.win includes the same user interface as the old 
 
7937
     Makefile.nt 
 
7938
     [William Rowe <wrowe lnd.com>, Jeff Trawick <trawick us.ibm.com>]
 
7939
 
 
7940
  *) Win32 exec now uses COMSPEC environment string for command 
 
7941
     shell path resolution.
 
7942
     [William Rowe <wrowe lnd.com>] PR#3715
 
7943
 
 
7944
  *) Win32: ap_connect() was not returning correct error condition
 
7945
     PR5866
 
7946
     [Allen Prescott <allen clanprescott.com>]
 
7947
 
 
7948
  *) Win32: ap_open() was broken on Win9x because an NT-specific
 
7949
     flag was passed to CreateFile.  ap_puts() added an unnecessary
 
7950
     '\n'.
 
7951
     [Jeff Trawick <trawick us.ibm.com>]
 
7952
 
 
7953
  *) Put in Korean and Norwegian index.html pages (2.0 and 1.3)
 
7954
     which where donated by Lee Kuk Hyun and Lorant Czaran. 'Fixed'
 
7955
     confusing ee/et name and made all extensions language/dialect
 
7956
     rather than country reflecting. Changed example files to
 
7957
     explicit reflect the ISO charset and added a few common 
 
7958
     ones to the example config [dirkx]
 
7959
 
 
7960
  *) Extend external module capability.  To use this, you call
 
7961
     configure with --with-module=path/to/mod1,path/to/mod2,etc.
 
7962
     [Ryan Bloom]
 
7963
 
 
7964
  *) Backported the various "default charset" fixes from 1.3.12,
 
7965
     including the AddDefaultCharset directive. [Jim Jagielski]
 
7966
 
 
7967
  *) Added the capability to do ${ENVVAR} constructs in the
 
7968
     config file. E.g. 'ServerAdmin ${POSTMASTER}'. As commited
 
7969
     it does this on a line by line basis; i.e. if the envvar
 
7970
     expands to something with spaces you have to protect it
 
7971
     by adding quotes around it (Unless of course you expect it
 
7972
     to contains more than one argument. Alternatively you
 
7973
     can compile it on a per token basis; which is what people
 
7974
     usually expect by setting RESOLVE_ENV_PER_TOKEN. But this
 
7975
     hampers fancier hacks.
 
7976
     [Dirk-Willem van Gulik]
 
7977
 
 
7978
  *) Changed the 'ErrorDocument' syntax in that it NO longer
 
7979
     supports the asymetric
 
7980
 
 
7981
                ErrorDocument 301 "Some message
 
7982
 
 
7983
     Note the opening " quote, without a closing quote. It now
 
7984
     has either the following syntaxes
 
7985
 
 
7986
                ErrorDocument XXX /local/uri
 
7987
                ErrorDocument XXX http://valid/url
 
7988
                ErrorDocument XXX "Some Message"
 
7989
 
 
7990
     The recognition heuristic is: if it has a space it
 
7991
     is a message. If it has no spaces and starts with a /
 
7992
     or is a valid URL then treat it that way. Otherwise it
 
7993
     is assumed to be a message.
 
7994
 
 
7995
     This breaks backward compatibility but makes live a hell
 
7996
     of a lot easier for GUI's and config file parsers.
 
7997
     [Dirk-Willem van Gulik]
 
7998
 
 
7999
  *) Changed 'CacheNegotiatedDocs' from its present/not-present
 
8000
     syntax into a 'on' or 'off' syntax. As it currently is the
 
8001
     only non nesting token which uses NO_ARGS and thus is an
 
8002
     absolute pain for any config interface automation. This
 
8003
     breaks backward compatibility. [Dirk-Willem van Gulik]
 
8004
 
 
8005
  *) Add ability to add external modules to the build process.  This is
 
8006
     done with --with-module=/path/to/module.  Modules can only be added
 
8007
     as static modules at this point.
 
8008
     [Ryan Bloom]
 
8009
 
 
8010
Changes with Apache 2.0a1
 
8011
 
 
8012
  *) Fix FreeBSD 3.3 core dump.
 
8013
     Basically, ap_initialize() needs to get called before 
 
8014
     create_process(), since create_process() passes op_on structure
 
8015
     to semop() to get a lock, but op_on isn't initialized until 
 
8016
     ap_initialize() calls setup_lock().  Here is a slight
 
8017
     rearrangement to main() which calls ap_initialize() earlier...
 
8018
     [Jeff Trawick <trawick us.ibm.com>]
 
8019
 
 
8020
  *) Enable Apache to use sendfile/TransmitFile API
 
8021
     [Bill Stoddard, David Reid, Paul Reder]
 
8022
 
 
8023
  *) Re-Implement Win32 APR network I/O APIs and most of the file I/O
 
8024
     APIs.
 
8025
     [Bill Stoddard]
 
8026
 
 
8027
  *) Make file I/O and network I/O writev/sendv APIs consistent.
 
8028
     Eliminate use of ap_iovec_t and use Posix struct iovec.
 
8029
     Use seperate variable on ap_writev to set the number of iovecs
 
8030
     passed in and number of bytes written.
 
8031
     [Bill Stoddard]
 
8032
 
 
8033
  *) Adapt file iol to use APR functions. Replaced ap_open_file() 
 
8034
     with ap_create_file_iol(). ap_create_file_iol() requires that 
 
8035
     the file be opened prior to the call using ap_open().
 
8036
     [Bill Stoddard]
 
8037
 
 
8038
  *) Port mod_include and mod_cgi to 2.0
 
8039
     [Paul Reder, Bill Stoddard]
 
8040
 
 
8041
  *) ap_send{,v}, ap_recv, ap_sendfile API clarification --
 
8042
     bytes_read/bytes_written is always valid (never -1).  Plus
 
8043
     some fixes to buff.c to correct problems introduced by the
 
8044
     errno => ap_status_t changes a while back.  Plus a fix to
 
8045
     chunked encoding introduced right at the beginning of 2.0.
 
8046
     [Dean Gaudet]
 
8047
 
 
8048
  *) Revamped UNIX build system to use autoconf and libtool.
 
8049
     [Manoj Kasichainula, Sascha Schumann]
 
8050
 
 
8051
  *) port mod_rewrite to 2.0. [Paul J. Reder <rederpj raleigh.ibm.com>]
 
8052
 
 
8053
  *) SECURITY: More rigorous checking of Host: headers to fix security 
 
8054
     problems with mass name-based virtual hosting (whether using mod_rewrite
 
8055
     or mod_vhost_alias).
 
8056
     [Ben Hyde, Tony Finch]
 
8057
  
 
8058
  *) Add back support for UseCanonicalName in <Directory> containers.
 
8059
     [Manoj Kasichainula]
 
8060
 
 
8061
  *) Added APLOG_STARTUP log type.  This allows us to write an error
 
8062
     message without any of the date and time information.  As a part
 
8063
     of this change, I also removed all of the calls to fprintf(stderr
 
8064
     and replaced them with calls to ap_log_error using APLOG_STARTUP
 
8065
     writing to stderr is no longer portable, because we don't direct 
 
8066
     stderr to the error log on all platforms.
 
8067
     [Ryan Bloom] 
 
8068
 
 
8069
  *) Convert error logging functions to take errno as an argument.
 
8070
     This makes our error logs more portable, because some Windows API's 
 
8071
     don't set errno.  This change allows us to still output a valid
 
8072
     message on all of our platforms.
 
8073
     [Ryan Bloom]
 
8074
 
 
8075
  *) mod_mime_magic runs in 2.0-dev now.
 
8076
     [Paul Reder <rederpj raleigh.ibm.com>]
 
8077
 
 
8078
  *) sendfile has been added to APR.
 
8079
     [John Zedlewski <zedlwski Princeton.EDU>]
 
8080
 
 
8081
  *) buff.c has been converted to no longer use errno.
 
8082
     [Manoj Kasichainula]
 
8083
 
 
8084
  *) mod_speling runs in 2.0-dev now: a bug in readdir_r handling and
 
8085
     interface adaption to APR functions did it. [Martin Kraemer]
 
8086
 
 
8087
  *) Support DSOs properly on 32-bit HP-UX 11.0
 
8088
     [Dilip Khandekar <dilip cup.hp.com>]
 
8089
 
 
8090
  *) Updated MM in APR source tree from version 1.0.8 to 1.0.11
 
8091
     [Ralf S. Engelschall]
 
8092
 
 
8093
  *) Cleaned APR build environment integration and bootstrap APR 
 
8094
     automatically for developers from src/Configure.
 
8095
     [Ralf S. Engelschall]
 
8096
 
 
8097
  *) Fixed building of src/support/htpasswd.c
 
8098
     [Ralf S. Engelschall]
 
8099
 
 
8100
  *) When generating the Location: header, mod_speling forgot
 
8101
     to escape the spelling-fixed uri. (Forw-Port from 1.3)
 
8102
     [Martin Kraemer]
 
8103
 
 
8104
  *) Moved mod_auth_digest.c from experimental to standard. [Roy Fielding]
 
8105
 
 
8106
  *) Change all pools to APR contexts.  This is the first step to
 
8107
     incorporating APR into Apache. [Ryan Bloom]
 
8108
 
 
8109
  *) Move "handler not found" warning message to below the check
 
8110
     for a wildcard handler.  [Dirk <dirkm teleport.com>, Roy Fielding]
 
8111
     PR#2584, PR#2751, PR#3349, PR#3436, PR#3548, PR#4384, PR#4795, PR#4807
 
8112
 
 
8113
  *) Support line-continuation feature in config.option file and
 
8114
     allow the loading of multiple option sections at once via
 
8115
     ``--with-option=<section1>,<section2>,...''
 
8116
     [Ralf S. Engelschall]
 
8117
 
 
8118
  *) Rebuilt CVS repository with Apache 1.3.9 as basis.  [Roy Fielding]
 
8119
 
 
8120
Changes with Apache MPM
 
8121
 
 
8122
  *) Use asynchronous AcceptEx() and a completion port to accept and
 
8123
     dispatch connections to threads in Windows NT/2000. 
 
8124
     [Bill Stoddard]
 
8125
 
 
8126
  *) Implement WINNT Win32 MPM from original Win32 code in http_main.c
 
8127
     [Bill Stoddard]  
 
8128
 
 
8129
  *) Implement the APACI --with-option facility 
 
8130
     (per default used the config.option file).
 
8131
     [Ralf S. Engelschall]
 
8132
 
 
8133
  *) MPM BEOS port.  [David Reid <abb37 dial.pipex.com>]
 
8134
 
 
8135
  *) Start to implement module-defined hooks that are a) fast and b) typesafe.
 
8136
     Replace pre_connection module call with a register_hook call and
 
8137
     implement pre_connection as a hook. The intent is that these hooks will
 
8138
     be extended to allow Apache to be multi-protocol, and also to allow the
 
8139
     calling order to be specified on a per-hook/per-module basis.
 
8140
     [Ben Laurie]
 
8141
 
 
8142
  *) Implement mpm_* methods as "modules". Each method gets its own
 
8143
     subdir in src/modules (eg: src/modules/prefork). Selection
 
8144
     of method uses Rule MPM_METHOD.  [Jim Jagielski]
 
8145
 
 
8146
  *) Port the hybrid server from the apache-apr repository as
 
8147
     mpm_mpmt_pthread.  [Manoj Kasichainula]
 
8148
 
 
8149
  *) os/unix/unixd.[ch]: detach, setuid, setgid, stuff which will be common
 
8150
     amongst the unix MPMs.
 
8151
 
 
8152
  *) mpm_prefork: throw away all the alarm/timeout crud; and clean up the
 
8153
     signal handling for the new world order.  [Dean Gaudet]
 
8154
 
 
8155
  *) Crude ap_thread_mutex abstraction so that we get the pthread stuff out
 
8156
     of alloc.c for now.  [Dean Gaudet]
 
8157
 
 
8158
  *) Handle partial large writes correctly.  [Ben Laurie]
 
8159
 
 
8160
  *) Eliminate conn_rec's pointer to server. All it knows is the base server
 
8161
     based on IP/port.  [Ben Laurie]
 
8162
 
 
8163
  *) Port a bunch of modules to the new module structure.
 
8164
     ["Michael H. Voase" <mvoase midcoast.com.au>]
 
8165
 
 
8166
  *) I/O layering and BUFF revamp.  See docs/buff.txt.  [Dean Gaudet]
 
8167
 
 
8168
  *) Basic restructuring to introduce the MPM concept; includes various
 
8169
     changes to the module API... better described by
 
8170
     docs/initial_blurb.txt.  [Dean Gaudet]
 
8171
 
 
8172
Changes with Apache pthreads
 
8173
 
 
8174
  *) New buff option added: BO_TIMEOUT. It describes the timeout for
 
8175
     buff operations (generally over a network).
 
8176
     [Dean Gaudet, Ryan Bloom, Manoj Kasichainula]
 
8177
 
 
8178
  *) Created http_accept abstraction. Added 4 new functions (not exported):
 
8179
     init_accept(), begin_accepting_requests(), get_request(), 
 
8180
     stop_accepting_requests() [Bill Stoddard]
 
8181
 
 
8182
  *) Fix to ap_rprintf call that allows mod_info to work properly.
 
8183
     [James Morris <jmorris intercode.com.au>]
 
8184
 
 
8185
  *) user and ap_auth_type fields were moved from connection_rec to 
 
8186
     request_rec. [Ryan Bloom] 
 
8187
 
 
8188
  *) Removed the ap_block_alarms and ap_unblock_alarm calls.  These aren't
 
8189
     needed in a threaded server.
 
8190
 
 
8191
  *) Initial pthread implementation from from Dean's apache-nspr code.
 
8192
     [Bill Stoddard, Ryan Bloom]
 
8193
 
 
8194
 
 
8195
Changes with Apache 1.3.9
 
8196
 
 
8197
  *) Remove bogus error message when a redirect doesn't set Location.
 
8198
     Instead, use an empty string to avoid coredump if the error message
 
8199
     was supposed to include a location.  [Roy Fielding]
 
8200
 
 
8201
  *) Don't allow configure to include mod_auth_digest unless it is
 
8202
     explicitly requested, even if the user asked for all modules.
 
8203
     [Roy Fielding]
 
8204
 
 
8205
  *) Translate module names to dll names for OS/2 so that they are no more
 
8206
     than 8 characters long and have an extension of "dll" instead of "so".
 
8207
     [Brian Havard]
 
8208
 
 
8209
  *) Print out pointer to Rule DEV_RANDOM when truerand lib not found.
 
8210
     Fix test-compile check to check for randbyte instead of trand32.
 
8211
     Use ap_base64encode_binary/decode instead of copy in mod_auth_digest.c
 
8212
     and tweak to make Amaya happier.  [Ronald Tschalär]
 
8213
 
 
8214
  *) Ensure that the installed expat include files are world readable,
 
8215
     just like the other header files.  [Martin Kraemer]
 
8216
 
 
8217
  *) Fixed generated AddModule adjustments in APACI's `configure' script
 
8218
     in order to allow (new) modules like mod_vhost_alias to be handled
 
8219
     correctly (which was touched by the adjustments for mod_alias).
 
8220
     [Ralf S. Engelschall]
 
8221
 
 
8222
  *) For binary builds, add -R flag to apachectl to work around the lack of
 
8223
     an absolute path to the ./libexec directory where the libhttp.ep file
 
8224
     is needed for SHARED_CORE architectures.  [Randy Terbush]
 
8225
 
 
8226
  *) WIN32: Create the CGI script process as DETACHED.  This may solve the
 
8227
     problem observed by some Win95/98 users where they get CGI script
 
8228
     output sent to the console.  [Bill Stoddard]
 
8229
 
 
8230
  *) Fix (re)naming in the uuencode/decode section. The ap/ap_
 
8231
     routines are now called ap_base64* and are 'plain' (i.e., no 
 
8232
     pool access or anything clever). Inside util.c the routines acting
 
8233
     like pstrdup are called ap_pbase64encode() and ap_pbase64decode().
 
8234
     The oddly named ap_uuencode(), ap_uudecode() are kept around for
 
8235
     now but deprecated.  [dirkx]
 
8236
 
 
8237
  *) Clean up the base64 and SHA1 additions and make sure they are
 
8238
     represented in the ApacheCore.def, ApacheCoreOS2.def, and httpd.exp
 
8239
     files.  [Roy Fielding]
 
8240
 
 
8241
  *) WIN32: Migrate to InstallShield 5.5 and provide a bit more error
 
8242
     checking.  Allow compiling on VS 6.0.  [Randy Terbush]
 
8243
 
 
8244
  *) Fixed assumption of absolute paths in binbuild.sh.  [Tony Finch]
 
8245
 
 
8246
  *) Use TestCompile to search for the truerand library (rather than blindly
 
8247
     assuming its existence). If it is not found, complain (but do not
 
8248
     exit - yet).  [Martin Kraemer]
 
8249
 
 
8250
  *) We forgot to add the new exported function names to
 
8251
     src/support/httpd.exp.  [Bill Stoddard, Randy Terbush]
 
8252
 
 
8253
  *) Add description of -T command-line option to usage().
 
8254
     [Ralf S. Engelschall]
 
8255
 
 
8256
  *) For "some" platforms (notably, EBCDIC based ones), libos needs to be
 
8257
     searched only AFTER libap has been searched, because libap needs
 
8258
     some symbols from libos.  [Martin Kraemer]
 
8259
 
 
8260
  *) Fix conflict with original mod_digest related to the symbol of the
 
8261
     module dispatch list (which has to be unique for DSO and follow the
 
8262
     usual conventions for the installation procedure).
 
8263
     [Ralf S. Engelschall]
 
8264
 
 
8265
  *) Add a dbm-library check for the "usual places" (-ldbm, -lndbm, -ldb)
 
8266
     for other platforms as well.  [Martin Kraemer]
 
8267
 
 
8268
  *) Make ap_sha1.c compile for EBCDIC platforms: replace remaining LONG
 
8269
     types by AP_LONG and replace reference to renamed variable 'ubuf'
 
8270
     by 'buffer'.  [Martin Kraemer]
 
8271
 
 
8272
Changes with Apache 1.3.8 [not released]
 
8273
 
 
8274
  *) Flush the output buffer immediately after sending an error or redirect
 
8275
     response, since the result may be needed by the client to abort a
 
8276
     long data transfer or restart a series of pipelined requests.
 
8277
     [Tom Vaughan <tvaughan aventail.com>, Roy Fielding]
 
8278
 
 
8279
  *) PORT: Improved compilation and DSO support on Sequent DYNIX/ptx.
 
8280
     [Ian Turner <iant sequent.com>] PR#4735
 
8281
 
 
8282
  *) Local struct mmap in http_core.c conflicted with system structure
 
8283
     name on DYNIX -- changed to mmap_rec.  [Roy Fielding] PR#4735
 
8284
 
 
8285
  *) Added updated mod_digest as modules/experimental/mod_auth_digest.
 
8286
     [Ronald Tschalär <ronald innovation.ch>]
 
8287
 
 
8288
  *) Fix a memory leak where the module counts were getting messed
 
8289
     up across restarts.  [David Harris <dharris drh.net>]
 
8290
 
 
8291
  *) CIDR addresses such as a.b.c.d/24 where d != 0 weren't handled
 
8292
     properly in mod_access.
 
8293
     ["Paul J. Reder" <rederpj raleigh.ibm.com>] PR#4770
 
8294
 
 
8295
  *) RewriteLock/RewriteMap didn't work properly with virtual hosts.
 
8296
     [Dmitry Khrustalev <dima bog.msu.su>] PR#3874
 
8297
 
 
8298
  *) PORT: Support for compaq/tandem/com.
 
8299
     [Michael Ottati <michael.ottati compaq.com>, dirkx]
 
8300
 
 
8301
  *) Added SHA1 password encryption support to easy migration from 
 
8302
     Netscape servers. See support/SHA1 for more information.
 
8303
     Caused the separation of ap_md5.c into md5, sha1 and a general
 
8304
     ap_checkpass.c with just a validate_passwd routine. Added a
 
8305
     couple of flags to support/htpasswd. Some reuse of the to64()
 
8306
     function; hence renamed to ap_to64().
 
8307
     [Dirk-Willem van Gulik, Clinton Wong <clintdw netcom.com>]
 
8308
 
 
8309
  *) Change for EBCDIC platforms (TPF and BS2000) to correctly deal
 
8310
     with ASCII/EBCDIC conversions in "ident" query.
 
8311
     [David McCreedy <McCreedy us.ibm.com>]
 
8312
 
 
8313
  *) Get rid of redefinition warning on MAC_OS_X_SERVER platform.
 
8314
     Change "Power Macintosh" to Power* so if uname prints "Power Book"
 
8315
     we're still happy on Rhapsody platforms.  [Wilfredo Sanchez]
 
8316
 
 
8317
  *) Fix SIGSEGV on some systems because the Vary fix below included
 
8318
     a call to table_do with a variable argument list that was not
 
8319
     NULL terminated.  Replaced with better implementation. [Roy Fielding]
 
8320
 
 
8321
Changes with Apache 1.3.7 [not released]
 
8322
 
 
8323
  *) The "Vary" response header field is now sanitised right before
 
8324
     the header is sent back to the client.  Multiple "Vary" fields
 
8325
     are combined, and duplicate tokens (e.g., "Vary: host, host" or
 
8326
     "Vary: host, negotiate, host, accept-language") are reduced to
 
8327
     single instances.  This is a better solution than the force-no-vary
 
8328
     one (which is still valid for clients that can't cope with Vary
 
8329
     at all).  PR#3118 [Dean Gaudet, Roy Fielding, Ken Coar]
 
8330
 
 
8331
  *) Portability changes for BeOS. [David Reid <abb37 dial.pipex.com>]
 
8332
 
 
8333
  *) Link DSO's with "gcc -shared" instead of "ld -Bshareable" at 
 
8334
     least on Linux and FreeBSD for now.  
 
8335
     [Rasmus Lerdorf]
 
8336
 
 
8337
  *) Win32: More apache -k restart work. Restarts are now honored
 
8338
     immediately and connections in the listen queue are -not- lost.
 
8339
     This is made possible by the use of the WSADuplicateSocket()
 
8340
     call.  The listeners are opened in the parent, duplicated, then
 
8341
     the duplicates are passed to the child. The original listen sockets 
 
8342
     are not closed by the parent across a restart, thus the listen queue 
 
8343
     is preserved.
 
8344
     [Bill Stoddard <stoddard raleigh.ibm.com>]
 
8345
 
 
8346
  *) Fix handling of case when a client has sent "Expect: 100-continue"
 
8347
     and we are going to respond with an error, but get stuck waiting to
 
8348
     discard the body in the pointless hope of preserving the connection.
 
8349
     [Roy Fielding, Joe Orton <jeo101 york.ac.uk>] PR#4499, PR#3806
 
8350
 
 
8351
  *) Fix 'configure' to work correctly with SysV-based versions of
 
8352
     'tr' (consistent with Configure's use as well). [Jim Jagielski]
 
8353
 
 
8354
  *) apxs: Add "-S var=val" option which allows for override of CFG_*
 
8355
     built-in values. Add "-e" option which works like -i but doesn't
 
8356
     install the DSO; useful for editing httpd.conf with apxs. Fix
 
8357
     editing code so that multiple invocations of apxs -a will not
 
8358
     create duplicate LoadModule/AddModule entries; apxs can now be
 
8359
     used to re- enable/disable a module.  [Wilfredo Sanchez]
 
8360
 
 
8361
  *) Win32: Update the server to use Winsock 2. Specifically, link with
 
8362
     ws2_32.lib rather than wsock32.lib.  This gives us access to 
 
8363
     WSADuplcateSocket() in addition to some other enhanced comm APIs.
 
8364
     Win 95 users may need to update their TCP/IP stack to pick up
 
8365
     Winsock 2. (See http://www.microsoft.com/windows95/downloads/)
 
8366
     [Bill Stoddard <stoddard raleigh.ibm.com>]
 
8367
 
 
8368
  *) Win32: Redirect CGI script stderr (script debug info) into the 
 
8369
     error.log when CGI scripts fail. This makes Apache on Win32 
 
8370
     behave more like Unix.      
 
8371
     [Bill Stoddard <stoddard raleigh.ibm.com>]
 
8372
 
 
8373
  *) Fixed `httpd' usage display: -D was missing.
 
8374
     [Ralf S. Engelschall] PR#4614
 
8375
 
 
8376
  *) Fix `make r' test procedure in src/regex/: ap_isprint was not found.
 
8377
     [Ralf S. Engelschall] PR#4561, PR#4562
 
8378
 
 
8379
  *) OS/2: Fix problem with accept lock semaphores where server would die with
 
8380
     "OS2SEM: Error 105 getting accept lock. Exiting!" 
 
8381
     [Brian Havard] PR#4505
 
8382
 
 
8383
  *) Add DSO support for DGUX 4.x using gcc. Tested on x86 platforms.
 
8384
     [Randy Terbush <randy covalent.net>]
 
8385
 
 
8386
  *) Add the new mass-vhost module (mod_vhost_alias.c) developed and
 
8387
     used by Demon Internet, Ltd. [Tony Finch <fanf demon.net>]
 
8388
 
 
8389
  *) Better GCC detection for DSO flags under Solaris 2 where the `cc' 
 
8390
     command potentially _is_ GCC. [Ralf S. Engelschall]
 
8391
 
 
8392
  *) Fix apxs build issues on AIX 
 
8393
     [Rasmus Lerdorf <rasmus raleigh.ibm.com>]
 
8394
 
 
8395
  *) DocumentRoot Checking: Under previous versions, when Apache
 
8396
     first started up, it used to do a stat of each DocumentRoot to
 
8397
     see if it existed and was a directory. If not, then an error
 
8398
     message was printed. THIS HAS BEEN DISABLED. If DocumentRoot
 
8399
     does not exist, you will get error messages in error_log. If
 
8400
     the '-t' command line option is used (to check the configuration)
 
8401
     the check of DocumentRoot IS performed. An additional command
 
8402
     line option, '-T', has been added if you want to avoid the
 
8403
     DocumentRoot check even when checking the configuration.
 
8404
     [Jim Jagielski]
 
8405
 
 
8406
  *) Win32: The query switch "apache -S" didn't exit after showing the
 
8407
     vhost settings. That was inconsistent with the other query functions.
 
8408
     [Bill Stoddard - Fixed by Martin on Unix in 1.3.4]
 
8409
 
 
8410
  *) Win32: Changed behaviour of apache -k restart. 
 
8411
     Previously, the server would drain all connections in the stack's
 
8412
     listen queue before honoring the restart. On a busy server, this
 
8413
     could take hours.  Now, a restart is honored almost immediately. 
 
8414
     All connections in Apache's queues are handled but connections in 
 
8415
     the stack's listen queue are discarded. Restart triggered by 
 
8416
     MaxRequestPerChild is unchanged.
 
8417
     [Bill Stoddard <stoddard raleigh.ibm.com>]
 
8418
 
 
8419
  *) Win32: Eliminated unnecessary call to wait_for_multiple_objects in
 
8420
     the accept loop. Good for a 5% performance boost. Cleaned up 
 
8421
     parent/child process management code. 
 
8422
     [Bill Stoddard <stoddard raleigh.ibm.com>]
 
8423
 
 
8424
  *) Added ceiling on file size for memory mapped files.
 
8425
     [John Giannandrea <jg meer.net>] PR#4122
 
8426
 
 
8427
  *) Fix ndbm.h include problems with brain-dead glibc >= 2.1 which 
 
8428
     has ndbm.h in a non-standard db1/ subdir. PR#4431, PR#4528
 
8429
     [Henri Gomez <gomez slib.fr>, Ralf S. Engelschall] 
 
8430
 
 
8431
  *) Determine AP_BYTE_ORDER for ap_config_auto.h and already
 
8432
     use this at least for Expat. [Ralf S. Engelschall]
 
8433
 
 
8434
  *) Allow .module files to specify libraries with Lib:.
 
8435
     [Ben Laurie]
 
8436
 
 
8437
  *) Allow SetEnvIf[NoCase] to test environment variables as well
 
8438
     as header fields and request attributes.  [Ken Coar]
 
8439
 
 
8440
  *) Fix mod_autoindex's handling of ScanHTMLTitles when file
 
8441
     content-types are "text/html;parameters".  PR#4524  [Ken Coar]
 
8442
 
 
8443
  *) Remove "mxb" support from mod_negotiation -- it was a draft feature
 
8444
     never accepted into any standard, and it opens up certain DoS
 
8445
     attacks.  [Koen Holtman <Koen.Holtman cern.ch>]
 
8446
 
 
8447
  *) TestCompile updated. We can now run programs and output the
 
8448
     results during the Configure process. [ Jim Jagielski]
 
8449
 
 
8450
  *) The source is now quad (long long) aware as needed. Specifically,
 
8451
     the Configure process determines the correct size of off_t and
 
8452
     *void. When the OS/platform/compiler supports quads, ap_snprintf()
 
8453
     provides for the 'q' format qualifier (if quads are not available,
 
8454
     'q' is silently "demoted" to long). [Jim Jagielski]
 
8455
 
 
8456
  *) When the username or password fed to htpasswd is too long, include the
 
8457
     size limit in the error message.  Also report illegal characters
 
8458
     (currently only ':') in the username.  Add the size restrictions
 
8459
     to the man page.  [Ken Coar]
 
8460
 
 
8461
  *) Fixed the configure --without-support option so it doesn't result in
 
8462
     an infinite loop.  [Marc Slemko]
 
8463
 
 
8464
  *) Piped error logs could cause a segfault if an error occured
 
8465
     during configuration after a restart.
 
8466
     [Aidan Cully <aidan panix.com>] PR#4456
 
8467
 
 
8468
  *) If a "Location" field was stored in r->err_headers_out rather
 
8469
     than r->headers_out, redirect processing wouldn't find it and
 
8470
     the server would core dump on ap_escape_html(NULL).  Check both
 
8471
     tables and raise HTTP_INTERNAL_SERVER_ERROR with a log message
 
8472
     if Location isn't set.  [Doug MacEachern, Ken Coar]
 
8473
 
 
8474
  *) Add RULE_EXPAT, the src/lib/ directory structure, and a modified copy
 
8475
     of the Expat 1.0.2 distribution. [Greg Stein]
 
8476
 
 
8477
  *) Replace regexec() calls with calls to a new API stub function
 
8478
     ap_regexec().  This solves problems with DSO modules which use the regex
 
8479
     library. [Jens-Uwe Mager <jum helios.de>, Ralf S. Engelschall]
 
8480
 
 
8481
  *) Add 'Request_Protocol' special keyword to mod_setenvif so that
 
8482
     environment variables can be set according to the protocol version
 
8483
     (e.g., HTTP/0.9 or HTTP/1.1) of the request.  [Ken Coar]
 
8484
 
 
8485
  *) Add DSO support for OpenStep (Mach 4.2) platform.
 
8486
     [Ralf S. Engelschall, Rex Dieter <rdieter math.unl.edu>] PR#3997
 
8487
 
 
8488
  *) Fix sed regex for generating ap_config_auto.h in src/Configure.
 
8489
     [Jan Gallo <gallo pvt.sk>] PR#3690, PR#4373
 
8490
 
 
8491
  *) Switch to /bin/sh5 in APACI on Ultrix and friends to avoid problems with
 
8492
     their brain-dead /bin/sh. [Ralf S. Engelschall] PR#4372
 
8493
 
 
8494
  *) Better DSO flags recognition on NetBSD platforms using ELF.
 
8495
     [Todd Vierling <tv pobox.com>] PR#4310
 
8496
 
 
8497
  *) Always log months in english format for %t in mod_log_config.
 
8498
     [Petr Lampa <lampa fee.vutbr.cz>] PR#4366, 679
 
8499
 
 
8500
  *) Support for server-parsed and multiview-determined ReadmeName and
 
8501
     HeaderName files in mod_autoindex. Removed the restriction on
 
8502
     "/"s in ReadmeName and HeaderName directives since the *sub_req*
 
8503
     routines will deal with the access issues. (It's now possible to
 
8504
     have {site|group|project|customer|...} wide readmes and headers.)
 
8505
     [Raymond S Brand <rsbx rsbx.net>, Ken Coar] PR#1574, 3026, 3529,
 
8506
     3569, 4256
 
8507
 
 
8508
  *) When stat() fails, don't assume anything about the contents of
 
8509
     the struct stat.  [Ed Korthof <ed bitmechanic.com>]
 
8510
 
 
8511
  *) It's OK for a semop to return EINTR, just loop around and try
 
8512
     again.  [Dean Gaudet]
 
8513
 
 
8514
  *) Fix configuration engine re-entrant hangups, which solve a
 
8515
     handful of problems seen with mod_perl <Perl> configuration sections
 
8516
     [Salvador Ortiz Garcia <sog msg.com.mx>]
 
8517
 
 
8518
  *) Mac OS and Mac OS X Server now use the appropriate custom layout
 
8519
     by default when building with APACI; allow for platform-specific
 
8520
     variable defaults in configure. [Wilfredo Sanchez]
 
8521
 
 
8522
  *) Do setgid() before initgroups() in http_main; some platforms
 
8523
     zap the grouplist when setgid() is called.  This was fixed in
 
8524
     suexec earlier, but the main httpd code missed the change.
 
8525
     [Rob Saccoccio <robs InfiniteTechnology.com>]  PR#2579
 
8526
 
 
8527
  *) Add recognition of .tgz as a gzipped tarchive.
 
8528
     [Bertrand de Singly <bertrand.de-singly polytechnique.fr>]  PR#2364
 
8529
 
 
8530
  *) mod_include's fsize/flastmod should allow only relative paths, just
 
8531
     like "include file".  [Jaroslav Benkovsky <benkovsk pha.pvt.cz>]
 
8532
 
 
8533
  *) OS/2: Add support for building loadable modules using DLLs.
 
8534
     [Brian Havard]
 
8535
 
 
8536
  *) Add iconsdir, htdocsdir, and cgidir to config.layout.
 
8537
     [Wilfredo Sanchez]
 
8538
 
 
8539
  *) Fix minor but annoying bug with the test for Configuration.tmpl
 
8540
     being newer than Configuration so that it is less likely to fail
 
8541
     when using APACI and shadow sources. [Wilfredo Sanchez]
 
8542
 
 
8543
  *) PORT: Add initial support for Mac OS (versions 10.0 and
 
8544
     greater). Use Mac OS X Server layout for now. Clean up dyld code
 
8545
     in unix/os.c, and don't install the dyld error handlers, which
 
8546
     are no longer needed in Mac OS. [Wilfredo Sanchez]
 
8547
 
 
8548
  *) Rename Rhapsody layout to "Mac OS X Server". Change install
 
8549
     locations to appropriate ones for user-built (as opposed to
 
8550
     system) installs. [Wilfredo Sanchez]
 
8551
 
 
8552
  *) Modify mod_autoindex's handling of AddDescription so that the
 
8553
     behaviour matches the documentation.  [Ken Coar] PR#1898, 3072.
 
8554
 
 
8555
  *) Add functionality to the install-bindist.sh script created by
 
8556
     binbuild.sh to use tar when copying distribution files to the
 
8557
     serverroot. This allows upgrading an existing installation
 
8558
     without nesting the new distribution in the old.
 
8559
 
 
8560
     install-bindist.sh now detects the local perl5 path to install
 
8561
     apxs and dbmmanage with proper path to perl interpreter.
 
8562
 
 
8563
     Add an install-binsupport target which copies the source files
 
8564
     for apxs and dbmmanage to bindist to allow these scripts to
 
8565
     be properly installed relative to the destination serverroot.
 
8566
     [Randy Terbush, Covalent Technologies, <randy covalent.net>]
 
8567
 
 
8568
  *) Fix intermittent SEGV in ap_proxy_cache_error() in
 
8569
     src/modules/proxy_util.c where a NULL filepointer and
 
8570
     temporary filename were closed and unlinked.
 
8571
     [Graham Leggett <minfrin sharp.fm>,
 
8572
     Tim Costello <tjcostel socs.uts.edu.au>] PR#3178
 
8573
 
 
8574
  *) Fix inconsistent error messages reported by mod_proxy.
 
8575
     [Graham Leggett <minfrin sharp.fm>]
 
8576
 
 
8577
  *) OS/2: Fix terminating CGIs that aren't compiled by EMX GCC when a 
 
8578
     connection is aborted.  [Brian Havard]
 
8579
 
 
8580
  *) Force the LANG envariable to the known state of "C" so that we
 
8581
     have assurance about how string manipulators (e.g., tr) will
 
8582
     function.  [Ken Coar]  PR#1630
 
8583
 
 
8584
  *) Add a directive to allow customising of the tracking cookie name.
 
8585
     [Ken Coar]  PR#2921, 4303
 
8586
 
 
8587
  *) Add "force-no-vary" envariable to allow servers to work around
 
8588
     clients that choke on "Vary" fields in the response header.
 
8589
     [Ken Coar, Dmitry Khrustalev <dima zippy.machaon.ru>]  PR#4118
 
8590
 
 
8591
  *) Fixed a bug in mod_dir that causes a child process will infinitely
 
8592
     recurse when it attemps to handle a request for a directory wnd the
 
8593
     value of the DirectoryIndex directive is a single dot. Also likely
 
8594
     to happen for anyother values of DirectoryIndex that will map back
 
8595
     to the same directory. The handler now only considers regular files
 
8596
     as being index candidates. No PR#s found.
 
8597
     [Raymond S Brand <rsbx rsbx.net>]
 
8598
 
 
8599
  *) Ease configuration debugging by making TestCompile fall back to
 
8600
     using "make" if the $MAKE variable is unset [Martin Kraemer]
 
8601
 
 
8602
  *) Fixed the ServerSignature directive to work as documented.
 
8603
     [Raymond S Brand <rsbx rsbx.net>] PR#4248
 
8604
 
 
8605
  *) Add "opt" (SysV-style) layout to config.layout. [Raymond S Brand
 
8606
     <rsbx rsbx.net>]
 
8607
 
 
8608
  *) Add APACI --without-execstrip option which can be used to disable the
 
8609
     stripping of executables on installation.  This is very important for DSO
 
8610
     and debugging situations. [Ralf S. Engelschall]
 
8611
 
 
8612
  *) Add support for OS/2 (case insenstive filesystem, .exe suffix, etc)
 
8613
     to APACI files and related scripts. 
 
8614
     [Yitzchak Scott-Thoennes <sthoenna efn.org>, Ralf S. Engelschall] PR#4269
 
8615
 
 
8616
  *) Add support for standalone mode in TPF
 
8617
     [Joe Moenich <moenich us.ibm.com>]
 
8618
 
 
8619
  *) Fix number of bytes copied by read_connection() in src/support/ab.c
 
8620
     [Jim Cox <jc superlink.net>] PR#4271
 
8621
 
 
8622
  *) Fix special RewriteCond "-s" pattern matching.
 
8623
     [Bob Finch <bob nas.com>]
 
8624
 
 
8625
  *) Fix value quoting in src/Configure script for ap_config_auto.h 
 
8626
     [Paul Sutton <paul awe.com>]
 
8627
 
 
8628
  *) Make sure RewriteLock can be used only in the global context, (i.e.
 
8629
     outside of any <VirtualHost> sections) because it's a global facility of
 
8630
     the rewrite engine. [Ralf S. Engelschall]
 
8631
 
 
8632
  *) Fix the ownership delegation for proxy directory under `make install'.
 
8633
     [Ralf S. Engelschall]
 
8634
 
 
8635
  *) APACI would not correctly build suexec. [Maria Verina
 
8636
     <mariav icgeb.trieste.it>] PR#4260
 
8637
 
 
8638
  *) mod_mime_magic passed only the first 4k of a file to
 
8639
     uncompress/gzip, but those tools sometimes do not produce
 
8640
     any output unless a sufficient portion of the compressed
 
8641
     file is input.  Change to pass the entire file -- but
 
8642
     only read 4k of output.
 
8643
     [Marcin Cieslak <saper system.pl>] PR#4097
 
8644
 
 
8645
  *) "IndexOptions None" generated extra spaces at the end of each
 
8646
     line.  [<inkling firstnethou.com>] PR#3770
 
8647
 
 
8648
  *) The "100 Continue" response wasn't being sent after internal
 
8649
     redirects. [Jose KAHAN <kahan w3.org>] PR#3910, 3806, 3575
 
8650
 
 
8651
  *) When padding the name with spaces for display, mod_autoindex would
 
8652
     count &, <, and > in their escaped width, messing up the display.
 
8653
     [Dean Gaudet] PR#4075, 3758
 
8654
 
 
8655
  *) PORT: fixed a compilation problem on NEXT.
 
8656
     [Jacques Distler <distler golem.ph.utexas.edu>] PR#4130
 
8657
 
 
8658
  *) r->request_time wasn't being set properly in certain error conditions.
 
8659
     [Dean Gaudet] PR#4156
 
8660
 
 
8661
  *) PORT: deal with UTS compiler error in http_protocol.c
 
8662
     [Dave Dykstra <dwd bell-labs.com>] PR#4189
 
8663
 
 
8664
  *) Add ap_vrprintf() function.  [John Tobey <jtobey banta-im.com>] PR#4246
 
8665
 
 
8666
  *) Fix the mod_mime hash table to work properly with locales other
 
8667
     than C.  [Dean Gaudet] PR#3427
 
8668
 
 
8669
  *) Fix a memory leak which is exacerbated by certain configurations.
 
8670
     [Dean Gaudet] PR#4225
 
8671
 
 
8672
  *) Prevent clobbering saved IFS values in APACI. [Jim Jagielski]
 
8673
 
 
8674
  *) Fix buffer overflows in ap_uuencode and ap_uudecode pointed out
 
8675
     by "Peter 'Luna' Altberg <peter altberg.nu>" and PR#3422
 
8676
     [Peter 'Luna' Altberg <peter altberg.nu>, Ronald Tschalär]
 
8677
 
 
8678
  *) Make {Set,Unset,Pass}Env per-directory instead of per-server.
 
8679
     [Ben Laurie]
 
8680
 
 
8681
  *) Correct an apparent typo: on the Windows and MPE platforms, the
 
8682
     htpasswd utility was limiting passwords to only 8 characters.
 
8683
     [Ken Coar]
 
8684
 
 
8685
  *) EBCDIC platforms: David submitted patches for two bugs in the
 
8686
     MD5 digest port for EBCDIC machines:
 
8687
     a) the htdigest utility overwrote the old contents of the digest file
 
8688
     b) the Content-MD5 header value (ContentDigest directive) was wrong
 
8689
     when the returned file was not converted from EBCDIC, but was a
 
8690
     binary (e.g., image file) in the first place.
 
8691
     [David McCreedy <mccreedy us.ibm.com>]
 
8692
 
 
8693
  *) support/htpasswd now permits the password to be specified on the
 
8694
     command line with the '-b' switch.  This is useful when passwords
 
8695
     need to be maintained by scripts -- particularly in the Win32
 
8696
     environment.  [Ken Coar]
 
8697
 
 
8698
  *) Win32: Win32 multiple services patch. Added capability to install and
 
8699
     run multiple copies of apache as individual services.
 
8700
 
 
8701
     Example 1:
 
8702
     apache -n apache1 -i -f c:/httpd.conf
 
8703
        Installs apache as service 'apache1' and associates c:/httpd.conf
 
8704
        with that service.
 
8705
     net start apache1
 
8706
        Starts apache1 service.
 
8707
     net stop apache1
 
8708
        Stops apache1 service
 
8709
 
 
8710
     Example 2:
 
8711
     apache -n apache2 -i
 
8712
        Installs apache as service 'apache2'. httpd.conf is located under
 
8713
        the default server root (/apache/conf/httpd.conf).
 
8714
     net start apache2
 
8715
        Starts apache2 service.
 
8716
 
 
8717
     Example 3:
 
8718
     apache -n apache3 -i -d c:/program files/apache
 
8719
        Install apache as service 'apache3' and sets server root to
 
8720
        c:/program files/apache.
 
8721
 
 
8722
     Example 4:
 
8723
     apache -n apache2 -k restart
 
8724
        Restart apache2 service 
 
8725
 
 
8726
     [Keith Wannamaker, Ken Parzygnat, Bill Stoddard]
 
8727
 
 
8728
  *) Correct the signed/unsigned character handling for the MD5 routines;
 
8729
     mismatches were causing compilation problems with gcc -pedantic and
 
8730
     in the TPF cross-compilation.  [Ken Coar]
 
8731
 
 
8732
  *) OS/2: Rework CGI handling to use spawn*() instead of fork/exec, achieving
 
8733
     a roughly 5 fold speed up. [Brian Havard]
 
8734
 
 
8735
  *) proxy ftp: instead of using the hardwired string "text/plain" as
 
8736
     a fallback type for files served by the ftp proxy, use the
 
8737
     ap_default_type() function to determine the configured type.
 
8738
     This allows for special configurations like
 
8739
        <Directory proxy:ftp://some.host>
 
8740
        DefaultType gargle/blurb
 
8741
        </Directory>
 
8742
     Additionally, add the Content-Encoding: header to FTP proxy replies
 
8743
     when the encoding is defined (by the AddEncoding directive).
 
8744
     Because it was missing, it was almost impossible to browse compressed
 
8745
     files using the FTP proxy (works now perfectly in Communicator).
 
8746
     The ftp proxy now also returns the Date: and Server: header lines (if not
 
8747
     much else... This code is "somewhat" broken) like normal requests do.
 
8748
     [Martin Kraemer]
 
8749
 
 
8750
  *) Be more smart in APACI's configure script when determining the UID/GID
 
8751
     for User/Group directives and use the determined UID/GID to initialize
 
8752
     the permissions on the proxycachedir.
 
8753
     [Dirk-Willem van Gulik, Ralf S. Engelschall]
 
8754
 
 
8755
  *) Changed the forking-prior-to-cleanup in the proxy module to first
 
8756
     check wether it actually needs to collect garbage. This reduces 
 
8757
     the number of fork()s from one/request to just the odd one an hour.
 
8758
     [Dirk-Willem van Gulik]
 
8759
 
 
8760
  *) Added proxy, auth and header support to src/support/ab.c. Added a
 
8761
     README file to src/support/
 
8762
     [Dirk-Willem van Gulik]
 
8763
 
 
8764
  *) Don't hard-code the path to AWK in --shadow bootstrapping Makefile.
 
8765
     [Ralf S. Engelschall] PR#4050
 
8766
 
 
8767
  *) Add support for DSO module compilation on BSD/OS 3.x.
 
8768
     [Randy Terbush, Covalent Technologies]
 
8769
 
 
8770
  *) Fix sed-substitutions in `make install': path elements like `httpd/conf'
 
8771
     (for instance from an APACI configure --sysconfdir=/etc/httpd/conf
 
8772
     option) were substituted with $(TARGET).conf, etc. Same for other strings
 
8773
     with dots where the dot wasn't matched as plain text. 
 
8774
     [Ralf S. Engelschall]
 
8775
 
 
8776
  *) PORT: Add support for FreeBSD 4.x [Ralf S. Engelschall]
 
8777
 
 
8778
  *) Fix verbose output of APACI configure (option -v) 
 
8779
     [Martin Kraemer, Ralf S. Engelschall]
 
8780
 
 
8781
Changes with Apache 1.3.6
 
8782
 
 
8783
  *) Removed new PassAllEnv code due to DSO problems. [Lars Eilebrecht]
 
8784
 
 
8785
Changes with Apache 1.3.5 [not released]
 
8786
 
 
8787
  *) M_INVALID needed a value within the scope of METHODS so that unknown
 
8788
     methods can be access controlled.  [Roy Fielding] PR#3821
 
8789
 
 
8790
  *) Added PassAllEnv; makes server's entire environment available
 
8791
     to CGIs and SSIs executed within directive's scope.  [Ken Coar]
 
8792
 
 
8793
  *) ap_uuencode() always added two trailing '='s and encoding of
 
8794
     8 bit characters on a machine with signed char may produced
 
8795
     incorrect results. Additionally ap_uuencode() should now
 
8796
     work correctly on EBCDIC platforms.
 
8797
     [Ronald Tschalär <ronald innovation.ch>] PR#3411
 
8798
 
 
8799
  *) WIN32: Binary installer now runs the configuration DLL before
 
8800
     the reboot prompt (which is only given if MSVCRT.DLL system
 
8801
     DLL is new or updated). This should avoid the configuration
 
8802
     directory being empty after installation. [Paul Sutton]
 
8803
     PR#3767, 3800, 3827, 3850, 3900, 3953, 3988
 
8804
 
 
8805
  *) WIN32: Binary installer now creates Start menu options to start
 
8806
     and stop Apache as a console application and to uninstall
 
8807
     the Apache service on NT. [Paul Sutton] PR#3741
 
8808
 
 
8809
  *) WIN32: Apache.exe now contains an icon. [Paul Sutton]
 
8810
 
 
8811
  *) PORT: Switch back to using fcntl() locking on Linux -- instabilities
 
8812
     have been reported with flock() locking (probably related to kernel
 
8813
     version).  [Dean Gaudet] PR#2723, 3531
 
8814
 
 
8815
  *) Using APACI, the main config file (usually httpd.conf) was
 
8816
     not being adjusted as $(TARGET).conf. [Wilfredo Sanchez
 
8817
     <wsanchez apple.com>]
 
8818
 
 
8819
  *) PORT: AIX does not require the SHARED_CODE "hack"
 
8820
     [Ryan Bloom <rbb raleigh.ibm.com>]
 
8821
 
 
8822
  *) Set-Cookie headers were being doubled up for some CGIs by the O(n^2)
 
8823
     avoidance code added in 1.3.3.
 
8824
     [Dean Gaudet, Jeff Lewis <lewis stanford.edu>] PR#3872
 
8825
 
 
8826
  *) ap_isxdigit was somehow neglected when adding the ap_isfoo() macros
 
8827
     for 8-bit safeness.  [Dean Gaudet]
 
8828
 
 
8829
  *) PORT: Use -fPIC instead of -fpic on Solaris and SunOS for compiling DSOs
 
8830
     because SPARCs have a small machine-specific maximum size for the Global
 
8831
     Offset Table which is often exceeded when compiling one of the larger
 
8832
     third-party modules with Apache. [Peter Urban <Peter.Urban epfl.ch>] PR#3977
 
8833
 
 
8834
  *) Move the directive `ExtendedStatus' in httpd.conf-dist-win _after_ the
 
8835
     DSO/DLL section because it's a directive from mod_status and isn't
 
8836
     available before the DLL of mod_status is loaded.
 
8837
     [Martin POESCHL <mpoeschl gmx.net>] PR#3936
 
8838
 
 
8839
  *) SECURITY: Fix a bug in the calculation of the buffer size for the line 
 
8840
     continuation facility in Apache's configuration files which could 
 
8841
     lead to a buffer overflow situation.
 
8842
     [Thomas Devanneaux <Thomas.Devanneaux enst.fr>] PR#3617
 
8843
 
 
8844
  *) Make documentation and error messages of APACI's --activate-module=FILE 
 
8845
     option more clear. [Jan Wolter <janc wwnet.net>] PR#3995
 
8846
 
 
8847
  *) Fix the gcc version check (for enabling the `inline' facility) to 
 
8848
     really support all future gcc versions >= 2.7 until we know more.
 
8849
     [John Tobey <jtobey banta-im.com>] PR#3983
 
8850
 
 
8851
  *) Let APACI's configure script correctly complain for unknown --enable-XXX
 
8852
     and --disable-XXX options. [Ralf S. Engelschall] PR#3958
 
8853
 
 
8854
  *) Link the shared core bootstrap program (``Rule SHARED_CORE=yes'') also
 
8855
     against libap.a and use its ap_snprintf() instead of sprintf() to avoid
 
8856
     possible buffer overflows. [Ralf S. Engelschall]
 
8857
 
 
8858
  *) Remove no longer used non-API function ap_single_module_init().
 
8859
     [Ralf S. Engelschall]
 
8860
 
 
8861
  *) Add Apple's Mac OS X Server Layout "Rhapsody" to config.layout.
 
8862
     [Wilfredo Sanchez]
 
8863
 
 
8864
  *) Add cgidir, htdocsdir, iconsdir variables to Makefile.tmpl in order
 
8865
     to make platform installations easier.  [Wilfredo Sanchez]
 
8866
 
 
8867
  *) In configure, do not append the target name to the directory path if
 
8868
     the path already contains "apache".  [Ralf S. Engelschall]
 
8869
 
 
8870
  *) SIGPIPE is now ignored by the server core.  The request write routines
 
8871
     (ap_rputc, ap_rputs, ap_rvputs, ap_rwrite, ap_rprintf, ap_rflush) now
 
8872
     correctly check for output errors and mark the connection as aborted.
 
8873
     Replaced many direct (unchecked) calls to ap_b* routines with the
 
8874
     analogous ap_r* calls.  [Roy Fielding]
 
8875
 
 
8876
  *) Enhanced mod_rewrite's mapfile handling: The in-core cache for text and
 
8877
     DBM format mapfiles now uses a 4-way hash table with LRU functionality.
 
8878
     Furthermore map lookups for non-existent keys are now cached as well.
 
8879
     Additionally "txt" maps are now parsed with simple string functions
 
8880
     instead of using ap_pregcomp(). As a side effect a bug that prevented
 
8881
     the usage of keys containing the "," character was fixed.
 
8882
     The changes drastically improve the performance when large rewrite maps
 
8883
     are in use.
 
8884
     [Michael van Elst <mlelstv serpens.swb.de>, Lars Eilebrecht] PR#3160
 
8885
 
 
8886
  *) Added ap_sub_req_method_uri() for doing a subrequest with a method
 
8887
     other than GET, and const'd the definition of method in request_rec.
 
8888
     [Greg Stein]
 
8889
 
 
8890
  *) Use proper pid_t type for saving PIDs in alloc.c.  [John Bley]
 
8891
 
 
8892
  *) Replaced use of WIN32 define with HAVE_DRIVE_LETTERS to indicate
 
8893
     when the OS allows a DOS drive letter within pathnames.  [Brian Havard]
 
8894
 
 
8895
  *) Add %V to mod_log_config, this logs the hostname according to the
 
8896
     UseCanonicalName setting (this is the pre-1.3.4 behaviour of
 
8897
     %v).  Useful for mass vhosting.  [Tony Finch <dot dotat.at>]
 
8898
 
 
8899
  *) Add support for \n and \t to mod_log_config, can be used to produce
 
8900
     more reliable logs with multiline entries.  [Tony Finch <dot dotat.at>]
 
8901
 
 
8902
  *) Fixed a few compiler nits.  [John Bley <jbb6 acpub.duke.edu>]
 
8903
 
 
8904
  *) Added informative error messages for failed munmap() and fseek() calls
 
8905
     in http_core.c. [John Bley, Roy Fielding]
 
8906
 
 
8907
  *) Added some informative error messages for some failed malloc()
 
8908
     calls. [John Bley <jbb6 acpub.duke.edu>, Jim Jagielski]
 
8909
 
 
8910
  *) OS/2 ap_os_canonical_filename()'s behaviour is improved: ap_assert()
 
8911
     is removed. This allows <Directory proxy:*> directives to work and
 
8912
     prevents invalid requests from killing the process.
 
8913
     [Brian Havard <brianh kheldar.apana.org.au>]
 
8914
 
 
8915
  *) Reorganised FAQ document.
 
8916
     [Joshua Slive <slive finance.commerce.ubc.ca>] PR#2497
 
8917
 
 
8918
  *) src/support/: The ApacheBench benchmark program was overhauled by
 
8919
     David N. Welton: you can now have it generate an HTML TABLE, presumably
 
8920
     for integration into other HTML sources. David updated the ab man page
 
8921
     as well and added some missing descriptions. Thanks!
 
8922
     [David N. Welton <davidw prosa.it>]
 
8923
 
 
8924
  *) Win32: The filename validity checker now allows filenames containing
 
8925
     characters in the range 0x80 to 0xff (for example accented characters).
 
8926
     [Paul Sutton] PR#3890
 
8927
 
 
8928
  *) Added conditional logging based upon environment variables to
 
8929
     mod_log_config.  mod_log_referer and mod_log_agent
 
8930
     are now deprecated.  [Ken Coar]
 
8931
 
 
8932
  *) Allow apache acting as a proxy server to relay the real
 
8933
     reason of a failure to a client rather than the "internal
 
8934
     server error" it does currently. The general exposure mechanism
 
8935
     can be triggered by any module by setting the "verbose-error-to"
 
8936
     note to "*"; this allows more than just proxy errors to be exposed.
 
8937
     [Cliff Skolnick, Roy Fielding, Martin Kraemer] Related to PR#3455, 4086
 
8938
 
 
8939
  *) Moved man pages for ab and apachectrl to section 8.
 
8940
     [Wilfredo Sanchez, Roy Fielding]
 
8941
 
 
8942
  *) Added -S option to install.sh so that options can be passed to
 
8943
     strip on some platforms. [Ralf S. Engelschall, Wilfredo Sanchez]
 
8944
 
 
8945
  *) Tweak modules Makefile generated by Configure so that it handles
 
8946
     the test case of no modules being selected. [<chaz reliant.com>]
 
8947
 
 
8948
  *) Added a <LimitExcept method ...> sectioning directive that allows
 
8949
     the user to assign authentication control to any HTTP method that
 
8950
     is *not* given in the argument list; i.e., the logical negation
 
8951
     of the <Limit> directive.  This is particularly useful for controlling
 
8952
     access on methods unknown to the Apache core, but perhaps known by
 
8953
     some module or CGI script. [Roy Fielding, Tony Finch]
 
8954
 
 
8955
  *) Prevent apachectl from complaining if the PIDFILE exists but
 
8956
     does not contain a process id, as might occur if the server is
 
8957
     being rapidly restarted. [Wilfredo Sanchez]
 
8958
 
 
8959
  *) Win32: Add global symbols missing from ApacheCore.def. [Carl Olsen]
 
8960
 
 
8961
  *) Entity tag comparisons for If-Match and If-None-Match were not being
 
8962
     performed correctly -- weak tags might cause false positives.  Also,
 
8963
     strong comparison wasn't properly enforced in all cases.
 
8964
     [Roy Fielding, Ken Coar, Dean Gaudet] PR#2065, 3657
 
8965
 
 
8966
  *) OS/2: Supply OS/2 error code instead of errno on semaphore errors.
 
8967
     [Brian Havard]
 
8968
 
 
8969
  *) Work around a bug in Lynx regarding its sending "Negotiate: trans"
 
8970
     even though it doesn't understand TCN.  [Koen Holtman, Roy Fielding]
 
8971
 
 
8972
  *) Added ap_size_list_item(), ap_get_list_item(), and ap_find_list_item()
 
8973
     to util.c for parsing an HTTP header field value to extract the next
 
8974
     list item, taking into account the possible presence of nested comments,
 
8975
     quoted-pairs, and quoted-strings. ap_get_list_item() also removes
 
8976
     insignificant whitespace and lowercases non-quoted tokens.
 
8977
     [Roy Fielding] PR#2065
 
8978
 
 
8979
  *) proxy: The various calls to ap_proxyerror() can return HTTP/1.1 status
 
8980
     code different from 500. This allows the proxy to, e.g., return
 
8981
     "403 Forbidden" for ProxyBlock'ed URL's. [Martin Kraemer] Related to PR#3455
 
8982
 
 
8983
  *) Fix ordering of language variants for the case where the traditional
 
8984
     negotiation algorithm is being used with multiple language variants
 
8985
     and no Accept-Language. [James Treacy <treacy debian.org>] PR#3299, 3688
 
8986
 
 
8987
  *) Do not round the TCN quality calculation to 5 decimal places,
 
8988
     unlike RFC 2296, because the calculation might need 12 decimal places
 
8989
     to get the right result.  [Roy Fielding]
 
8990
 
 
8991
  *) Remove unused code to disable transparent negotiation when
 
8992
     negotiating on encoding only, as we now handle encoding too
 
8993
     (though this is nonstandard for TCN), remove charset=ISO-8859-1
 
8994
     fiddle from the fiddle-averse RVSA comparison, and fix bugs in
 
8995
     some debugging statements within mod_negotiation. [Koen Holtman]
 
8996
 
 
8997
  *) Fixed a rare memory corruption possibility in mod_dir if the index
 
8998
     file is negotiable and no acceptable variant can be found.
 
8999
     [Dean Gaudet, Roy Fielding, Martin Kraemer]
 
9000
 
 
9001
  *) Win32: Add new config directive, ScriptInterpreterSource, to enable
 
9002
     searching the Win32 registry for script interpreters.
 
9003
     [Bill Stoddard]
 
9004
 
 
9005
  *) Win32: The compiled-in default filename for the error log is now
 
9006
     error.log, which matches the default in the distributed httpd.conf.
 
9007
     [Paul Sutton]
 
9008
 
 
9009
  *) Win32: Any error messages from -i or -u command line options are now
 
9010
     displayed on the console output rather than sent to the error log.
 
9011
     Also the "Running Apache..." message is not output unless Apache is
 
9012
     going to serve requests. [Paul Sutton]
 
9013
 
 
9014
  *) Rework the MD5 authentication scheme to use FreeBSD's algorithm,
 
9015
     and use a private significator ('$apr1$') to mark passwords as
 
9016
     being smashed with our own algorithm.  Also abstract the password
 
9017
     checking into a new ap_validate_password() routine.  [Ken Coar]
 
9018
 
 
9019
  *) Win32: The filename validity checker now allows "COM" but refuses 
 
9020
     access to "COM1" through "COM4". This allows filenames such
 
9021
     as "com.name" to be served. [Paul Sutton] PR#3769.
 
9022
 
 
9023
  *) BS2000: Adapt to the new ufork() system call interface which will
 
9024
     make subtasking easier on the OSD/POSIX mainframe environment.
 
9025
     [Martin Kraemer]
 
9026
 
 
9027
  *) Add a compatibility define for escape_uri() -> ap_escape_uri() to
 
9028
     ap_compat.h. [David White <david persimmon.com>] PR#3725
 
9029
 
 
9030
  *) Make NDBM file suffix determination for mod_rewrite more accurate, i.e.
 
9031
     use `.db' instead of `.pag' not only for FreeBSD, but also when
 
9032
     the NDBM library looks like Berkeley-DB based.
 
9033
     [Ralf S. Engelschall] PR#3773
 
9034
 
 
9035
  *) Add ability to handle DES or MD5 authentication passwords.
 
9036
     [Ryan Bloom <rbb Raleigh.IBM.Com>]
 
9037
 
 
9038
  *) Fix O(n^2) memory consumption in mod_speling.  [Dean Gaudet]
 
9039
 
 
9040
  *) SECURITY: Avoid some buffer overflow problems when escaping
 
9041
     quoted strings.  (This overflow was on the heap and we believe
 
9042
     impossible to exploit.)  [Rick Perry <perry ece.vill.edu>]
 
9043
 
 
9044
  *) Let src/Configure be aware of CFLAGS options starting with plus
 
9045
     signs as it's the case for the HP/UX compiler.
 
9046
     [Doug Yatcilla <yatcilda umdnj.edu>] PR#3681
 
9047
 
 
9048
  *) Remove the hard-wire of TAR=tar (we now check for gtar and gnutar first)
 
9049
     and check to see if the tar we wind up with supports '-h'.
 
9050
     [Jim Jagielski] PR#3671
 
9051
 
 
9052
  *) A consistent and conservative style for all shell scripts has been
 
9053
     implemented. Basically, all shell string tests use the traditional
 
9054
     hack of 'if [ "x$var" != "x" ]' or 'if [ "x$var" = "xstring" ]'
 
9055
     to protect against bare null variable strings (ie: wrapping both
 
9056
     sides with double quotes and prepending 'x'). 'x' was chosen
 
9057
     because it's more universal and hopefully easier for old shell
 
9058
     prgrammers, as well as being easier to search for in 'vi' (/x\$) :)
 
9059
     [Jim Jagielski]
 
9060
 
 
9061
  *) The status module now prints out both the main server generation as
 
9062
     well as the generation of each process. Also, the vhost info is
 
9063
     printed with '?notable'. [Jim Jagielski]
 
9064
 
 
9065
  *) Move src/main/md5c.c to src/ap/ap_md5c.c; it's httpd-neutral
 
9066
     and this makes its functions available to things in src/support.
 
9067
     [Ken Coar]
 
9068
 
 
9069
Changes with Apache 1.3.4
 
9070
 
 
9071
  *) Renamed macros status_drops_connection to ap_status_drops_connection
 
9072
     and vestigial scan_script_header to ap_scan_script_header_err,
 
9073
     mostly for aesthetic reasons. [Roy Fielding]
 
9074
 
 
9075
  *) The query switch "httpd -S" didn't exit after showing the
 
9076
     vhost settings. That was inconsistent with the other query functions.
 
9077
     [Martin Kraemer]
 
9078
 
 
9079
  *) Moved the MODULE_MAGIC_COOKIE from before the versions and
 
9080
     filename to the end of the STANDARD_MODULE_STUFF.  Its
 
9081
     presence at the beginning prevented reporting of the filename
 
9082
     for modules compiled before 1 January 1999.  [Ken Coar]
 
9083
 
 
9084
  *) SECURITY: ap_os_is_filename_valid() has been added to Win32
 
9085
     to detect and prevent access to special DOS device file names.
 
9086
     [Paul Sutton, Ken Parzygnat]
 
9087
     
 
9088
  *) WIN32: Created new makefiles Makefile_win32.txt (normal build)
 
9089
     and Makefile_win32_debug.txt (debug build) that work on Win95.
 
9090
     Run each of the following from the src directory:
 
9091
        nmake /f Makefile_win32.txt           # compiles normal build
 
9092
        nmake /f Makefile_win32.txt install   # compiles and installs
 
9093
        nmake /f Makefile_win32.txt clean     # removes compiled junk
 
9094
        nmake /f Makefile_win32_debug.txt     # compiles debug build
 
9095
        nmake /f Makefile_win32_debug.txt install
 
9096
        nmake /f Makefile_win32_debug.txt clean
 
9097
     [Roy Fielding]
 
9098
 
 
9099
  *) Added binbuild.sh and findprg.sh helpers to make it easier for us
 
9100
     to build binary distributions. [Lars Eilebrecht]
 
9101
 
 
9102
  *) IndexOptions SuppressColumnSorting only turned off making
 
9103
     the column headers anchors; you could still change the display
 
9104
     order by manually adding a '?N=A' or similar query string to the
 
9105
     URL.  Now SuppressColumnSorting locks in the sort order so
 
9106
     it can't be overridden this way.  [Ken Coar]
 
9107
 
 
9108
  *) Added IndexOrderDefault directive to supply a default sort order
 
9109
     for FancyIndexed directory listings.  [Ken Coar] PR#1699
 
9110
 
 
9111
  *) Change the ap_assert macro to a variant that works on all platforms.
 
9112
     [Richard Prinz <richard.prinz cso.net>] PR#2575
 
9113
 
 
9114
  *) Make sure under ELF-based NetBSD (now) and OpenBSD (future) we don't
 
9115
     search for an underscore on dlsym() (as it's already the case
 
9116
     for FreeBSD 3.0). [Todd Vierling <tv pobox.com>] PR#2462
 
9117
  
 
9118
  *) Small fix for mod_env.html: The module was documented as to be _not_
 
9119
     compiled into Apache per default, although it _IS_ compiled into 
 
9120
     Apache per default. [Sim Harbert <sim mindspring.com>] PR#3572
 
9121
 
 
9122
  *) Instead of fixing a bug in the generation procedure for config.status (a
 
9123
     backslash was missing) we remove the bug together with it's complete
 
9124
     context because the special cases of the past can now no longer occur
 
9125
     because of the recent magic for the --with-layout default.
 
9126
     [Ralf S. Engelschall] PR#3590
 
9127
 
 
9128
  *) Make top-level Makefile aware of a parallel build procedures (make -j) by
 
9129
     making sure the src/support/ tools are _forced_ to be build last (they
 
9130
     depend on other libraries).
 
9131
     [Markus Theissinger <markus.theissinger gmx.de>]
 
9132
 
 
9133
  *) Fix installation procedure: Now that os-inline.c is actually used (a
 
9134
     recently fixed bug prevented this) we need to also install os-include.c
 
9135
     in addition to os.h into the PREFIX/include/ location or building of
 
9136
     module DSOs with APXS fails. [Ralf S. Engelschall] PR#3527
 
9137
 
 
9138
  *) Added MODULE_MAGIC_COOKIE as the first field in a module structure to
 
9139
     allow us to distinguish between a garbled DSO (or even a file which isn't
 
9140
     an Apache module DSO at all) and a DSO which doesn't match the current
 
9141
     Apache API. [Ralf S. Engelschall] PR#3152
 
9142
 
 
9143
  *) Two minor enhancements to mod_rewrite: First RewriteRule now also
 
9144
     supports the ``nocase|NC'' flag (as RewriteCond already does for ages) to
 
9145
     match case insensitive (this especially avoids nasty patterns like
 
9146
     `[tT][eE][sS][tT]'). Second two additional internal map functions
 
9147
     `escape' and `unescape' were added which can be used to escape/unescape
 
9148
     to/from hex-encodings in URLs parts (this is especially useful in
 
9149
     combination with map lookups). 
 
9150
     [Magnus Bodin, Ian Kallen, Ralf S. Engelschall]
 
9151
 
 
9152
  *) Renamed the macro escape_uri() to ap_escape_uri() which was
 
9153
     forgotten (because it was a macro) in the symbol renaming process.
 
9154
     [Ralf S. Engelschall]
 
9155
 
 
9156
  *) Fix some inconsistencies related to the scopes of directives. The only
 
9157
     user visible change is that the directives `UseCanonicalName' and
 
9158
     `ContentDigest' now use the (more correct) `Options' scope instead of
 
9159
     (less correct) `AuthConfig' scope.  [Ralf S. Engelschall]
 
9160
 
 
9161
  *) Using DSO, the Server token was being mangled. Specifically, the
 
9162
     module's token was being added first before the Apache token. This
 
9163
     has been fixed. [Jim Jagielski]
 
9164
 
 
9165
  *) Major overhaul of mod_negotiation.c, part 2.
 
9166
     - properly handle "identity" within Accept-Encoding.
 
9167
     - allow encoded variants in RVSA negotiation and let them appear in
 
9168
       the Alternates field using the non-standard "encoding" tag-list.
 
9169
     - fixed both negotiation algorithms so that an explicitly accepted
 
9170
       encoding is preferred over no encoding if "identity" is not
 
9171
       included within Accept-Encoding.
 
9172
     - added ap_array_pstrcat() to alloc.c for efficient concatenation
 
9173
       of large substring sequences.
 
9174
     - replaced O(n^2) memory hogs in mod_negotiation with ap_array_pstrcat.
 
9175
     [Roy Fielding]
 
9176
 
 
9177
  *) Major overhaul of mod_negotiation.c, part 1.
 
9178
     - cleanups to mod_negotiation comments and code structure
 
9179
     - made compliant with HTTP/1.1 proposed standard (rfc2068) and added
 
9180
       support for everything in the upcoming HTTP/1.1
 
9181
       revision (draft-ietf-http-v11-spec-rev-06.txt).
 
9182
         - language tag matching also handles tags with more than 2
 
9183
           levels like x-y-z
 
9184
         - empty Accept, Accept-Language, Accept-Charset headers are
 
9185
           processed correctly; previously an empty header would make all
 
9186
           values acceptable instead of unacceptable.
 
9187
         - allowed for q values in Accept-Encoding
 
9188
     - added support for transparent content negotiation (rfc2295 and
 
9189
       rfc2296) (though we do not implement all features in these drafts,
 
9190
       e.g. no feature negotiation).  Removed old experimental version.
 
9191
     - implemented 'structured entity tags' for better cache correctness
 
9192
       (structured entity tags ensure that caches which can deal with Vary
 
9193
       will (eventually) be updated if the set of variants on the server
 
9194
       is changed)
 
9195
         - this involved adding a vlist_validator element to request_rec
 
9196
         - this involved adding the ap_make_etag() function to the global API
 
9197
     - modified guessing of charsets used by Apache negotiation algorithm 
 
9198
       to guess 'no charset' if the variant is not a text/* type
 
9199
     - added code to sort multiviews variants into a canonical order so that
 
9200
       negotiation results are consistent across backup/restores and mirrors
 
9201
     - removed possibility of a type map file resolving to another type map
 
9202
       file as its best variant
 
9203
     [Koen Holtman, Roy Fielding, Lars Eilebrecht] PR#3451, 3299, 1987
 
9204
 
 
9205
  *) RFC2396 allows the syntax http://host:/path (with no port number)
 
9206
     but the proxy disallowed it (ap_proxy_canon_netloc()).
 
9207
     [David Kristol <dmk bell-labs.com>] PR#3530
 
9208
 
 
9209
  *) When modules update/modify the file name in the configfile_t structure,
 
9210
     syntax errors will report the updated name, not the original one.
 
9211
     [Fabien Coelho <coelho cri.ensmp.fr>] PR#3573
 
9212
 
 
9213
  *) Correct some filename case assumptions from WIN32 to
 
9214
     CASE_BLIND_FILESYSTEM.  [Brian Havard <brianh kheldar.apana.org.au>]
 
9215
 
 
9216
  *) For %v log ServerName regardless of the UseCanonicalName
 
9217
     setting (similarly for %p).  [Dean Gaudet]
 
9218
 
 
9219
  *) Configure was initializing the variables $OSDIR, $INCDIR and $SHELL
 
9220
     rather late (too late for some invocations of TestCompile).
 
9221
     This improves the make environment available to TestCompile and
 
9222
     the *.module scripts. [Martin Kraemer]
 
9223
 
 
9224
  *) The hashbang emulation code in ap_execve.c would interpret
 
9225
     #!/hashbang/scripts correctly, but failed to fall back to a
 
9226
     standard shell for scripts which did NOT start with #!
 
9227
     Now SHELL_PATH is started in these cases. [Martin Kraemer]
 
9228
 
 
9229
  *) PORT: Added the Cyberguard V2 port [Richard Stagg <stagg lentil.org>]
 
9230
     PR#3336
 
9231
 
 
9232
  *) Update APXS manual page: some -q option arguments were missing
 
9233
     and another was incorrect. [Mark Anderson <mda discerning.com>] PR#3553
 
9234
 
 
9235
  *) Cleanup the command line options: `-?' was documented to show
 
9236
     the usage list but does it with an error because `?' is not a valid
 
9237
     command. OTOH a lot of users expect `-h' to print such a usage list and
 
9238
     instead are annoyed for ages by our huge unreadable list of directives.
 
9239
     So we now changed the command line options this way:
 
9240
     1. `-L' => `-R' 
 
9241
        Intent: we need `-L' to be free, and `-R' for the DSO run-time path is
 
9242
        very similar to the popular linker option.
 
9243
     2. `-h' => `-L'
 
9244
        Intent: while -l gives the small list of modules, -L now gives the
 
9245
        large list of directives implemented by these modules.  This is also
 
9246
        consistent with -v (short version info) and -V (large version info).
 
9247
     3. `-?' => `-h' 
 
9248
        Intent: it's now the expected option ;-)
 
9249
     The manual page was adjusted accordingly. 
 
9250
     [Ralf S. Engelschall] PR#2714
 
9251
 
 
9252
  *) Fixed problem of fclose() on an unopened file in suexec if LOG_EXEC
 
9253
     wasn't defined.  [Rick Franchuk <rickf transpect.net>]
 
9254
 
 
9255
  *) Removed recently introduced bugs and disfigurements in APACI:
 
9256
     o fixed argument line processing: using $args was broken: It was not
 
9257
       initialized and using args="$args $apc_option" and even args="$args
 
9258
       \"$apc_option\"" fails in the second processing round for any arguments
 
9259
       containing whitespaces. The only correct way is to use the construct
 
9260
       "$@" (but not possible here) or iterate _both_ times over the implicit
 
9261
       argument line (no argument to for-loop) which is what we now use.
 
9262
     o make --with-layout=Apache the default without creating
 
9263
       redundancy (copying the --with-layout block in the argument parsing
 
9264
       loop).  We achieve this by using the "$@" construct together with the
 
9265
       `set' command to prepend --with-layout=Apache to the command line in
 
9266
       case --with-layout is not used.
 
9267
     o fixed auto-suffix handling now that config.layout exists.
 
9268
       Paths which are auto-suffixed are marked with a trailing plus sign in
 
9269
       config.layout and every path now can be marked this way (not only the
 
9270
       four paths for which we do it currently).  Additionally the suffix is
 
9271
       no longer a static one. Instead it's now `/<target>' where <target> is
 
9272
       the argument of the --target option or per default `httpd'.
 
9273
     o allow also tabs (and only spaces) where we match whitespaces
 
9274
     o various fixes and cleanups related to used shell coding style
 
9275
     o made Jim happy by replacing `Written by' with `Initially written by' ;-)
 
9276
     o trimmed output of --help to fit into 80 columns
 
9277
     [Ralf S. Engelschall]
 
9278
 
 
9279
  *) Added two new core API functions, ap_single_module_configure() and
 
9280
     ap_single_module_init(), which are now used by mod_so to configure a module
 
9281
     after loading. [Ralf S. Engelschall]
 
9282
 
 
9283
  *) PORT: Add defines for USE_FLOCK_SERIALIZED_ACCEPT and
 
9284
     SINGLE_LISTEN_UNSERIALIZED_ACCEPT to NetBSD/OpenBSD section
 
9285
     of ap_config.h to allow serialized accept for multiport listens.
 
9286
     [Roy Fielding, Curt Sampson] PR#3120
 
9287
 
 
9288
  *) PORT: Fixed a misplaced #endif for NetBSD/OpenBSD section
 
9289
     of ap_config.h that would skip several defines if DEFAULT_GROUP
 
9290
     was overridden. [Roy Fielding]
 
9291
 
 
9292
  *) PORT: The I86 version of DGUX has support for strncasecmp and 
 
9293
     strcasecmp, so allow it in ap_config.h. [Amiel Lee Yee] PR#3247
 
9294
 
 
9295
  *) Fix ordering of definitions in ap_config.h so that ap_inline is
 
9296
     defined before it might be used. [Victor Khimenko]
 
9297
 
 
9298
  *) PORT: Add Dynamic Shared Object (DSO) support for BSDI (v4.0).
 
9299
     [Tom Serkowski <tks bsdi.com>] PR#3453
 
9300
 
 
9301
  *) Make generation of src/Configuration.apaci more robust: It failed to
 
9302
     differenciate between modules when one module name was a postfix of
 
9303
     another (e.g. cgi vs. fastcgi). We now check for mod_XXX, libXXX and even
 
9304
     just XXX (think about totally non-standard names like "apache_ssl", too).
 
9305
     [Ralf S. Engelschall] PR#3380
 
9306
 
 
9307
  *) In src/Configure remove the SERVER_SUBVERSION support (already deprecated
 
9308
     since 1.3b7) and make whitespace handling more robust (it failed horrible
 
9309
     when whitespaces were present in the arguments of -D options).
 
9310
     [Ralf S. Engelschall] PR#3240
 
9311
 
 
9312
  *) Add APACI --shadow=DIR variant (in addition to --shadow). This now first
 
9313
     creates an external package shadow tree in DIR before the local build
 
9314
     shadow tree is generated under DIR. This way one can have the extracted
 
9315
     Apache distribution tree read-only on NFS or CDROM and still build Apache
 
9316
     from these sources. An automatically triggered VPATH-like mechanism is
 
9317
     provided through the TOP variable, too.
 
9318
     [Ralf S. Engelschall, Wilfredo Sanchez <wsanchez apple.com>]
 
9319
 
 
9320
  *) Fix negotiation so that a Vary response header is correctly 
 
9321
     generated when, for a particular dimension, variants only vary
 
9322
     in having or not having a value for that dimension. [Paul Sutton]
 
9323
 
 
9324
  *) Fix negotiation so that we prefer an encoded variant over an
 
9325
     unencoded variant if the user-agent explicitly says it can
 
9326
     accept that encoding. Previously we always preferred the unencoded
 
9327
     variant.
 
9328
     [Paul Ausbeck <paula alumni.cse.ucsc.edu>, Paul Sutton] PR#3447
 
9329
 
 
9330
  *) Fix APXS tool: query variables LIBS_SHLIB and TARGET were not recognized
 
9331
     and the usage page was inconsistent with the functionality and manpage.
 
9332
     [Ralf S. Engelschall]
 
9333
 
 
9334
  *) Allow special options -Wc,xxx and -Wl,xxx on APXS compile/link command.
 
9335
     They can occur multiple times and their arguments (`xxx') are passed AS
 
9336
     IS to the compiler/linker command.  [Ralf S. Engelschall]
 
9337
 
 
9338
  *) Fixed possible (but harmless in practice) bug in the DBM lookup
 
9339
     procedure of mod_rewrite: very long keys were truncated.
 
9340
     [Ralf S. Engelschall]
 
9341
 
 
9342
  *) Added a generic --with-layout=[FILE:]ID option. ID here is a layout
 
9343
     identifier, currently "Apache" and "GNU" are pre-defined in the file
 
9344
     config.layout.  Custom layouts are possible by using FILE:ID as the
 
9345
     argument where the layout ID is taken from FILE.
 
9346
 
 
9347
     The config.layout file consists of <Layout ID>..</Layout> sections
 
9348
     where inside those sections "path_variable: path_value" pairs can be
 
9349
     specified. These lines are converted to path_variable='path_value'.
 
9350
 
 
9351
  *) Add a DefaultLanguage directive so that files missing a language
 
9352
     extension (e.g., .fr, .de) can be labelled as being some other
 
9353
     default language. DefaultLanguage can appear in <Directory> and 
 
9354
     <Files> containers as well as .htaccess files.  [Paul Sutton]
 
9355
     PR#1180
 
9356
 
 
9357
  *) Fix TARGET configuration when configuring and installing using
 
9358
     APACI configure. TARGET now defines the basename of the configuration
 
9359
     file, startup script, manual page, etc. log_error_core() now reports
 
9360
     the server binary name given by argv[0]. TARGET can now also be defined
 
9361
     with --target=TARGET parameter passed to APACI configure.
 
9362
     [Ralf Engelschall, Randy Terbush]
 
9363
 
 
9364
  *) mod_include.c:handle_perl() now properly tests for OPT_INCNOEXEC
 
9365
     rather than OPT_INCLUDES [Rainer Schoepf <schoepf uni-mainz.de>]
 
9366
 
 
9367
  *) ap_md5_binary() was using sprintf() rather than a table lookup
 
9368
     to convert binary bytes to hex digits.
 
9369
     [Ronald Tschalär <ronald innovation.ch>] PR#3409
 
9370
 
 
9371
  *) Fix SEGV in TCN negotiation if no variants are acceptable.
 
9372
     [Martin Plechsmid <plechsmi karlin.mff.cuni.cz>] PR#1987
 
9373
 
 
9374
  *) API: ap_exists_config_define() function is now "public" [Doug MacEachern]
 
9375
 
 
9376
  *) Fix documentation of `Action' directive: It can activate a CGI script
 
9377
     when either a handler or a MIME content type is triggered by the request.
 
9378
     [Andrew Pimlott <pimlott math.harvard.edu>] PR#3340
 
9379
 
 
9380
  *) Document the `add' command of `dbmmanage' in `dbmmanage.1' manpage.
 
9381
     [David MacKenzie <djm uu.net>] PR#3394
 
9382
 
 
9383
  *) Ignore a "ErrorDocument 401" directive with a full URL and write a
 
9384
     notice to the error log. It is not possible to send a 401 response
 
9385
     and a redirect at the same time.  [Lars Eilebrecht]
 
9386
 
 
9387
  *) Fallback to native compilers for IRIX-32 platform. It seems that
 
9388
     a gcc 2.8.1 compiled apache is logging client addresses with all
 
9389
     bits set (255.255.255.255). This is the second such problem caused
 
9390
     by gcc 2.8.1 compiler. The first being broken semaphore locking.
 
9391
     [Randy Terbush]
 
9392
 
 
9393
  *) Updated mime.types to reflect current Internet media types
 
9394
     and include a URL to the registry.
 
9395
     [Manoj Kasichainula, Roy Fielding] PR#2380, 2286, 2246
 
9396
 
 
9397
  *) SECURITY: Do a more complete check in mod_include to avoid 
 
9398
     an infinite loop of recursive SSI includes.  [Marc Slemko] PR#3323
 
9399
 
 
9400
  *) Add APACI --suexec-docroot and --suexec-logfile options which can be
 
9401
     used to set the document root directory (DOC_ROOT) and the suexec
 
9402
     logfile (LOG_EXEC), respectively. Additionally the --layout option
 
9403
     was changed to show more information about the suEXEC setup.
 
9404
     [Lars Eilebrecht] PR#3316, 3357, 3361
 
9405
 
 
9406
  *) Added the last two WebDAV status codes of 424 (Failed Dependency)
 
9407
     and 507 (Insufficient Storage) for use by third-party modules.
 
9408
     [Roy Fielding]
 
9409
 
 
9410
  *) Enabled all of the WebDAV method names for use by third-party
 
9411
     modules, Limit, and Script directives.  That includes PATCH,
 
9412
     PROPFIND, PROPPATCH, MKCOL, COPY, MOVE, LOCK, and UNLOCK.
 
9413
     Improved mod_actions.c so that it can use any of the methods
 
9414
     defined in httpd.h.  Added ap_method_number_of(method) for
 
9415
     getting the internal method number.  [Roy Fielding]
 
9416
 
 
9417
  *) PORT: Add a port to the TPF OS. [Joe Moenich <moenich us.ibm.com> and
 
9418
     others at IBM]
 
9419
 
 
9420
  *) Fix problems with handling of UNC names (e.g., \\host\path)
 
9421
     on Win32.  [Ken Parzygnat <kparz us.ibm.com>]
 
9422
 
 
9423
  *) Rework os_canonical_*() on Win32 so it's simpler, more
 
9424
     robust, and works.  [Ken Parzygnat <kparz us.ibm.com>]
 
9425
     PR#2555, 2915, 3064, 3232
 
9426
 
 
9427
  *) Work around incomplete implementation of strftime on Win32.
 
9428
     [Manoj Kasichainula, Ken Parzygnat <kparz us.ibm.com>]
 
9429
 
 
9430
  *) Move a typedef to fix compile problems on Linux with 1.x kernels.
 
9431
     [Manoj Kasichainula] PR#3177
 
9432
 
 
9433
  *) PORT: Add a port to the Concurrent PowerMAX OS. [Tom Horsley
 
9434
     <Tom.Horsley mail.ccur.com>]
 
9435
 
 
9436
  *) WIN32: Log more explicit error messages if spawning an interpreted 
 
9437
     script failed, including the command line used to attempt to execute 
 
9438
     the interpreter and the Win32 error code returned.  [Marc Slemko]
 
9439
 
 
9440
  *) Disable sending of error-notes on a 500 (Internal Server Error) response
 
9441
     since it often includes file path info.  Enable sending of error-notes
 
9442
     on a 501 (Method Not Implemented).  [Roy Fielding] PR#3173
 
9443
 
 
9444
  *) http_config.c would respond with 501 (Method Not Implemented) if a
 
9445
     content type handler was specified but could not be found, which
 
9446
     should have been a 500 response.  Likewise, mod_proxy.c would responsd
 
9447
     with a 501 if the URI scheme is unrecognized instead of the correct
 
9448
     response of 403 (Forbidden).  [Roy Fielding]
 
9449
 
 
9450
  *) SECURITY: Eliminate DoS attack when a bad URI path contains what
 
9451
     looks like a printf format escape.  [Marc Slemko, Studenten Net Twente]
 
9452
 
 
9453
  *) Fix in mod_autoindex: for files where the last modified time stamp was
 
9454
     unavailable, an empty string was printed which was 2 bytes short.
 
9455
     The size and description columns were therefore not aligned correctly.
 
9456
     [Martin Kraemer] (no PR#)
 
9457
 
 
9458
  *) Update BS2000 OS code to work with recent versions. Starting with
 
9459
     release A17, the child fork() must be replaced by a _rfork().
 
9460
     (BS2000 only) [Martin Kraemer]
 
9461
 
 
9462
  *) Add the actual server_rec structure of the specific Vhost to the
 
9463
     scoreboard file and avoid a string copy (as well as allow some
 
9464
     further future enhancements). [Harrie Hazewinkel
 
9465
     <harrie.hazewinkel jrc.it>]
 
9466
 
 
9467
  *) Add APACI --permute-module=foo:bar option which can be used to
 
9468
     on-the-fly/batch permute the order of two modules (mod_foo and mod_bar)
 
9469
     in the Configuration[.apaci] file. Two special and important variants are
 
9470
     supported for the option argument: first BEGIN:foo which permutes module
 
9471
     mod_foo with the begin of the module list, i.e. it `moves' the module to
 
9472
     the begin of the list (gives it lowest priority).  And second foo:END
 
9473
     which permutes mod_foo with the end of the module list, i.e. it `moves'
 
9474
     the module to the end of the list (gives it highest priority). 
 
9475
     [Ralf S. Engelschall]
 
9476
 
 
9477
  *) Fix problem with 'apache -k shutdown' and startup event
 
9478
     synchronisation (Win32).  [Ken Parzygnat <kparz raleigh.ibm.com>]
 
9479
     PR#3255
 
9480
 
 
9481
  *) The config parser wasn't correctly noticing a missing '>'
 
9482
     on container start lines (e.g., it wouldn't spot
 
9483
     "<Directory /" as a syntax error).  [Ryan Bloom <rbbloom us.ibm.com>]
 
9484
     PR#3279
 
9485
 
 
9486
  *) Add a 'RemoveHandler' directive which will selectively remove
 
9487
     all handler associations for the specified file extensions.
 
9488
     [Ryan Bloom <rbbloom us.ibm.com>] PR#1799.
 
9489
 
 
9490
  *) Properly handle & allow "nul" and ".*/null" in AccessConfig and
 
9491
     ResourceConfig directives on Win32.  Also add a note to the effect
 
9492
     of 'useless User directive ignored on Win32' to the errorlog if
 
9493
     a User directive is encountered on Win32.
 
9494
     [Ken Parzygnat <kparz raleigh.ibm.com>] PR#2078, 2303.
 
9495
 
 
9496
  *) Fix multiple whitespace handling in imagemaps for mod_imap which was
 
9497
     broken since Apache 1.3.1 where we took out compressing of multiple
 
9498
     spaces in ap_cfg_getline().
 
9499
     [Ivan Richwalski <ivan seppuku.net>] PR#3249
 
9500
 
 
9501
  *) Fix Berkeley-DB/2.x support in mod_auth_db: The data structures were not
 
9502
     initialized correctly and the db_open() call used an invalid mode
 
9503
     parameter. [Ron Klatchko <ron ckm.ucsf.edu>] PR#3171
 
9504
 
 
9505
  *) PORT: DSO support for UnixWare 7
 
9506
     [Ralf S. Engelschall, Ron Record <rr sco.com>]
 
9507
 
 
9508
  *) Merge the contents of the {srm,access}.conf-dist* files into the
 
9509
     httpd.conf-dist* files.  The srm and access files now contain
 
9510
     only comments, and httpd.conf has all the combined contents in
 
9511
     a rational order.  [Ken Coar]
 
9512
 
 
9513
  *) PORT: DSO/ELF support for FreeBSD 3.0.
 
9514
     [Ralf S. Engelschall, Dirk Froemberg <ibex physik.TU-Berlin.DE>]
 
9515
  
 
9516
  *) Add a "default-handler" handler that calls the default_hander()
 
9517
     function which is normally called for static content.  This allows
 
9518
     you to override a specific handler.  [Marc Slemko]
 
9519
 
 
9520
  *) Further simplify checking for absolute paths by replacing an
 
9521
     hard-coded syntax check with a call to a routine we already created to
 
9522
     do this.  [Ken Parzygnat <kparz raleigh.ibm.com>] PR#2976, 3074
 
9523
 
 
9524
  *) Log an error if we encounter a malformed "require" directive 
 
9525
     in mod_auth if we know that we know that no other module can
 
9526
     deal with it.  [Marc Slemko]
 
9527
 
 
9528
  *) Remove ap_private_extern method of hiding conflicting symbols
 
9529
     on the NEXT platform because it is not correct for all versions,
 
9530
     and the versions for which it is correct are unknown.
 
9531
     [Wilfredo Sanchez <wsanchez apple.com>]
 
9532
 
 
9533
  *) Fix inheritance of IndexOptions NameWidth and remove unintended
 
9534
     restriction on +NameWidth, +IconHeight, and +IconWidth.  [Ken Coar]
 
9535
 
 
9536
  *) Fix per-directory config merging for cases in which a 500 error
 
9537
     is encountered in an .htaccess file somewhere down the tree.
 
9538
     [Ken Coar]  PR#2409
 
9539
 
 
9540
  *) Minor performance improvement to ap_escape_html(). [Roy Fielding]
 
9541
 
 
9542
  *) Fixed a segmentation violation in mod_proxy when a response is
 
9543
     non-cachable.  [Roy Fielding, traced by Doug Bloebaum]. PR#2950, 3056
 
9544
 
 
9545
Changes with Apache 1.3.3
 
9546
 
 
9547
  *) Added a complete implementation of the Expect header field as
 
9548
     specified in rev-05 of HTTP/1.1.  Disabled the 100 Continue
 
9549
     response when we already know the final status, which is mighty
 
9550
     useful for PUT responses that result in 302 or 401. [Roy Fielding]
 
9551
 
 
9552
  *) Remove extra trailing whitespace from the getline results as part
 
9553
     of the protocol processing, which is extra nice because it works
 
9554
     between continuation lines, is almost no cost in the normal case
 
9555
     of no extra whitespace, and saves memory. [Roy Fielding]
 
9556
 
 
9557
  *) Added new HTTP status codes and default response bodies from the
 
9558
     revised HTTP/1.1 (307, 416, 417), WebDAV (102, 207, 422, 423), and 
 
9559
     HTTP Extension Framework (510) specifications.  Did not add the
 
9560
     WebDAV 424 and 425 codes because they are bogus.  We don't use any
 
9561
     of these codes yet, but they are now available to 3rd-party modules.
 
9562
     [Roy Fielding]
 
9563
 
 
9564
  *) Fix a possible race condition between timed-out requests and the
 
9565
     ap_bhalfduplex select that might result in an infinite loop on
 
9566
     platforms that do not validate the descriptor. [Roy Fielding]
 
9567
 
 
9568
  *) WIN32: Add "-k shutdown" and "-k restart" options to signal a
 
9569
     running Apache server [Paul Sutton]
 
9570
 
 
9571
  *) Fix mod_autoindex bug where directories got a size of "0k" instead
 
9572
     of "-".  [Martin Plechsmid <plechsmi karlin.mff.cuni.cz>, Marc Slemko]
 
9573
     PR#3130
 
9574
 
 
9575
  *) PORT: DRS 6000 machine. [Paul Debleecker <pdebleecker jetair.be>]
 
9576
 
 
9577
  *) Add the server signature text (from the core ServerSignature directive)
 
9578
     to the list of envariables available to scripts, SSI, and the like.
 
9579
     [Ken Coar]
 
9580
 
 
9581
  *) PORT: Fix sys/resource.h handling for SCO 3.x platform.
 
9582
     [M. Laak <maert proinv.ee>] PR#3108
 
9583
 
 
9584
  *) Fallback from sysconf-based to plain HZ-based `ticks per second'
 
9585
     calculation in mod_status for all systems which don't have POSIX
 
9586
     sysconf() (like UTS 2.1) and not only for the NEXT platform.
 
9587
     [Dave Dykstra <dwd bell-labs.com>] PR#3055
 
9588
 
 
9589
  *) Fix `require ...' directive parsing in mod_auth, mod_auth_dbm and
 
9590
     mod_auth_db by using ap_getword_white() (which uses ap_isspace()) 
 
9591
     instead of ap_getword(..., ' ') (which parses only according to spaces 
 
9592
     but not tabs).  [James Morris <jmorris intercode.com.au>, 
 
9593
     Ralf S. Engelschall] PR#3105
 
9594
 
 
9595
  *) Fix the SERVER_NAME variable under sub-request situations (where
 
9596
     `UseCanonicalName off' is used) like CGI's called from SSI pages or
 
9597
     RewriteCond variables by adopting r->hostname to sub-requests.
 
9598
     [James Grinter <jrg blodwen.demon.co.uk>] PR#3111
 
9599
 
 
9600
  *) Fix stderr redirection under syslog-based error logging situation.
 
9601
     [Youichirou Koga <y-koga jp.FreeBSD.org>] PR#3095
 
9602
 
 
9603
  *) Document `ErrorLog syslog:facility' variant of error logging.
 
9604
     [Youichirou Koga <y-koga jp.FreeBSD.org>] PR#3096
 
9605
 
 
9606
  *) Fix http://localhost/ hints in top-level INSTALL document.
 
9607
     [Rob Jenson <robjen spotch.com>, Ralf S. Engelschall] PR#3088
 
9608
 
 
9609
  *) Quote paths in default configuration files.  [Wilfredo Sanchez]
 
9610
 
 
9611
  *) PORT: Remove extra HAVE_SYS_RESOURCE_H define for RHAPSODY since
 
9612
     it is now taken care of properly by the header file tests.
 
9613
     [Wilfredo Sanchez <wsanchez apple.com>]
 
9614
 
 
9615
  *) Fix problem with scripts and filehandle inheritance on Win32.
 
9616
     [Ken Parzygnat <kparz raleigh.ibm.com>]  PR#2884, 2910
 
9617
 
 
9618
  *) Win32 name canonicalisation could end up using the server's
 
9619
     working directory to fill in some blanks.  [Ken Parzygnat
 
9620
     <kparz raleigh.ibm.com>] PR#3001
 
9621
 
 
9622
  *) Correct invalid assumption by ap_sub_req_lookup_file() that all
 
9623
     absolute paths begin with "/" -- because they don't on Win32.
 
9624
     [Ken Parzygnat <kparz raleigh.ibm.com>] PR#2976, 3074
 
9625
 
 
9626
  *) Add [REDIRECT_]VARIANTS environment variable to mod_speling
 
9627
     so that ErrorDocument 300 processors can reformat the list
 
9628
     if desired.  [Ken Coar] PR#2859
 
9629
 
 
9630
  *) Add +/- incremental prefixes to IndexOptions keywords, and
 
9631
     enable merging of multiple IndexOptions directives.  [Ken Coar]
 
9632
 
 
9633
  *) PORT: Allow GuessOS to recognize Unixware 7.0.1 [Steve Cameron
 
9634
     <steve.cameron compaq.com>]
 
9635
 
 
9636
  *) Reconstructed the loop through multiple htaccess file names so
 
9637
     that missing files are not confused with unreadable files.
 
9638
     [Roy Fielding]
 
9639
 
 
9640
  *) The ap_pfopen and ap_pfdopen routines were failing to protect the
 
9641
     errno on an error, which leads to one error being mistaken for
 
9642
     another when reading non-existent .htaccess files.
 
9643
     [Jim Jagielski]
 
9644
 
 
9645
  *) OS/2: The new header tests get things right, need to update
 
9646
     ap_config.h.  [Brian Havard]
 
9647
 
 
9648
  *) The Perl %ENV hash will now be setup by default when using the
 
9649
     mod_include `perl' command [Doug MacEachern]
 
9650
 
 
9651
  *) PORT: Add Pyramid DC/OSx support to configuration mechanism.
 
9652
     [Earle Ake <akee wpdiss1.wpafb.af.mil>]
 
9653
 
 
9654
  *) PORT: Fix sys/resource.h handling for Amdahl's UTS 2.1
 
9655
     [Dave Dykstra <dwd bell-labs.com>] PR#3054
 
9656
 
 
9657
  *) Correct comment in mod_log_config.c about its internals.
 
9658
     [Elf Sternberg <elf halcyon.com>]
 
9659
 
 
9660
  *) Avoid possible line overflow in Configure: Use an awkfile to
 
9661
     handle the creation of modules.c [Jim Jagielski]
 
9662
 
 
9663
Changes with Apache 1.3.2
 
9664
 
 
9665
  *) Fix bug in ap_remove_module(), which caused problems for dso's 
 
9666
     who were the top_module.  [Doug MacEachern]
 
9667
 
 
9668
  *) Add support for Berkeley-DB/2.x (in addition to Berkeley-DB/1.x) to
 
9669
     mod_auth_db to both be friendly to users who wants to use this version
 
9670
     and to avoid problems under platforms where only version 2.x is present.
 
9671
     [Dan Jacobowitz <drow false.org>, Ralf S. Engelschall]
 
9672
 
 
9673
  *) When using ap_log_rerror(), make the error message available to the
 
9674
     *ERROR_NOTES envariables by default.  [Ken Coar]
 
9675
 
 
9676
  *) BS2000 platform only: get rid of the nasty BS2000AuthFile.
 
9677
     You now must define a BS2000Account name for the server User.
 
9678
     This has fewer security implications than the old approach.
 
9679
     [Martin Kraemer]
 
9680
 
 
9681
  *) Fix SHARED_CORE feature for HPUX platform: We now use extension `.sl'
 
9682
     instead of `.so' and `SHLIB_PATH' instead of `LD_LIBRARY_PATH' on this
 
9683
     platform to make the braindead HPUX linker happy. Notice, for the module
 
9684
     DSOs we don't have to use this, because these are loaded manually (and
 
9685
     not via HPUX' dld). [Ralf S. Engelschall] PR#2905, PR#2968
 
9686
 
 
9687
  *) Remove 64 thread limit on Win32.
 
9688
     [Bill Stoddard <stoddard raleigh.ibm.com>]
 
9689
 
 
9690
  *) Remove redundant substitutions in top-level Makefile.tmpl.
 
9691
     [Ralf S. Engelschall]
 
9692
 
 
9693
  *) Fix APACI's `Group' configuration adjustment - especially for Linux
 
9694
     platforms where `nogroup' exists in /etc/group. [Ralf S. Engelschall]
 
9695
 
 
9696
  *) Make PrintPath work generically instead of having one version
 
9697
     strictly for OS/2. [Jim Jagielski, Brian Havard]
 
9698
 
 
9699
  *) Fix the recently introduced C header file checking: We now use the C
 
9700
     pre-processor pass only (and no longer the complete compiler pass) to
 
9701
     determine whether a C header file exists or not. Because only this way
 
9702
     we're safe against inter-header dependencies (which caused horrible
 
9703
     portability problems). The only drawback is that we now have a CPP
 
9704
     configuration variable which has to be determined first (we do a similar
 
9705
     approach as GNU Autoconf does here). When all fails the user still has
 
9706
     the possibility to override it manually via APACI or src/Configuration.
 
9707
     As a fallback for the header check itself we can directly check the
 
9708
     existance of the file under /usr/include, too.
 
9709
     [Ralf S. Engelschall] PR#2777
 
9710
 
 
9711
  *) PORT: Added RHAPSODY (Mac OS X Server) support. MAP_TMPFILE defined
 
9712
     as an alternate mechanism for mmap'd shared memory for RHAPSODY.
 
9713
     ap_private_extern defined to hide symbols that conflict with loaded
 
9714
     dynamic libraries on the NEXT and RHAPSODY platforms.
 
9715
     [Wilfredo Sanchez <wsanchez apple.com>]
 
9716
 
 
9717
  *) Delete PID file on clean shutdowns.
 
9718
     [Charles Randall <crandall matchlogic.com>] PR#2947
 
9719
 
 
9720
  *) Fix mod_auth_*.html documents: NSCA -> NCSA
 
9721
     [Youichirou Koga <y-koga jp.FreeBSD.org>] PR#2991
 
9722
 
 
9723
  *) Fix INSTALL document: www.gnu.ai.mit.edu -> www.gnu.org
 
9724
     [Karl Berry <karl gnu.org>] PR#2994
 
9725
 
 
9726
  *) Fix dbmmanage.1 manual page.
 
9727
     [Youichirou Koga <y-koga jp.FreeBSD.org>] PR#2992
 
9728
     
 
9729
  *) Fix possible buffer overflow situation in suexec.c.
 
9730
     [Jeff Stewart <jws purdue.edu>] PR#2790
 
9731
 
 
9732
  *) Add some more LIBS for the SCO5 platform which are needed for the already
 
9733
     used -lprot. It's actually a bug in SCO5, of course.
 
9734
     [Ronald Record <rr sco.com>] PR#2533
 
9735
 
 
9736
  *) Fix documentation of ProxyPass/ProxyPassReverse according to the
 
9737
     trailing slash problem. [Jon Drukman <jsd gamespot.com>] PR#2933
 
9738
  
 
9739
  *) Remove `-msym' option from LDFLAGS_SHLIB for the Digital UNIX (OSF/1)
 
9740
     platform, because it's only supported under version 4.0 and higher. But
 
9741
     because our GuessOS is still unaware of Digital UNIX versions and the
 
9742
     -msym is just to optimize the DSO statup time a little bit it's safe and
 
9743
     best when we leave it out now.  [Ralf S. Engelschall] PR#2969
 
9744
 
 
9745
  *) Fix the ap_log_error_old(), ap_log_unixerr() and ap_log_printf()
 
9746
     functions: First all three functions no longer fail on strings containing
 
9747
     "%" chars and second ap_log_printf() no longer does a double-formatting
 
9748
     (instead it directly passes through the message to be formatted to the
 
9749
     real internal formatting function). [Ralf S. Engelschall] PR#2941
 
9750
 
 
9751
  *) Allow "Include" directives anywhere in the server config
 
9752
     files (but not .htaccess files).  [Ken Coar] PR#2727
 
9753
 
 
9754
  *) The proxy was refusing to serve CONNECT requests except to
 
9755
     port 443 (https://) and 563 (snews://). The new AllowCONNECT
 
9756
     directive allows the configuration of the ports to which a
 
9757
     CONNECT is allowed.  [Sameer Parekh, Martin Kraemer]
 
9758
 
 
9759
  *) mod_expires will now act on content that is not sent from a file
 
9760
     on disk.  Previously it would never add an Expires: header to
 
9761
     any response that did not come from a file on disk; the only
 
9762
     case where it still doesn't (and can't) add one for that type of 
 
9763
     content is if you are using a modification date based setting.  
 
9764
     [Marc Slemko, Paul Phillips <paulp go2net.com>]
 
9765
 
 
9766
  *) Problems encountered during .htaccess parsing or CGI execution
 
9767
     that lead to a "500 Server Error" condition now provide explanatory
 
9768
     text (in the *ERROR_NOTES envariable) to ErrorDocument 500 scripts.
 
9769
     [Ken Coar] PR#1291
 
9770
 
 
9771
  *) Add NameWidth keyword to IndexOptions directive so that the
 
9772
     width of the filename column is customisable.  [Ken Coar, Dean Gaudet]
 
9773
     PR#1949, 2324.
 
9774
 
 
9775
  *) Recognize lowercase _and_ uppercase `uname' results under
 
9776
     SCO OpenServer. [David Coelho <drc ppt.com>]
 
9777
 
 
9778
  *) As duplicate "HTTP/1.0 200 OK" lines within the header seem to be
 
9779
     a common problem of (mis-administrated?) IIS servers, make the apache
 
9780
     proxy immune to these errors (and ignore the duplicates, but log
 
9781
     the fact to error_log). [Martin Kraemer], after the proposal in PR#2914 
 
9782
     
 
9783
  *) The <IfModule and <IfDefine block starting directives now only
 
9784
     allow exactly one argument. Previously, the optional negation
 
9785
     character '!' could be separated by whitespace without a syntax
 
9786
     error being reported, albeit defeating the IfModule functionality
 
9787
     (enclosed directives would ALWAYS be executed). By using the
 
9788
     stricter syntax, these hard-to-track errors can be avoided.
 
9789
     [Martin Kraemer]
 
9790
 
 
9791
  *) Simplify handling of IndexOptions in mod_autoindex -- and BTW
 
9792
     cause the standalone FancyIndexing directive to logically OR
 
9793
     into any existing IndexOptions settings rather than wiping
 
9794
     them out.  [Ken Coar]
 
9795
 
 
9796
  *) Changes in ftp proxy: make URL parsing simpler by using the
 
9797
     parsed_uri stuff.
 
9798
     + Add display of the "current directory" in cases where it's
 
9799
     different from the supplied path (e.g., ftp://user@host/ lives
 
9800
     in /home/user, not in /, therefore clicking on "../" in the
 
9801
     starting directory might send us to /home/).
 
9802
     + When ftp login fails, (esp. when a user name was part of the
 
9803
     URL already), we now return [401 Unauthorized ] to allow the
 
9804
     browser to pop up an authorization dialog. This makes passwords
 
9805
     slightly less visible (they don't appear in the regular log files)
 
9806
     and implements a functionality that other www proxy servers
 
9807
     already offered.
 
9808
     [Martin Kraemer]
 
9809
 
 
9810
  *) Triggered by the recent "Via:" header changes, the proxy module would
 
9811
     dump core for replies with invalid headers (e.g., duplicate
 
9812
     "HTTP/1.0 200 OK" lines). These errors are now logged and the
 
9813
     core dump is avoided. Also, broken replies are not cached.
 
9814
     [Martin Kraemer] PR#2914
 
9815
 
 
9816
  *) new `GprofDir' directive when compiled with -DGPROF, where gprof can
 
9817
     plop gmon.out profile data for each child [Doug MacEachern]
 
9818
   
 
9819
  *) Use the construct ``"$@"'' instead of ``$*'' in the generated
 
9820
     config.status script to be immune against arguments with whitespaces.
 
9821
     [Yves Arrouye <yves apple.com>] PR#2866
 
9822
 
 
9823
  *) Replace the inlined information grabbing stuff for the configuration
 
9824
     adjustment feature (no --without-confadjust) with calls to a new helper
 
9825
     script `buildinfo.sh' which is both more flexible and already proofed to
 
9826
     be more robust against platform differences. This mainly fixes the
 
9827
     recently occured ``sed: command garbled: ...'' problems.
 
9828
     [Ralf S. Engelschall] PR#2776, PR#2848
 
9829
 
 
9830
  *) Make ab.c again pass ``gcc -Wall -Wshadow -Wpointer-arith -Wcast-align
 
9831
     -Wmissing-prototypes -Wmissing-declarations -Wnested-externs -Winline''
 
9832
     without complains after we recently added the POST feature.
 
9833
     [Ralf S. Engelschall]
 
9834
 
 
9835
  *) Renamed is_HTTP_xxx() macros to ap_is_HTTP_xxx() name. They are used inside
 
9836
     modules as API functions and we forgot them at the big symbol renaming.
 
9837
     [Ralf S. Engelschall]
 
9838
 
 
9839
  *) Remove bad reference to non-existing SERVER_VERSION in mod_rewrite.html
 
9840
     [Youichirou Koga <y-koga jp.FreeBSD.ORG>] PR#2895
 
9841
 
 
9842
  *) Dynamically size the filename column of mod_autoindex output.
 
9843
     [Dean Gaudet]
 
9844
 
 
9845
  *) Add the ability to do POST requests to the ab benchmarking tool.
 
9846
     [Kurt Sussman <kls best.com>] PR#2871
 
9847
 
 
9848
  *) Bump up MAX_ENV_FLAGS in mod_rewrite.h from the too conservatice limit of
 
9849
     5 to 10 because there are some users out there who always have 5 to 8
 
9850
     variables in one RewriteRule and had to patch mod_rewrite.h for every
 
9851
     release. So 15 should be now more than enough, even for them. (I never
 
9852
     needed more than 4 in my RewriteRules ;-)
 
9853
     [Ralf S. Engelschall]
 
9854
 
 
9855
  *) Make the proxy generate and understand Via: headers
 
9856
     [Martin Kraemer]
 
9857
 
 
9858
  *) Change the proxy to use tables instead of array_headers for
 
9859
     the header lines. [Martin Kraemer]
 
9860
 
 
9861
  *) Make sure the config.status file is not overridden when just
 
9862
     ``configure --help'' is used. [Ralf S. Engelschall] PR#2844
 
9863
 
 
9864
  *) Split MODULE_MAGIC_NUMBER into _MAJOR/_MINOR numbers. This should
 
9865
     provide a way to trace API changes that add functionality but do
 
9866
     not create a compatibility issue for precompiled modules, etc.
 
9867
     See include/ap_mmn.h for more details.  [Randy Terbush]
 
9868
 
 
9869
  *) Fix suexec installation under `make install root=xxx' situation.
 
9870
     [Ralf S. Engelschall]
 
9871
 
 
9872
  *) Extend the output of the -V switch to include the paths of all
 
9873
     compiled-in configuration files, if they were overridden at
 
9874
     compile time, for least astonishment of the user.
 
9875
     [Martin Kraemer]
 
9876
 
 
9877
  *) When READing a request in ExtendedStatus mode, the "old"
 
9878
     vhost, request and client information is not displayed.
 
9879
     [Jim Jagielski]
 
9880
 
 
9881
  *) STATUS is no longer available. Full status information now
 
9882
     run-time configurable using the ExtendedStatus directive.
 
9883
     [Jim Jagielski]
 
9884
 
 
9885
  *) SECURITY: CVE-1999-1199 (cve.mitre.org) 
 
9886
     Eliminate O(n^2) space DoS attacks (and other O(n^2)
 
9887
     cpu time attacks) in header parsing.  Add ap_overlap_tables(),
 
9888
     a function which can be used to perform bulk update operations
 
9889
     on tables in a more efficient manner.  [Dean Gaudet]
 
9890
 
 
9891
  *) SECURITY: Added compile-time and configurable limits for
 
9892
     various aspects of reading a client request to avoid some simple
 
9893
     denial of service attacks, including limits on maximum request-line
 
9894
     size (LimitRequestLine), number of header fields (LimitRequestFields),
 
9895
     and size of any one header field (LimitRequestFieldsize).  Also added
 
9896
     a configurable directive LimitRequestBody for limiting the size of the
 
9897
     request message body.  [Roy Fielding]
 
9898
 
 
9899
  *) Make status module aware of DNS and logging states, even if
 
9900
     STATUS not defined.  [Jim Jagielski]
 
9901
 
 
9902
  *) Fix a problem with the new OS/2 mutexes.  [Brian Havard]
 
9903
 
 
9904
  *) Enhance mod_speling so that CheckSpelling can be used in
 
9905
     <Directory> containers and .htaccess files.  [Ken Coar]
 
9906
 
 
9907
  *) API: new ap_custom_response() function for hooking into the
 
9908
     ErrorDocument mechanism at runtime [Doug MacEachern]
 
9909
 
 
9910
  *) API: new ap_uuencode() function [Doug MacEachern]
 
9911
 
 
9912
  *) API: scan_script_header_err_core() now "public" and renamed
 
9913
     ap_scan_script_header_err_core() [Doug MacEachern]
 
9914
 
 
9915
  *) The 'status' module will now show the process pid's and their
 
9916
     state even without full STATUS accounting. [Jim Jagielski]
 
9917
 
 
9918
  *) Restore the client IP address to the error log messages, this
 
9919
     was lost during the transition from 1.2 to 1.3.  Add a new
 
9920
     function ap_log_rerror() which takes a request_rec * and
 
9921
     formats it appropriately.  [Dean Gaudet] PR#2661
 
9922
 
 
9923
  *) Cure ap_cfg_getline() of its nasty habit of compressing internal
 
9924
     whitespace in input lines -- including within quoted strings.
 
9925
     [Ken Coar]
 
9926
     but leading and trailing whitespace should continue to be
 
9927
     stripped [Martin Kraemer]
 
9928
 
 
9929
  *) Cleanup of the PrintPath/PrintPathOS2 helper functions. Avoid
 
9930
     the ugly use of an env. variable and use command-line args for
 
9931
     alternate $PATH. Make more like advanced 'type's as well.
 
9932
     [Jim Jagielski]
 
9933
 
 
9934
  *) The IRIXN32 Rule was being ignored. Configure now correctly adds
 
9935
     -n32 only if IRIXN32 says to. [Jim Jagielski, Alain St-Denis
 
9936
     <alain.st-denis ec.gc.ca>] PR#2736
 
9937
 
 
9938
  *) Clean up a warning in mod_proxy. [Ralf S. Engelschall]
 
9939
 
 
9940
  *) Renamed __EMX__ (internal define of the gcc port under OS/2) to OS2
 
9941
     following the same idea as "MSVC vs WIN32". Additionally the src/os/emx/
 
9942
     directory was renamed to src/os/os2/ for consistency.
 
9943
     [Brian Havard, Ralf S. Engelschall]
 
9944
 
 
9945
  *) Add new Rule SHARED_CHAIN which can be used to enable linking of DSO
 
9946
     files (here modules) against other DSO files (here shared libraries).
 
9947
     This is done by determining a subset of LIBS which can be safely used for
 
9948
     linking the DSOs, i.e. PIC libs and shared libs.  Currently the rule is
 
9949
     disabled for all platforms to avoid problems with this (experimental)
 
9950
     rule. But we provide it now for those people how ran into problems and
 
9951
     want to came out by forcing linking against DSOs.
 
9952
     [Ralf S. Engelschall] PR#2587
 
9953
 
 
9954
  *) Fix suEXEC start message: Has to be of `notice' level to really get
 
9955
     printed together with the standard startup message because the `notice'
 
9956
     level is handled special inside ap_log_error() for startup messages.
 
9957
     [Ralf S. Engelschall] PR#2761 PR#2761 PR#2765
 
9958
 
 
9959
  *) Add correct `model' MIME types from RFC2077 to mime.types file.
 
9960
     [Ralf S. Engelschall] PR#2732
 
9961
 
 
9962
  *) Fixed examples in mod_rewrite.html document. 
 
9963
     [Youichirou Koga <y-koga jp.FreeBSD.org>, Ralf S. Engelschall] PR#2756
 
9964
 
 
9965
  *) Allow ap_read_request errors to propagate through the normal request
 
9966
     handling loop so that the connection can be properly closed with
 
9967
     lingering_close, thus avoiding a potential TCP reset that would
 
9968
     cause the client to miss the HTTP error response.  [Roy Fielding]
 
9969
 
 
9970
  *) One more portability fix for APACI shadow tree support: Swap order of awk
 
9971
     and sed in top-level configure script to avoid sed fails on some
 
9972
     platforms (for instance SunOS 4.1.3 and NCR SysV) because of the
 
9973
     non-newline-termined output of Awk. [Ralf S. Engelschall] PR#2729
 
9974
 
 
9975
  *) PORT: NEC EWS4800 support.
 
9976
     [MATSUURA Takanori <t-matsuu protein.osaka-u.ac.jp>]
 
9977
 
 
9978
  *) Fix a segfault in the proxy on OS/2.  [Brian Havard]
 
9979
 
 
9980
  *) Fix Win32 part of ap_spawn_child() by providing a reasonable child_info
 
9981
     structure instead of just NULL. This fixes at least the RewriteMap
 
9982
     programs under Win32. [Marco De Michele <mdemichele tin.it>] PR#2483
 
9983
 
 
9984
  *) Add workaround to top-level `configure' script for brain dead 
 
9985
     `echo' commands which interpet escape sequences per default.
 
9986
     [Ralf S. Engelschall] PR#2654
 
9987
 
 
9988
  *) Make sure that the path to the Perl interpreter is correctly
 
9989
     adjusted under `make install' also for the printenv CGI script.
 
9990
     [Ralf S. Engelschall] PR#2595
 
9991
 
 
9992
  *) Update the mod_rewrite.html document to correctly reflect the situation
 
9993
     of the `proxy' (`[P]') feature. [Ralf S. Engelschall] PR#2679
 
9994
 
 
9995
  *) Fix `install-includes' sub-target of `install' target in top-level
 
9996
     Makefile.tmpl: The umask+cp approach didn't work as expected (especially
 
9997
     for users which extracted the distribution under 'umask 077'), so replace
 
9998
     it by an explicit cp+chmod approach.
 
9999
     [Richard Lloyd, Curt Sampson, Ralf S. Engelschall] PR#2656 PR#2626
 
10000
 
 
10001
  *) Fix `distclean' and `clean' targets in src/Makefile.tmpl to have same
 
10002
     behavior and to cleanup correctly even under enabled SHARED_CORE rule.
 
10003
     [Ralf S. Engelschall]
 
10004
 
 
10005
  *) Use a more straight forward and thus less problematic Sed command in
 
10006
     src/helper/mkdir.sh script.  [Ralf S. Engelschall]
 
10007
 
 
10008
  *) Make sure the `configure' scripts doesn't fail when trying to guess the
 
10009
     domainname of the machine and there are multiple `domainname' and
 
10010
     `search' entries in /etc/resolv.conf.
 
10011
     [Ralf S. Engelschall] PR#2710
 
10012
 
 
10013
  *) Add note about the SHARED_CORE requirement on some platforms also to the
 
10014
     INSTALL file because a lot of users don't read htdocs/manual/dso.html
 
10015
     first. [Ralf S. Engelschall] PR#2701
 
10016
 
 
10017
  *) Fix document "hyperlink" for dso.html in src/Configuration.tmpl
 
10018
     [Knut A.Syed <Knut.Syed nhh.no>] PR#2674
 
10019
 
 
10020
  *) Modify mod_rewrite to update the Vary response field if the URL rewriting
 
10021
     engine does any manipulations or decisions based upon request fields. 
 
10022
     [Ken Coar] PR#1644
 
10023
 
 
10024
  *) Document the special APACI behavior for installation paths where
 
10025
     ``/apache'' is appended to paths under some (well defined, of course)
 
10026
     situations to prevent pollution of system locations with Apache files.
 
10027
     [Ralf S. Engelschall] PR#2660
 
10028
 
 
10029
  *) Fixed problem with buffered response message not being sent for
 
10030
     the read_request error conditions of URI-too-long (414) and
 
10031
     malformed header fields (400).  [Roy Fielding] PR#2646
 
10032
 
 
10033
  *) Add support for the Max-Forwards: header line required by RFC2068 for
 
10034
     the TRACE method. This allows apache to TRACE along a chain of proxies
 
10035
     up to a predetermined depth. [Martin Kraemer]
 
10036
 
 
10037
  *) Fix SHARED_CORE rule: The CFLAGS_SHLIB variable is no longer doubled
 
10038
     (compilers complained) and the .so.V.R.P filename extension was adjusted
 
10039
     to correctly reflect the 1.3.2 version.
 
10040
     [Ralf S. Engelschall] PR#2644
 
10041
 
 
10042
  *) SECURITY: Plug "..." and other canonicalization holes under OS/2.
 
10043
     [Brian Havard]
 
10044
  
 
10045
  *) PORT: implement serialized accepts for OS/2.  [Brian Havard]
 
10046
 
 
10047
  *) mod_include had problems with the fsize and flastmod directives
 
10048
     under WIN32.  Fix also avoids the minor security hole of using
 
10049
     ".." paths for fsize and flastmod.
 
10050
     [Manoj Kasichainula <manojk raleigh.ibm.com>] PR#2355
 
10051
 
 
10052
  *) Fixed some Makefile dependency problems.  [Dean Gaudet]
 
10053
 
 
10054
Changes with Apache 1.3.1
 
10055
 
 
10056
  *) Disable the incorrect entry for application/msword in the 
 
10057
     mod_mime_magic "magic" file because it also matches other Office
 
10058
     documents.  [Ralf S. Engelschall] PR#2608
 
10059
 
 
10060
  *) Fix broken RANLIB handling in src/Configure (the entry from
 
10061
     src/Configuration.tmpl was ignored) and additionally force RANLIB to
 
10062
     /bin/true under HP/UX where ranlib exists but is deprecated.
 
10063
     [Ralf S. Engelschall] PR#2627
 
10064
     
 
10065
  *) 'apachectl status' failed on some systems.
 
10066
     [Steve VanDevender <stevev darkwing.uoregon.edu>, Lars Eilebrecht] PR#2613
 
10067
 
 
10068
  *) Add new flags for ap_unparse_uri_components() to make it generate
 
10069
     the scheme://sitepart string only, or to omit the query string.
 
10070
     [Martin Kraemer]
 
10071
 
 
10072
  *) WIN32: Canonicalize ServerRoot before checking to see if it
 
10073
     is a valid directory.  The failure to do this caused certain
 
10074
     ServerRoot settings (eg. "ServerRoot /apache") to be improperly
 
10075
     rejected.  [Marc Slemko]
 
10076
 
 
10077
  *) Global renaming of C header files to both get rid of conflicts with third
 
10078
     party packages and to again reach consistency:
 
10079
       1. conf.h      -> ap_config.h
 
10080
       2. conf_auto.h -> ap_config_auto.h \ these are now merged
 
10081
       3. ap_config.h -> ap_config_auto.h / in the config process
 
10082
       4. compat.h    -> ap_compat.h
 
10083
       5. apctype.h   -> ap_ctype.h
 
10084
     Backward compatibility files for conf.h and compat.h were created.
 
10085
 
 
10086
  *) mod_mmap_static will no longer take action on requests unless at 
 
10087
     least one "mmapfile" directive is present in the configuration. 
 
10088
     This experimental module has to do some black magic to operate 
 
10089
     inside the current API and thus creates side-effects for other 
 
10090
     modules under some circumstances.
 
10091
     [Ralf S. Engelschall]
 
10092
 
 
10093
  *) Add conservative ticks around more egrep arguments in top-level configure
 
10094
     to avoid problems under brain-dead platforms like Digital UNIX (OSF1).
 
10095
     [Ralf S. Engelschall] PR#2596
 
10096
 
 
10097
  *) mod_rewrite created RewriteLock files under the UID of the parent
 
10098
     process, thus the child processes had no write access to the files.
 
10099
     Now a chown() is done on the file to the uid of the children,
 
10100
     if applicable.  [Lars Eilebrecht, Ralf S. Engelschall] PR#2341
 
10101
 
 
10102
  *) Autogenerate some HAVE_XXXXX_H defines in conf_auto.h (determined via
 
10103
     TestCompile) instead of defining them manually in conf.h based on less
 
10104
     accurate platform definitions.  This way we no longer have to fiddle with
 
10105
     OS-type and/or OS-version identifiers to discover whether a system header
 
10106
     file exists or not.  Instead we now directly check for the existence of
 
10107
     those esoteric ones. 
 
10108
     [Ralf S. Engelschall] PR#2093, PR#2361, PR#2377, PR#2434,
 
10109
                           PR#2524, PR#2525, PR#2533, PR#2569
 
10110
 
 
10111
  *) mod_setenvif (BrowserMatch* and friends) will now match a missing
 
10112
     field with "^$".  [Ken Coar]
 
10113
 
 
10114
  *) Set the RTLD_GLOBAL dlopen mode parameter to allow dynamically loaded
 
10115
     modules to load their own modules dynamically.  This improves mod_perl
 
10116
     and mod_php3 when these modules are loaded dynamically into Apache.
 
10117
     [Rasmus Lerdorf]
 
10118
 
 
10119
  *) Cache a proxied request in the event that the client cancels the
 
10120
     transfer, provided that the configured percentage of the file has
 
10121
     already been transferred. It works for HTTP transfers only.  The 
 
10122
     new configuration directive is called CacheForceCompletion. 
 
10123
     [Glen Parker <glenebob nwlink.com>] PR#2277
 
10124
 
 
10125
  *) Add the "<!DOCTYPE HTML" magic cookie used by modern documents (and
 
10126
     required by HTML 3.2 and later) to mod_mime_magic's conf/magic.
 
10127
     [Anna Shergold <anna inext.co.uk>]
 
10128
 
 
10129
  *) Fix yet another signal-based race condition involving nested timers.
 
10130
     Signals suck.  [Dean Gaudet]
 
10131
 
 
10132
  *) suexec's error messages have been clarified a little bit.  [Ken Coar]
 
10133
 
 
10134
  *) Clean up some, but perhaps not all, 8-bit character set problems
 
10135
     with config file parsing, and URL parsing.  We now define
 
10136
     ap_isdigit(), ap_isupper(), ... which cast to an (unsigned char).
 
10137
     This should work on most modern unixes.
 
10138
     [Dean Gaudet] PR#800, 2282, 2553  (and others)
 
10139
 
 
10140
  *) The "handler not found" error was issued in cases where the handler
 
10141
     really did exist, but was just declining to serve the request.
 
10142
     [John Van Essen <jve gamers.org>] PR#2529
 
10143
 
 
10144
  *) Add Dynamic Shared Object (DSO) support for SCO5 (OpenServer 5.0.x).
 
10145
     [Ronald Record <rr sco.com>] PR#2533
 
10146
 
 
10147
  *) The APACI libexecdir was not extended with an "apache/" subdir
 
10148
     if the installation prefix didn't already contain "apache", but
 
10149
     it should be because the DSO files are Apache-specific.  Now
 
10150
     libexecdir is treated the same way sysconfdir, datadir, localstatedir
 
10151
     and includedir are already treated.
 
10152
     [Charles Levert <charles comm.polymtl.ca>] PR#2551
 
10153
 
 
10154
  *) The <Limit> parsing routine was incorrectly treating methods as
 
10155
     case-insensitive.  [Ken Coar]
 
10156
 
 
10157
  *) The ap_bprintf() code neglected to test if there was an error on
 
10158
     the connection.  ap_bflush() misdiagnosed a failure as a success.
 
10159
     [Dean Gaudet]
 
10160
 
 
10161
  *) add support for #perl arg interpolation in mod_include
 
10162
     [Doug MacEachern]
 
10163
 
 
10164
  *) API: Name changes of table_elts to ap_table_elts, is_table_empty
 
10165
     to ap_is_table_empty and bgetflag to ap_bgetflag. [Ben Laurie]
 
10166
 
 
10167
  *) PORT: Add UnixWare 7 support
 
10168
     [Vadim Kostoglodoff <vadim olly.ru>] PR#2463
 
10169
 
 
10170
  *) Fix the Guess-DSO-flags-from-Perl stuff in src/Configure: "perl" was
 
10171
     used instead of "$PERL" which contains the correctly determined Perl
 
10172
     interpreter (important for instance on systems where "perl" and "perl5"
 
10173
     exists, like BSDI or FreeBSD, etc).
 
10174
     [Ralf S. Engelschall] PR#2505
 
10175
 
 
10176
  *) Move the initial suEXEC-related startup message from plain
 
10177
     fprintf()/stderr to a delayed ap_log_error()-based one to avoid problems
 
10178
     when Apache is started from inetd (instead of standalone). Under this
 
10179
     situation startup messages on stderr lead to problems (the line is sent
 
10180
     to the client in front of the requested document).
 
10181
     [Ralf S. Engelschall] PR#871, PR#1318
 
10182
 
 
10183
  *) Add a flag so ap_fnmatch() can be used for case-blind pattern matching.
 
10184
     [Ken Coar, Dean Gaudet]
 
10185
 
 
10186
  *) WIN32: Don't collapse multiple slashes in PATH_INFO.
 
10187
     [Ben Laurie, Bill Stoddard <wgstodda us.ibm.com>] PR#2274
 
10188
 
 
10189
  *) WIN32 SECURITY: Eliminate trailing "."s in path components. These are
 
10190
     ignored by the Windows filesystem, and so can be used to bypass security.
 
10191
     [Ben Laurie, Alexei Kosut].
 
10192
 
 
10193
  *) We now attempt to dump core when we get SIGILL. [Jim Jagielski]
 
10194
 
 
10195
  *) PORT: remove broken test for MAP_FILE in http_main.c.
 
10196
     [Wilfredo Sanchez <wsanchez apple.com>]
 
10197
 
 
10198
  *) PORT: Change support/apachectl to use "kill -0 $pid" to test if the
 
10199
     httpd is running.  This should be more portable than figuring out
 
10200
     which of three dozen different versions of "ps" are installed.
 
10201
     [a cast of dozens]
 
10202
 
 
10203
  *) WIN32: If we can't figure out how to execute a file in a script
 
10204
     directory, bail out of the request with an error message.  [W G Stoddard]
 
10205
 
 
10206
  *) WIN32 SECURITY: Eliminate directories consisting of three or more dots;
 
10207
     these are treated by Win32 as if they are ".." but are not detected by
 
10208
     other machinery within Apache. This is something of a kludge but
 
10209
     eliminates a security hole. [Manoj Kasichainula, Ben Laurie]
 
10210
 
 
10211
  *) Move ap_escape_quotes() from src/ap to src/main/util.c; it uses
 
10212
     pools and thus pollutes libap (until the pool stuff is moved there).
 
10213
     [Ken Coar]
 
10214
 
 
10215
  *) IndexIgnore should be case-blind on Win32 (and any other case-aware
 
10216
     but case-insensitive platforms).  New #define for this added to conf.h
 
10217
     (CASE_BLIND_FILESYSTEM).  [Ken Coar] PR#2455
 
10218
 
 
10219
  *) Enable DSO support for OpenBSD in general, not only for 2.x, because it
 
10220
     also works for OpenBSD 1.x. [Ralf S. Engelschall]
 
10221
 
 
10222
  *) PORT: Fix compilation problem on ARM Linux.
 
10223
     [Sam Kington <sam illuminated.co.uk>] PR#2443
 
10224
 
 
10225
  *) Let APACI's configure script determine some configuration parameters
 
10226
     (Group, Port, ServerAdmin, ServerName) via some intelligent tests to
 
10227
     remove some of the classical hurdles for new users when setting up
 
10228
     Apache. This is done per default because it is useful for the average
 
10229
     user. Package authors can use the --without-confadjust option to disable
 
10230
     these configuration adjustments.
 
10231
     [Ralf S. Engelschall]
 
10232
 
 
10233
  *) Added an EXTRA_DEPS configuration parameter which can be used
 
10234
     to add an extra Makefile dependency for the httpd target, for instance
 
10235
     to external third-party libraries, etc.
 
10236
     [Ralf S. Engelschall]
 
10237
 
 
10238
  *) Add <IfDefine>..</IfDefine> sections to the core module (with same spirit
 
10239
     as <IfModule>..</IfModule> sections) which can be used to skip or process
 
10240
     contained commands dependend of ``-D PARAMETER'' options on the command
 
10241
     line. This can be used to achieve logical conditions like <IfDefine
 
10242
     ReverseProxy> instead of physically ones (e.g. <IfModule mod_proxy.c>)
 
10243
     and thus especially can be used for conditionally loading DSO-based
 
10244
     modules via LoadModule, etc. [Ralf S. Engelschall]
 
10245
 
 
10246
  *) PORT: clean up a warning in mod_status for OS/2.  [Brian Havard]
 
10247
 
 
10248
  *) Make table elements const. This may prevent obscure errors. [Ben Laurie]
 
10249
 
 
10250
  *) Fix parsing of FTP `SIZE' responses in proxy module: The newline was not
 
10251
     truncated which forced following HTTP headers to be data in the HTTP
 
10252
     reponse. [Ralf S. Engelschall, Charles Fu <ccwf bacchus.com>] 
 
10253
     PR#2412, 2367
 
10254
 
 
10255
  *) Portability fix for APACI shadow tree support: Swap order of awk and sed
 
10256
     in top-level configure script to avoid sed fails on some platforms (for
 
10257
     instance SunOS 4.1.3 and NCR SysV) because of the non-newline-termined
 
10258
     output of Awk. [Bill Houle <bhoule sandiegoca.ncr.com>] PR#2435
 
10259
 
 
10260
  *) Improve performance of directory listings (mod_autoindex) by comparing
 
10261
     integer keys (last-modified and size) as integers rather than converting
 
10262
     them to strings first.  Also use a set of explicit byte tests rather
 
10263
     than strcmp() to check for parent directory-ness of an entry.  Oh, and
 
10264
     make sure the parent directory (if displayed) is *always* listed first
 
10265
     regardless of the sort key.  Overall performance winnage should be good
 
10266
     in CPU time, instruction cache, and memory usage, particularly for large
 
10267
     directories.  [Ken Coar]
 
10268
 
 
10269
  *) Add a tiny but useful goody to APACI's configure script: The generation
 
10270
     of a config.status script (as GNU Autoconf does) which remembers the used
 
10271
     configure command and hence can be used to restore the configuration by
 
10272
     just re-running this script or for remembering the configuration between
 
10273
     releases.
 
10274
     [Ralf S. Engelschall]
 
10275
 
 
10276
  *) Add httpd -t (test) option for running configuration syntax tests only.
 
10277
     If something is broken it complains and exits with a return code
 
10278
     non-equal to 0. This can be used manually by the user to check the Apache
 
10279
     configuration after editing and is also automatically used by apachectl
 
10280
     on (graceful) restart command to make sure Apache doesn't die on restarts
 
10281
     because of a configuration which is now broken since the last (re)start.
 
10282
     This way `apachectl restart' can be used inside cronjobs without having
 
10283
     to expect Apache to be falling down. Additionally the httpd -t can be run
 
10284
     via `apachectl configtest'.
 
10285
     [Ralf S. Engelschall] PR#2393
 
10286
  
 
10287
  *) Minor display fix for "install" target of top-level Makefile:
 
10288
     the displayed installation command was incorrect although the
 
10289
     executed command was correct. Now they are in sync.
 
10290
     [Ralf S. Engelschall] PR#2402
 
10291
 
 
10292
  *) Correct initialization of variable `allowed_globals' in http_main.c
 
10293
     [Justin Bradford <justin ukans.edu>] PR#2400
 
10294
 
 
10295
  *) Apache would incorrectly downcase the entire Content-Type passed from
 
10296
     CGIs.  This affected server-push scripts and such which use
 
10297
     multipart/x-mixed-replace;boundary=ThisRandomString.
 
10298
     [Dean Gaudet] PR#2394
 
10299
 
 
10300
  *) PORT: QNX update to properly guess 32-bit systems.
 
10301
     [Sean Boudreau <seanb qnx.com>] PR#2390
 
10302
 
 
10303
  *) Make sure the DSO emulation code for HPUX finds the proprietary shl_xxx()
 
10304
     functions which are in libdld under HPUX 9/10.
 
10305
     [Ralf S. Engelschall] PR#2378
 
10306
 
 
10307
  *) Make sure the "install" target of the top-level Makefile doesn't break
 
10308
     because of a return code of 1 from an "if" (for instance under braindead
 
10309
     Ultrix the result code of an "if" construct is 1 if the "then" clause
 
10310
     didn't match). [Ralf S. Engelschall]
 
10311
 
 
10312
  *) Add an additional "dummy" target to the "$(LIB)" target in generated
 
10313
     modules/xxx/Makefile's to avoid problems with SVR4 Make under "full-DSO"
 
10314
     situation (no libxxx.a built, only mod_xxx.so's) where LIB and OBJS are
 
10315
     empty. [Ralf S. Engelschall, Dean Gaudet, Martin Kraemer]
 
10316
 
 
10317
  *) Replace two bad sprintf() calls with ap_snprintf() variants in
 
10318
     mod_rewrite. [Ralf S. Engelschall]
 
10319
 
 
10320
  *) Fix missing usage description for MetaFiles directive.
 
10321
     [David MacKenzie <djm va.pubnix.com>] PR#2384
 
10322
 
 
10323
  *) mod_log_config wouldn't let vhosts use log formats defined in the
 
10324
     main server.  [Christof Damian <damian mediaconsult.com>] PR#2090
 
10325
 
 
10326
  *) mod_usertrack was corrupting the client hostname.  As part of the
 
10327
     fix, the cookie values were slightly extended to include the
 
10328
     fully qualified hostname of the client.
 
10329
     [Dean Gaudet] PR#2190, 2229, 2366
 
10330
 
 
10331
  *) Fix a typo in pool debugging code.  [Alvaro Martinez Echevarria]
 
10332
 
 
10333
  *) mod_unique_id did not work on alpha linux (in general on any
 
10334
     architecture that has 64-bit time_t).
 
10335
     [Alvaro Martinez Echevarria]
 
10336
 
 
10337
  *) PORT: Make SCO 5 (and probably 3) compile again. [Ben Laurie]
 
10338
 
 
10339
  *) PORT: NCR MPRAS systems have the same bug with SIGHUP restart that
 
10340
     Solaris systems experience.  So define WORKAROUND_SOLARIS_BUG.
 
10341
     [Klaus Weber <kweber chephren.germany.ncr.com>] PR#1973
 
10342
 
 
10343
  *) Change "Options None" to "Options FollowSymLinks" in the 
 
10344
     <Directory /> section of the default access.conf-dist
 
10345
     (and -win even though it doesn't matter there).  This has better
 
10346
     performance, and more intuitive semantics.  [Dean Gaudet]
 
10347
 
 
10348
  *) PORT: Updated support for UTS 2.1.2.
 
10349
     [Dave Dykstra <dwd bell-labs.com>] PR#2320
 
10350
 
 
10351
  *) Fix symbol export list (src/support/httpd.exp) after recent
 
10352
     API changes in the child spawning area.
 
10353
     [Jens-Uwe Mager <jum helios.de>]
 
10354
 
 
10355
  *) Workaround for configure script and old `test' commands which do not
 
10356
     support the -x flag (for instance under platforms like Ultrix). This is
 
10357
     solved by another helper script findprg.sh which searches for Perl and
 
10358
     Awk like PrintPath but _via different names_.
 
10359
     [Ralf S. Engelschall]
 
10360
 
 
10361
  *) Remove the system() call from htpasswd.c, which eliminates a system
 
10362
     dependancy.  ["M.D.Parker" <mdpc netcom.com>] PR#2332
 
10363
 
 
10364
  *) PORT: Fix compilation failures on NEXTSTEP.
 
10365
     [Rex Dieter <rdieter math.unl.edu>] PR#2293, 2316
 
10366
 
 
10367
  *) PORT: F_NDELAY is a typo, should have been FNDELAY.  There's also
 
10368
     O_NDELAY on various systems.  [Dave Dykstra <dwd bell-labs.com>] PR#2313
 
10369
 
 
10370
  *) PORT: helpers/GuessOS updates for various versions for NCR SVR4.
 
10371
     [juerg schreiner <j.schreiner zh.ch>,
 
10372
     Bill Houle <Bill.Houle SanDiegoCA.NCR.COM>] PR#2310
 
10373
 
 
10374
  *) Fix recently introduced Win32 child spawning code in mod_rewrite.c which
 
10375
     was broken because of invalid ap_pstrcat() -> strcat() transformation.
 
10376
     [Ralf S. Engelschall]
 
10377
 
 
10378
  *) Proxy Cache Fixes: account for directory sizes, fork off garbage collection
 
10379
     to continue in background, use predefined types (off_t, size_t, time_t),
 
10380
     log the current cache usage percentage at LogLevel debug
 
10381
     [Martin Kraemer, based on discussion between Dean Gaudet & Dirk vanGulik]
 
10382
 
 
10383
Changes with Apache 1.3.0
 
10384
 
 
10385
  *) Using a type map file as a custom error document was not possible.
 
10386
     [Lars Eilebrecht] PR#1031
 
10387
 
 
10388
  *) Avoid problems with braindead Awks by additionally searching for gawk 
 
10389
     and nawk in APACI's configure script.
 
10390
     [Dave Dykstra <dwd bell-labs.com>, Ralf S. Engelschall] PR#2319
 
10391
 
 
10392
  *) Rename md5.h to ap_md5.h to avoid conflicts with native MD5 on
 
10393
     some systems. [Randy Terbush]
 
10394
 
 
10395
  *) Change usage of perror()+fprintf(stderr,...) in mod_rewrite to
 
10396
     more proper ap_log_error() variants.
 
10397
     [Ralf S. Engelschall]
 
10398
 
 
10399
  *) Make sure the argument for the --add-module option to APACI's configure
 
10400
     script is of type [path/to/]mod_xxx.c because all calculations inside
 
10401
     configure and src/Configure depend on this.
 
10402
     [Ralf S. Engelschall] PR#2307
 
10403
 
 
10404
  *) Changes usage of perror/fprintf to stderr to more proper ap_log_error
 
10405
     in mod_mime, mod_log_referer, mod_log_agent, and mod_log_config.
 
10406
     [Brian Behlendorf]
 
10407
 
 
10408
  *) Various OS/2 cleanups ["Brian Havard" <brianh kheldar.apana.org.au>]
 
10409
 
 
10410
  *) PORT: QNX needed a #include <sys/mman.h>; and now it uses flock
 
10411
     serialized accept to handle multiple sockets.
 
10412
     [Rob Saccoccio <robs InfiniteTechnology.com>] PR#2295, 2296
 
10413
 
 
10414
  *) Have NT properly set the directory for CGI scripts 
 
10415
     (& other spawned children)
 
10416
     [W G Stoddard <wgstodda us.ibm.com>]
 
10417
 
 
10418
  *) Propagate environment to CGI scripts correctly in Win32.
 
10419
     [W G Stoddard <wgstodda us.ibm.com>] PR#2294
 
10420
 
 
10421
  *) Some symbol renaming:
 
10422
     ap_spawn_child_err became ap_spawn_child
 
10423
     ap_spawn_child_err_buff became ap_bspawn_child
 
10424
     spawn_child was obsoleted and moved to compat.h
 
10425
     [Brian Behlendorf]
 
10426
 
 
10427
  *) Upgrade the child spawning code in mod_rewrite for the RewriteMap
 
10428
     programs: ap_spawn_child_err() is used and the Win32 case now uses
 
10429
     CreateProcess() instead of a low-level execl() (which caused problems in
 
10430
     the past under Win32).
 
10431
     [Ralf S. Engelschall]
 
10432
 
 
10433
  *) A few cosmetics and trivial enhancements to APXS to make the
 
10434
     generated Makefile more user friendly. [Ralf S. Engelschall]
 
10435
 
 
10436
  *) Proxy Fix: The proxy special failure routine ap_proxyerror()
 
10437
     was updated to use the normal apache error processing, thereby allowing
 
10438
     proxy errors to be treated by ErrorDocument's as well. For this
 
10439
     purpose, a new module-to-core communication variable "error-notes"
 
10440
     was introduced; the proxy (and possibly other modules) communicates
 
10441
     its error text using this variable. Its content is copied to a new
 
10442
     cgi-env-var REDIRECT_ERROR_NOTES for use by ErrorDocuments.
 
10443
     The old proxy special error routine ap_proxy_log_uerror()
 
10444
     was replaced by regular ap_log_error() calls, many messages were made
 
10445
     more informative. 
 
10446
     [Martin Kraemer] PR#494, 1259
 
10447
 
 
10448
  *) SECURITY: A possible buffer overflow in the ftp proxy was fixed.
 
10449
     [Martin Kraemer]
 
10450
 
 
10451
  *) Transform the configure message "You need root privileges for suEXEC"
 
10452
     from a fatal error into a (more friendly) warning because the building
 
10453
     ("make") of Apache we can allow, of course. Root privileges are needed
 
10454
     only for the installation step ("make install"). So make sure the
 
10455
     user is aware of this fact but let him proceed as long as he can.
 
10456
     [Ralf S. Engelschall] PR#2288
 
10457
  
 
10458
  *) Renamed three more functions to common ap_ prefix which we missed at the
 
10459
     Big Symbol Renaming because they're #defines and not real C functions:
 
10460
     is_default_port(), default_port(), http_method().
 
10461
     [Ralf S. Engelschall]
 
10462
 
 
10463
  *) A zero-length name after a $ in an SSI document should cause
 
10464
     just the $ to be in the expansion.  This was broken during the
 
10465
     security fixes in 1.2.5.  [Dean Gaudet] PR#1921, 2249
 
10466
 
 
10467
  *) Call ap_destroy_sub_req() in ap_add_cgi_vars() to reclaim some
 
10468
     memory.  [Rob Saccoccio <robs InfiniteTechnology.com>] PR#2252
 
10469
 
 
10470
  *) Fix src/support/httpd.exp (DSO export file which is currently only
 
10471
     used under AIX) because of recent changes to function names.
 
10472
     [Ralf S. Engelschall]
 
10473
 
 
10474
Changes with Apache 1.3b7
 
10475
 
 
10476
  *) Make sure a MIME-type can be forced via a RewriteRule even when no
 
10477
     substitution takes place, for instance via the following rule:
 
10478
     ``RewriteRule ^myscript$ - [T=application/x-httpd-cgi]'' This was often
 
10479
     requested by users in the past to force a single script without a .cgi
 
10480
     extension and outside any cgi-bin dirs to be executed as a CGI program.
 
10481
     [Ralf S. Engelschall] PR#2254
 
10482
 
 
10483
  *) A fix for protocol issues surrounding 400, 408, and
 
10484
     414 responses. [Ed Korthof]
 
10485
 
 
10486
  *) Ignore MaxRequestsPerChild on WIN32. [Brian Behlendorf]
 
10487
 
 
10488
  *) Fix discrepancy in proxy_ftp.c which was causing failures when 
 
10489
     trying to connect to certain ftpd's, such as anonftpd.  
 
10490
     [Rick Ohnemus <rick ecompcon.com>]
 
10491
 
 
10492
  *) Make mod_rewrite use ap_open_piped_log() for RewriteLog directive's
 
10493
     logfile instead of fiddling around itself with child spawning stuff.
 
10494
     [Ralf S. Engelschall]
 
10495
 
 
10496
  *) Made RefererIgnore case-insensitive.
 
10497
 
 
10498
  *) Mod_log_agent, mod_log_referer now use ap_open_piped_log for piped logs.
 
10499
     [Brian Behlendorf]
 
10500
 
 
10501
  *) Replace use of spawn_child with ap_spawn_child_err_buff, to make everything
 
10502
     "safe" under Win32.  In: mod_include.c, mod_mime_magic.c
 
10503
     [Brian Behlendorf]
 
10504
 
 
10505
  *) Improve RFC1413 support. [Bob Beck <beck bofh.ucs.ualberta.ca>]
 
10506
 
 
10507
  *) Fix support script `dbmmanage': It was unable to handle some sort
 
10508
     of passwords, especially passwords with "0" chars.
 
10509
     [Ralf S. Engelschall] PR#2242
 
10510
 
 
10511
  *) WIN32: Clicking on "Last Modified" in a fancy index caused a crash. Fixed.
 
10512
     [Ben Laurie] PR#2238
 
10513
 
 
10514
  *) WIN32: CGIs could cause a hang (because of a deadlock in the standard C
 
10515
     library), so CGI handling has been changed to use Win32 native handles
 
10516
     instead of C file descriptors.
 
10517
     [Ben Laurie and Bill Stoddard <wgstodda us.ibm.com>] PR#1129, 1607
 
10518
 
 
10519
  *) The proxy cache would store an incorrect content-length in the cached
 
10520
     file copy after a cache update. That resulted in repeated fetching
 
10521
     of the original copy instead of using the cached copy.
 
10522
     [Ernst Kloppenburg <kloppen isr.uni-stuttgart.de>] PR#2094
 
10523
 
 
10524
  *) The Makefiles assumed that DSO files are build via $(LD). This
 
10525
     is broken for two reasons: First we never defined at least LD=ld
 
10526
     somewhere to make sure this works (it was silently assumed that most Make
 
10527
     provide a built-in LD definition - ARGL!) and second using the generic LD
 
10528
     variable is not the truth. Instead a special variable named LD_SHLIB is
 
10529
     reasonable because although "ld" is usually the default, the command for
 
10530
     building DSO files can be "libtool" or even "cc" on some systems.
 
10531
     [Ralf S. Engelschall]
 
10532
 
 
10533
  *) Replace the AddVersionPlatform directive with ServerTokens which
 
10534
     provides for more control over the format of the Server:
 
10535
     header line. SERVER_SUBVERSION is no longer supported;
 
10536
     all module should use the ap_add_version_component()
 
10537
     API function instead. [Jim Jagielski]
 
10538
 
 
10539
  *) Support for the NCR MP/RAS 3.0
 
10540
     [John Withers <withers semi.kcsc.mwr.irs.gov>]
 
10541
 
 
10542
  *) The LDFLAGS_SHLIB_EXPORT variable of src/Configuration[.tmpl] was
 
10543
     not retrieved in src/Configure and thus was not useable.
 
10544
     [Ralf S. Engelschall]
 
10545
 
 
10546
  *) Various Makefile consistency cleanups:
 
10547
     - make OSDIR also automatically be relative to src/ like INCDIR
 
10548
     - SUBDIRS is now generated in src/Makefile only and not in
 
10549
       Makefile.config because it is a local define for this location.
 
10550
     - remove BROKEN_BPRINTF_FLAGS because is it no longer used inside
 
10551
       any Makefile but make sure that at least the "-K inline" is kept in
 
10552
       CFLAGS for SCO 5.
 
10553
     - update the "depend" targets in Makefile.tmpl files to use $(OSDIR), too.
 
10554
     - updated the dependencies theirself
 
10555
     - removed not existing SHLIB variable from "clean" targets
 
10556
     - replaced SHLIB_OBJS/SHLIBS_OBJ consistently with OBJS_PIC because OBJS
 
10557
       already exists and OBJS_PIC are also just plain objects and have not
 
10558
       directly to do with "shared" things. The only difference is that they
 
10559
       contain PIC. So OBJS_PIC is the more canonical name.
 
10560
     - Updated the Makefile-dependency lines for OBJS_PIC
 
10561
     - Removed the Makefile-dependency line in Configure to avoid double
 
10562
       definitions
 
10563
     - replaced ugly xx-so.o/xx.so-o hack with a clean and consistent usage
 
10564
       of xxx.lo as GNU libtool does with its PIC objects
 
10565
     - reduce local complexity in modules Makefile.tmpl by moving the last
 
10566
       existing target "depend" to the generation section in Configure, too.
 
10567
     - removed the historical $(SPACER) which was used in the past together
 
10568
       with BROKEN_BPRINTF_FLAGS to avoid zig-zags in the build process. This
 
10569
       is no longer needed.
 
10570
     - force the build and run of the gen_xxx programs under main/ as the
 
10571
       first step before building the objects because it looks cleaner
 
10572
     [Ralf S. Engelschall]
 
10573
 
 
10574
  *) WIN32: Make Win32 work again after the /dev/null DoS fix.
 
10575
     [Ben Laurie]
 
10576
 
 
10577
  *) WIN32: Check for buffer overflows in ap_os_canonical_filename.
 
10578
     [Ben Laurie]
 
10579
 
 
10580
  *) WIN32: Don't force ISAPI headers to finish with \n.
 
10581
     [Jim Patterson <Jim.Patterson Cognos.COM>, Ben Laurie] PR#2060
 
10582
 
 
10583
  *) When opening "configuration" files (like httpd.conf, htaccess
 
10584
     and htpasswd), Apache will not allow them to be non-/dev/null
 
10585
     device files. This closes a DoS hole. At the same time,
 
10586
     we use ap_pfopen to open these files to handle timeouts.
 
10587
     [Jim Jagielski, Martin Kraemer]
 
10588
 
 
10589
  *) Apache will now log the reason its httpd children exit if they exit
 
10590
     due to an unexpected signal.  (It requires a new porting define,
 
10591
     SYS_SIGLIST, which if defined should point to a list of text
 
10592
     descriptions of the signals available.  See PORTING.)  [Dean Gaudet]
 
10593
 
 
10594
  *) WIN32: chdir() doesn't make sense in a multithreaded environment 
 
10595
     like WIN32.  Before, Win32 CGI's could have had sporadic failures 
 
10596
     if a chdir call from one thread was made between another chdir call 
 
10597
     and a spawn in another thread.  So, for now don't chdir for CGI scripts 
 
10598
     in WIN32.  The current CGI "spec" is unclear as to whether it's 
 
10599
     necessary.  Long-term fix is to either serialize the chdir/spawn combo 
 
10600
     or use WIN32 native calls to spawn a process.  This temp fix was 
 
10601
     necessary to remove this as a showstopper for 1.3's release. 
 
10602
     [Brian Behlendorf]
 
10603
 
 
10604
  *) Cleanup the suEXEC support in APACI and make it more safe:
 
10605
     1. Add big fat hint in INSTALL about risks and to read the
 
10606
        htdocs/manual/suexec.html document before using the suexec-related
 
10607
        configure options.
 
10608
     2. Make sure the user has at least provided one --suexec-xxxx option
 
10609
        (specifies suEXEC parameters) in addition to --enable-suexec option.
 
10610
        If only --enable-suexec is given APACI stops with a hint to INSTALL
 
10611
        and htdocs/manual/suexec.html documents.
 
10612
     3. Provide two additional --suexec-xxxx options to make the suEXEC
 
10613
        configuration complete (especially for package maintainers who else
 
10614
        had to patch the source tree) by providing ways to configure minimal
 
10615
        UID/GID and safe PATH, too.
 
10616
     [Ralf S. Engelschall]
 
10617
 
 
10618
  *) Cleanup of the `configure --shadow' process:
 
10619
     - make sure the configure script creates its temporary files in the
 
10620
       shadow tree to avoid conflicts with parallel configure runs
 
10621
     - removed unnecessary option "-r" from "rm" call for Makefiles
 
10622
     - make sure the configure scripts creates the shadow-wrapper Makefile
 
10623
       only when no shadow trees already exists
 
10624
     - make sure "make distclean" removes the shadow-wrapper Makefile but only
 
10625
       when no more shadow trees exists
 
10626
     - overhauled mkshadow.sh script: now its more IFS-safe and approx. twice
 
10627
       as fast (in the past it needed 70sec, now it runs just 38sec)
 
10628
     - make sure CVS does not complain about the created files
 
10629
       Makefille.<gnutriple> and directories src.<gnutriple>
 
10630
     [Ralf S. Engelschall]
 
10631
 
 
10632
  *) Added the ap_add_version_component() API routine and the
 
10633
     AddVersionPlatform core directive.  The first allows modules to
 
10634
     declare themselves in the Server response header field value,
 
10635
     augmenting the SERVER_SUBVERSION define in the Configuration file
 
10636
     with run-time settings (more useful in a loadable-module environment).
 
10637
     AddVersionPlatform inserts a comment such as "(UNIX)" or "(Win32)"
 
10638
     into the server version string.  [Ken Coar] PR#2056
 
10639
 
 
10640
  *) Minor stability tweaks to avoid core dumps in ap_snprintf.
 
10641
     [Martin Kraemer]
 
10642
 
 
10643
  *) Emit the "Accept-Range" header for the default handler.
 
10644
     [Brian Behlendorf] PR#1464
 
10645
 
 
10646
  *) Add a note to httpd.conf-dist that apache will on some systems fail
 
10647
     to start when the Group # is set to a negative or large positive value.
 
10648
     [Martin Kraemer]
 
10649
 
 
10650
  *) Make sure the module execution order is correct even when some modules
 
10651
     are loaded under runtime (`LoadModule') via the DSO mechanism:
 
10652
     1. The list of loaded modules is now a dynamically allocated one
 
10653
        and not the original statically list from modules.c
 
10654
     2. The loaded modules are now correctly setup by LoadModule for
 
10655
        later use by the AddModule command.
 
10656
     3. When the DSO mechanism for modules is used APACI's `install'
 
10657
        target now enables all created `LoadModule' lines per default because
 
10658
        this is both already expected by the user _and_ needed to avoid
 
10659
        confusion with the next point and reduces the Makefile.tmpl complexity
 
10660
     4. When the DSO mechanism for modules is used, APACI's `install'
 
10661
        target now additionally makes sure the module list is reconstructed
 
10662
        via a complete `ClearModuleList+AddModule...' entry.
 
10663
     5. The support tool `apxs' now also makes sure an AddModule command
 
10664
        is added in addition to the LoadModule command.
 
10665
     6. The modules.c generation was extended to now contain two
 
10666
        comments to make sure no one is confused by the confusing terminology
 
10667
        of loading/linking (we use load=link+load & link=activate instead of
 
10668
        the obvious load=activate & link=link :-( )
 
10669
     This way now there is no longer a difference under execution time between
 
10670
     statically and dynamically linked modules.
 
10671
     [Ralf S. Engelschall]
 
10672
 
 
10673
  *) Fix the generated mod_xxx.c from "apxs -g -f xxx" after the
 
10674
     Big Symbol Renaming. [Ralf S. Engelschall]
 
10675
 
 
10676
  *) Add a comment to mod_example.c showing the format of a FLAG command
 
10677
     handler.  [Ken Coar]
 
10678
 
 
10679
  *) Standardized the time format in mod_status to match that of other 
 
10680
     places in the code (e.g. DATE_GMT).  PR#1551
 
10681
 
 
10682
  *) Fix handling of %Z in timefmt strings for those platforms with no time
 
10683
     zone information in their tm struct. [Paul Eggert <eggert twinsun.com>]
 
10684
     PR#754
 
10685
 
 
10686
  *) Makes mod_rewrite, mod_log_config, mod_status and the ServerSignature 
 
10687
     feature compatible with 'UseCanonicalName off' by changing  
 
10688
     r->server->server_hostname to ap_get_server_name().  And I changed some 
 
10689
     functions which use r->server->port to use ap_get_server_port() instead, 
 
10690
     because if there's no Port directive in the config r->server->port is 0.
 
10691
     [Lars Eilebrecht]
 
10692
 
 
10693
  *) get/set_module_config are trivial enough to be better off inline.  Worth
 
10694
     1.5% performance boost. [Dean Gaudet]
 
10695
 
 
10696
  *) Fix off-by-one error in ap_proxy_date_canon() in proxy_util.c
 
10697
     when ensuring 'x' is at least 30-chars big. [Jim Jagielski,
 
10698
     Brian Behlendorf]
 
10699
 
 
10700
  *) [BS2000 security] BS2000 needs an extra authentication to initialize
 
10701
     the task environment to the unprivileged User id. Otherwise CGI scripts
 
10702
     would have a way to gain super user access. [Martin Kraemer]
 
10703
 
 
10704
  *) Fix debug log messages for BS2000/OSD: instead of logging the whole
 
10705
     absolute path, only log base name of logging source as is done
 
10706
     in unix. [Martin Kraemer]
 
10707
 
 
10708
  *) Ronald Tschalaer's Accept-Encoding patch - preserve the "x-" in
 
10709
     the encoding type from the Accept-Encoding header (if it's there)
 
10710
     and use it in the response, as that's probably what it'll be expecting.
 
10711
     [<Ronald.Tschalaer psi.ch>]
 
10712
 
 
10713
  *) Fix to mod_alias: translate_alias_redir is dealing with
 
10714
     a URI, not a filename, so the check for drive letters for win32 
 
10715
     and emx is not necessary. [Dean Gaudet]
 
10716
 
 
10717
  *) WIN32: Allow .cmd as an executable extension.
 
10718
     [Kari Likovuori <Kari.Likovuori mol.fi>] PR#2146
 
10719
 
 
10720
  *) Make Apache header files, and some variables, C++ friendly.
 
10721
     [Michael Anderson's <mka redes.int.com.mx>]
 
10722
 
 
10723
  *) Child processes can now "signal" (by exiting with a status
 
10724
     of APEXIT_CHILDFATAL) the parent process to abort and
 
10725
     shutdown the server if the error in the child process was
 
10726
     fatal enough. [Jim Jagielski]
 
10727
 
 
10728
  *) mod_autoindex's find_itme() was sensitive to MIME type case.
 
10729
     [Jim Jagielski] PR#2112
 
10730
 
 
10731
  *) Make sure the referer_log and agent_log entries in the default httpd.conf
 
10732
     file are also adjusted for the actual relative installation paths.
 
10733
     [Ralf S. Engelschall] PR#2175
 
10734
 
 
10735
  *) WIN32: Extensive overhaul of the way UNCs are handled. [Ben Laurie]
 
10736
 
 
10737
  *) WIN32: Make roots of filesystems (e.g. c:/) work. [Ben Laurie]
 
10738
     PR#1558
 
10739
 
 
10740
  *) PORT: Various porting changes to support AIX 3.2, 4.1.5, 4.2 and 4.3.
 
10741
     Additionally the checks for finding the vendor DSO library were moved
 
10742
     from mod_so.c to Configure because first it needs $PLAT etc. and second
 
10743
     mod_so already uses an abstraction layer and does not fiddle with the
 
10744
     vendor functions itself.
 
10745
     [Jens-Uwe Mager, Ralf S. Engelschall]
 
10746
 
 
10747
  *) PORT: Some optimization defines for NetBSD
 
10748
     [Jaromir Dolecek <dolecek ics.muni.cz>] PR#2165
 
10749
 
 
10750
  *) PORT: Dynamic Shared Object (DSO) support for NetBSD.
 
10751
     [Jaromir Dolecek <dolecek ics.muni.cz>, Ralf S. Engelschall] PR#2158
 
10752
 
 
10753
  *) Add Dynamic Shared Object (DSO) support for AIX (at least 4.2 but older
 
10754
     AIX variants should work fine, too. Even AIX 3.x should work). This is
 
10755
     accomplished by using the free DSO emulation code from Jens-Uwe Mager
 
10756
     which we put into a os/unix/os-dso-aix.c file.
 
10757
     [Ralf S. Engelschall]
 
10758
  
 
10759
  *) PORT: Fix compiler warnings under AIX >= 4.2 where the manual pages imply
 
10760
     that we should use NET_SIZE_T == int but the include files force size_t.
 
10761
     [Ralf S. Engelschall]
 
10762
 
 
10763
  *) Fix two bugs in select() handling in http_main.c.
 
10764
     [Roy Fielding]
 
10765
 
 
10766
  *) Suppress "error(0)" messages for ap_log_error() when the APLOG_NOERRNO
 
10767
     is unset (as it is in situations like timeouts) where it is unclear
 
10768
     whether errno is set or not.  [Martin Kraemer]
 
10769
 
 
10770
  *) Just having APACI's localstatedir is too general and not enough for most
 
10771
     of the systems. 1.3b6 again required manual APACI patches by package
 
10772
     maintainers from Red Hat and FreeBSD because for their filesystem layout a
 
10773
     little bit more flexibility in configuring the paths is needed. Hence we
 
10774
     provide three additional configure options (--runtimedir, --logfiledir,
 
10775
     --proxycachedir) which now can be used for more granular adjustments if
 
10776
     --localstatedir is not enough to fit the particular needs. As a nice
 
10777
     side-effect this reduces some subdir fiddling in configure+Makefile.tmpl.
 
10778
     [Ralf S. Engelschall]
 
10779
 
 
10780
  *) Make the install root for "make install" in APACI's Makefile overrideable
 
10781
     by package authors.  This way we are even more friendly to package
 
10782
     maintainers (especially Debian and Red Hat) who build for the real prefix
 
10783
     via "configure --prefix=/<real>" but use a different local prefix via
 
10784
     "make root=/tmp/apache install" for rolling the package without bristling
 
10785
     the target location on their system. 
 
10786
     [Ralf S. Engelschall]
 
10787
 
 
10788
  *) Workaround sed limitations in APACI's configure script by now
 
10789
     substituting in chunks of 50 commands (because for instance HPUX's vendor
 
10790
     sed has a limit of max. 98 commands)
 
10791
     [Ralf S. Engelschall] PR#2136
 
10792
 
 
10793
  *) Adding SOCKS5 support and fixing existing SOCKS4 support.
 
10794
     [Ralf S. Engelschall] PR#2140
 
10795
 
 
10796
  *) Manually fix some symbols which were not renamed to prefix ap_ in the BIG
 
10797
     RENAMING process because they are defined as pre-processor macros instead
 
10798
     of real functions: bputc, bgetc, piped_log_write_fd, piped_log_read_fd
 
10799
     [Ralf S. Engelschall]
 
10800
 
 
10801
  *) Workaround braindead AWK's when generating ap_config.h: The split() and
 
10802
     substr() functions cannot be nested under vendor AWK from Solaris 2.6.
 
10803
     [Ralf S. Engelschall] PR#2139
 
10804
 
 
10805
  *) Various bugfixes and cleanups for the APACI configure script:
 
10806
     o fix IFS handling for _nested_ situation
 
10807
     o fix Perl interpreter search: take first one found instead of last one
 
10808
     o fix DSO consistency check
 
10809
     o print error messages to stderr instead of stdout
 
10810
     o add install-quiet for --shadow situation to Makefile stub
 
10811
     o reduce complexity by avoiding sed-hacks for rule and module list loops
 
10812
     [Ralf S. Engelschall]
 
10813
 
 
10814
  *) Fix DEBUG_CGI situation in mod_cgi.c [David MacKenzie] PR#2114
 
10815
 
 
10816
  *) Make sure the input field separator (IFS) shell variable is explicitly
 
10817
     initialized correctly before _every_ `for' loop and also restored after
 
10818
     the loops. [Ralf S. Engelschall]
 
10819
 
 
10820
  *) Make sure that "make install" doesn't overwrite the `mime.types' and
 
10821
     `magic' files from an existing Apache installation. Because people often
 
10822
     customize these for own MIME and content types.
 
10823
     [Ralf S. Engelschall]
 
10824
 
 
10825
  *) PORT: Dynamic Shared Object (DSO) support for OpenBSD 2.x
 
10826
     [Peter Galbavy, Ralf S. Engelschall] PR#2109
 
10827
 
 
10828
  *) Fix the path to the ScoreBoardFile in the install-config target, too.
 
10829
     [Ralf S. Engelschall] PR#2105
 
10830
 
 
10831
  *) Let "configure" clear out the users parameters (provided as shell
 
10832
     variables) to avoid side-effects in "src/Configure" when the user
 
10833
     exported them (which is not needed, but some users do it). 
 
10834
     [Ralf S. Engelschall] PR#2101
 
10835
 
 
10836
  *) Provide backward compatibility from some old src/Configuration.tmpl
 
10837
     parameter names to the canonical Autoconf-style shell variable names. For
 
10838
     instance CFLAGS vs. EXTRA_CFLAGS. The EXTRA_xxx variants are accepted now
 
10839
     but a hint message is displayed. [Ralf S. Engelschall]
 
10840
  
 
10841
  *) Make sure that "make install" doesn't overwrite the DocumentRoot and
 
10842
     CGI scripts from an existing Apache installation. 
 
10843
     [Ralf S. Engelschall, Jim Jagielski] PR#2084
 
10844
 
 
10845
  *) Make `configure --compat' more "compatible" by first 
 
10846
     let the libexecdir default to EPREFIX/libexec instead of EPREFIX/bin and
 
10847
     second by making sure the "avoid-bristling-suffix" /apache is not
 
10848
     appended to sysconfdir, datadir, localstatedir and includedir when
 
10849
     --compat is used. [Ralf S. Engelschall, Lars Eilebrecht]
 
10850
 
 
10851
  *) NeXT required strdup() in support/logresolve.c
 
10852
     [Francisco Tomei <fatomei sandburg.unm.edu>] PR#2082
 
10853
 
 
10854
  *) AIX required sys/select.h in support/ab.c
 
10855
     [Jens Schleusener <Jens.Schleusener dlr.de>] PR#2081
 
10856
 
 
10857
  *) Fix the path to the MimeMagicFile in the install-config target, too.
 
10858
     [Ralf S. Engelschall] PR#2089
 
10859
 
 
10860
  *) PORT: Added HP-UX 11 patches [Jeff Earickson <jaearick colby.edu>]
 
10861
 
 
10862
  *) If you start apache with the -S command line option it will dump
 
10863
     out the parsed vhost settings.  This is useful for folks trying
 
10864
     to figure out what is wrong with their vhost configuration.
 
10865
     (Other dumps may be added in the future.) [Dean Gaudet]
 
10866
 
 
10867
  *) Add %pA, %pI, and %pp codes to ap_vformatter (and hence ap_bprintf,
 
10868
     ap_snprintf, and ap_psprintf).  See include/ap.h for docs.
 
10869
     [Dean Gaudet]
 
10870
 
 
10871
  *) Because /usr/local/apache is the default prefix the ``configure
 
10872
     --compat'' option no longer has to set prefix, again. This way the
 
10873
     --compat option honors a leading --prefix option. [Lars Eilebrecht]
 
10874
 
 
10875
  *) PORT: Cast the first argument of dlopen() in ap_os_dso_load()
 
10876
     to `char *' under OSF1 and FreeBSD 2.x where it is defined this way
 
10877
     to avoid "discard const" warnings. [Ralf S. Engelschall]
 
10878
 
 
10879
  *) If a specific handler is set for a file yet the request still
 
10880
     ends up being handled by the default handler, log an error
 
10881
     message before handling it.  This catches things such as trying 
 
10882
     to use SSIs without mod_include enabled.  [Marc Slemko]
 
10883
 
 
10884
  *) Fix error logging for the startup case where ap_log_error() still uses
 
10885
     stderr as the target. Now the default log level is honored here, too.
 
10886
     [Ralf S. Engelschall]
 
10887
    
 
10888
  *) PORT: Make sure some AWK's don't fail in src/Configure with "string too
 
10889
     long" errors when generating the MODULES entry for src/Makefile
 
10890
     [Ben Hyde, Ralf S. Engelschall]
 
10891
 
 
10892
  *) Make sure src/Configure doesn't complain about the old directory
 
10893
     /usr/local/etc/httpd/ when APACI is used.  [Lars Eilebrecht]
 
10894
   
 
10895
Changes with Apache 1.3b6
 
10896
 
 
10897
  *) PORT: Clean up warnings on Ultrix and HPUX.  [Ben Hyde]
 
10898
 
 
10899
  *) Adding DSO support for the HP/UX platform by emulating the dlopen-style
 
10900
     interface via the similar but proprietary HP/UX shl_xxx-style system
 
10901
     calls. [Ralf S. Engelschall]
 
10902
 
 
10903
  *) PORT: Updated UnixWare 2.0.x and 2.1.x entries for DSO support and made
 
10904
     APACI Makefile.tmpl "install" target more robust for sensible UnixWare
 
10905
     Make. [Ralf S. Engelschall]
 
10906
 
 
10907
  *) ++++ THE BIG SYMBOL RENAMING ++++
 
10908
     To avoid symbol clashes with third-party code compiled into the server,
 
10909
     we globally applied the prefix "ap_" to the following classes of
 
10910
     functions:
 
10911
        - Apache provided general functions (e.g., ap_cpystrn)
 
10912
        - Public API functions (e.g., palloc, bgets)
 
10913
        - Private functions which we can't make static (because of
 
10914
          cross-object usage) but should be (e.g., new_connection)
 
10915
     For backward source compatibility a new header file named compat.h was
 
10916
     created which provides defines for the old symbol names and can be used
 
10917
     by third-party module authors.
 
10918
     [The Apache Group]
 
10919
 
 
10920
  *) Added dynamic shared object (DSO) support for SVR4-derivates: The
 
10921
     problem under SVR4 is that there is no command flag to force the linker
 
10922
     to export the global symbols of the httpd executable therewith they are
 
10923
     available to the DSO's. Instead of problematic hacks like creating a
 
10924
     dummy.so file (containing dummy references to all global symbols) the
 
10925
     httpd binary is linked against, we use a clean trick stolen from Perl 5:
 
10926
     Placing the Apache core code itself into a DSO library named libhttpd.so.
 
10927
     This way the global symbols _HAVE_ to be exported and thus are available
 
10928
     to any manually loaded DSO's under runtime. To reduce the impact to the
 
10929
     user to null we go even further and create a stub httpd executable which
 
10930
     automatically keeps track of the DSO library loading itself and thus
 
10931
     hides the complete mechanism from the user. Although the generation of
 
10932
     this DSO library is automatically triggered for platforms which
 
10933
     essentially need it (mostly all SVR4-derivates) it can be also enabled
 
10934
     manually via the Rule SHARED_CORE. This can be interesting in the future
 
10935
     where we perhaps exploit this libhttpd.so mechanism for providing nifty
 
10936
     features like graceful upgrades, or whatever. 
 
10937
     [Ralf S. Engelschall, Martin Kraemer]
 
10938
 
 
10939
  *) Build the libraries before building the rest of the tools. [Ben Hyde]
 
10940
 
 
10941
  *) Add "distclean" target to src/-Makefiles to provide "make distclean" also
 
10942
     inside the src subtree (i.e. for non-APACI users). Following GNU Makefile
 
10943
     conventions while "clean" removes only stuff created by "all" targets,
 
10944
     "distclean" additionally removes the stuff from the configuration
 
10945
     process. This way "make distclean" (hence the name) provides a fresh
 
10946
     source tree as it was for distribution.
 
10947
     [Ralf S. Engelschall]
 
10948
 
 
10949
  *) Allow top-level (APACI) Makefile to break on build errors
 
10950
     the same way the src/ subtree Makefiles breaks on them by replacing the
 
10951
     initial APACI sed-subdir-display-kludge with a more clean
 
10952
     variable-passing-solution: variable SDP can optionally hold the subdir
 
10953
     prefix which is consistently used for displaying the subdir movement.
 
10954
     This way even the top-level Makefile can stop correctly on errors as the
 
10955
     user expects. [Ralf S. Engelschall]
 
10956
 
 
10957
  *) Fixed ordering of argument checks for RewriteBase directive.
 
10958
     [Todd Eigenschink <eigenstr mixi.net>] PR#2045
 
10959
 
 
10960
  *) Change Win32 IS_MODULE to SHARED_MODULE to match Unix' method of
 
10961
     indicating that a module is being compiled for dynamic loading. Also
 
10962
     remove #define IS_MODULE from modules and add SHARED_MODULE define
 
10963
     to the mak/dsp files. [Alexei Kosut]
 
10964
 
 
10965
  *) Reduce logging level of "normal" warning messages to APLOG_INFO,
 
10966
     since we are now logging APLOG_WARNING by default. [Roy Fielding]
 
10967
 
 
10968
  *) PORT: OS/2 tweak to deal with multiple .exe targets. [Brian Havard]
 
10969
 
 
10970
  *) Add documentation file and src/Configuration.tmpl entry for the
 
10971
     experimental mod_mmap_static module. Because although it is and marked as
 
10972
     an experimental one it is distributed and thus should be documented and
 
10973
     prepared for configuration the same way as all others modules. 
 
10974
     [Ralf S. Engelschall]
 
10975
 
 
10976
  *) Add query (-q) option to apxs support tool to be able to manually query
 
10977
     specific settings from apxs. This is needed for instance when you
 
10978
     manually want to access Apache's header files and you need to assemble
 
10979
     the -I option.  Now you can do -I`apxs -q INCLUDEDIR`.
 
10980
     [Ralf S. Engelschall]
 
10981
 
 
10982
  *) Now src/Configure uses a fallback strategy for the shared object support
 
10983
     on platforms where no explicit information is available: If a Perl
 
10984
     installation exists we ask it about its shared object support and if it's
 
10985
     the dlopen-style one we shamelessly guess the compiler and linker flags
 
10986
     for creating shared objects from Perls knowledge. Of course, the user is
 
10987
     warning about what we are doing and informed that he should send us
 
10988
     the guessed flags when they work. [Ralf S. Engelschall]
 
10989
 
 
10990
  *) Provide APACI --without-support option to be able to disable the build
 
10991
     and installation of the support tools from the src/support/ area.
 
10992
     Although its useful to have these installed per default we should provide
 
10993
     a way to compile and install without them for backward-compatibility.
 
10994
     [Ralf S. Engelschall]
 
10995
 
 
10996
  *) Add of the new APache eXtenSion (apxs) support tool for building and
 
10997
     installing modules into an _already installed_ Apache package through the
 
10998
     dynamic shared object (DSO) mechanism [mod_so.c]. The trick here is that
 
10999
     this approach actually doesn't need the Apache source tree.  The
 
11000
     (APACI-installed) server package is enough, because this now includes the
 
11001
     Apache C header files (PREFIX/include) and the new APXS tool
 
11002
     (SBINDIR/apxs).  The intend is to provide a handy tool for third-party
 
11003
     module authors to build their Apache modules _OUTSIDE_ the Apache source
 
11004
     tree while avoiding them to fiddle around with the totally platform
 
11005
     dependend way of compiling DSO files. The tool supports all ranges of
 
11006
     modules, from trivial ones (single mod_foo.c) to complex ones (like PHP3
 
11007
     which has a mod_php3.c plus a pre-built libmodphp3-so.a) and even can
 
11008
     on-the-fly generate a minimalistic Makefile and sample module for the
 
11009
     first step to provide both a quick success event and to demonstrate the
 
11010
     APXS mechanism to module authors. [Ralf S. Engelschall]
 
11011
 
 
11012
  *) Fix core dumps in use of CONNECT in proxy.  
 
11013
     [<Rainer.Scherg rexroth.de>] PR#1326, #1573, #1942
 
11014
 
 
11015
  *) Modify the log directives in httpd.conf-dist files to use CustomLog
 
11016
     so that users have examples of how CustomLog can be used.
 
11017
     [Lars Eilebrecht]
 
11018
 
 
11019
  *) Add the new Apache Autoconf-style Interface (APACI) for the top-level of
 
11020
     the Apache distribution tree.  Until Apache 1.3 there was no real
 
11021
     out-of-the-box batch-capable build and installation procedure for the
 
11022
     complete Apache package. This is now provided by a top-level "configure"
 
11023
     script and a corresponding top-level "Makefile.tmpl" file.  The goal is
 
11024
     to provide a GNU Autoconf-style frontend which is capable to both drive
 
11025
     the old src/Configure stuff in batch and additionally installs the
 
11026
     package with a GNU-conforming directory layout. Any options from the old
 
11027
     configuration scheme are available plus a lot of new options for flexibly
 
11028
     customizing Apache. [Ralf S. Engelschall]
 
11029
 
 
11030
  *) The floating point ap_snprintf code wasn't threadsafe.
 
11031
     Had to remove the HAVE_CVT macro in order to do threadsafe
 
11032
     calling of the ?cvt() floating point routines.  [Dean Gaudet]
 
11033
 
 
11034
  *) PORT: Add the SCO_SV port. [Jim Jagielski] PR#1962
 
11035
 
 
11036
  *) PORT: IRIX needs the -n32 flag iff using the 'cc' compiler
 
11037
     [Jim Jagielski] PR#1901
 
11038
 
 
11039
  *) BUG: Configure was using TCC and CC inconsistently. Make sure
 
11040
     Configure knows which CC we are using. [Jim Jagielski]
 
11041
 
 
11042
  *) "Options +Includes" wasn't correctly merged if "+IncludesNoExec"
 
11043
     was defined in a parent directory. [Lars Eilebrecht]
 
11044
 
 
11045
  *) API: ap_snprintf() code mutated into ap_vformatter(), which is
 
11046
     a generic printf-style routine that can call arbitrary output
 
11047
     routines.  Use this to replace http_bprintf.c.  Add new routines
 
11048
     psprintf(), pvsprintf() which allocate the exact amount of memory
 
11049
     required for a string from a pool.  Use psprintf() to clean up
 
11050
     various bits of code which used ap_snprintf()/pstrdup().
 
11051
     [Dean Gaudet]
 
11052
 
 
11053
  *) PORT: HAVE_SNPRINTF doesn't do anything any longer.  This is because
 
11054
     ap_snprintf() has different semantics and formatting codes than
 
11055
     snprintf().  [Dean Gaudet]
 
11056
 
 
11057
  *) SIGXCPU and SIGXFSZ are now reset to SIG_DFL at boot-time.  This
 
11058
     is necessary on at least Solaris where the /etc/rc?.d scripts
 
11059
     are run with these signals ignored, and "SIG_IGN" settings are
 
11060
     maintained across exec().
 
11061
     [Rein Tollevik <reint sys.sol.no>] PR#2009
 
11062
 
 
11063
  *) Fix the check for symbolic links in ``RewriteCond ... -l'': stat() was
 
11064
     used instead of lstat() and thus this flag didn't work as expected.
 
11065
     [Rein Tollevik <reint sys.sol.no>] PR#2010
 
11066
 
 
11067
  *) Fix the proxy pass-through feature of mod_rewrite for the case of
 
11068
     existing QUERY_STRING now that mod_proxy was recently changed because of
 
11069
     the new URL parsing stuff. [Ralf S. Engelschall]
 
11070
 
 
11071
  *) A few changes to scoreboard definitions which helps gcc generate
 
11072
     better code.  [Dean Gaudet]
 
11073
 
 
11074
  *) ANSI C doesn't guarantee that "int foo : 2" in a structure will
 
11075
     be a signed bitfield.  So mark a few bitfields as signed to
 
11076
     ensure correct code.  [Dean Gaudet]
 
11077
 
 
11078
  *) The default for HostnameLookups was changed to Off, but there
 
11079
     was a problem and it wasn't taking effect. [Dean Gaudet]
 
11080
 
 
11081
  *) PORT: Clean up undefined signals on some platforms (SCO, BeOS).
 
11082
     [Dean Gaudet]
 
11083
 
 
11084
  *) After a SIGHUP the listening sockets in the parent weren't
 
11085
     properly marked for closure on fork().
 
11086
     [Jürgen Keil <jk tools.de>] PR#2000
 
11087
 
 
11088
  *) Allow %2F in two situations: 1) it is in the query part of the URI,
 
11089
     therefore not exposed to %2F -> '/' translations and 2) the request
 
11090
     is a proxy request, so we're not dealing with a local resource anyway.
 
11091
     Without this, the proxy would fail to work for any URL's with
 
11092
     %2f in them (occurs quite often in
 
11093
     http://.../cgi-bin/...?http%3A%2F%2F... references) [Martin Kraemer]
 
11094
 
 
11095
  *) Protect against FD_SETSIZE mismatches.  [Dean Gaudet]
 
11096
 
 
11097
  *) Make the shared object compilation command more portable by avoiding
 
11098
     the direct combination of `-c' & `-o' which is not honored by some
 
11099
     compilers like UnixWare's cc. [Ralf S. Engelschall]
 
11100
 
 
11101
  *) WIN32: the proxy was creating filenames missing the last four
 
11102
     characters.  While this normally doesn't stop anything from 
 
11103
     working, it can result in extra collisions.  
 
11104
     [Tim Costello <tjcostel socs.uts.edu.au>] PR#1890
 
11105
 
 
11106
  *) Now mod_proxy uses the response string (in addition to the response status
 
11107
     code) from the already used FTP SIZE command to setup the Content-Length
 
11108
     header if available. [Ralf S. Engelschall] PR#1183
 
11109
 
 
11110
  *) Reanimated the (still undocumented) proxy receive buffer size directive:
 
11111
     Renamed from ReceiveBufferSize to ProxyReceiveBufferSize because the old
 
11112
     name was really too generic, added documentation for this directive to
 
11113
     the mod_proxy.html and corrected the hyperlink to it in the
 
11114
     new_features_1.3.html document.  [Ralf S. Engelschall] PR#1348
 
11115
 
 
11116
  *) Fix a bug in the src/helpers/fp2rp script and make it a little bit
 
11117
     faster [Martin Kraemer]
 
11118
  
 
11119
  *) Make Configure die when you give it an unknown command switch.
 
11120
     [Ben Hyde]
 
11121
 
 
11122
  *) Add five new and fresh manpages for the support programs: dbmmanage.1,
 
11123
     suexec.8, htdigest.1, rotatelogs.8 and logresolve.8.  Now all up-to-date
 
11124
     and per default compiled support programs have manual pages - just to
 
11125
     document our stuff a little bit more and to be able to do really
 
11126
     Unix-like installations ;-) [Ralf S. Engelschall]
 
11127
 
 
11128
  *) Major cleanups to the Configure script to make it and its generated
 
11129
     Makefiles again readable and maintainable: add SRCDIR option, removed
 
11130
     INCLUDES_DEPTH[0-2] kludge, cleanup of TARGET option, cleanup of
 
11131
     generated sections, consequently added Makefile headers with inheritance
 
11132
     information, added subdir movement messages for easier following where
 
11133
     the build process currently stays (more verbose then standard Make, less
 
11134
     verbose than GNU make), same style to comments in the Configure script,
 
11135
     added Apache license header, fixed a few bugs, etc. [Ralf S. Engelschall]
 
11136
     
 
11137
  *) Add the new ApacheBench program "ab" to src/support/: This is derived
 
11138
     from the ZeusBench benchmarking program and can be used to determine the
 
11139
     response performance of an Apache installation. This version is
 
11140
     officially licensed with Zeus Technology, Ltd. See the license agreement
 
11141
     statements in <199803171224.NAA24547 en1.engelschall.com> in apache-core.
 
11142
     [Ralf S. Engelschall]
 
11143
 
 
11144
  *) API: Various core functions that are definately not part of the API
 
11145
     have been made static, and a few have been marked API_EXPORT.  Still
 
11146
     more have been marked CORE_EXPORT and are not intended for general
 
11147
     use by modules.  [Doug MacEachern, Dean Gaudet]
 
11148
 
 
11149
  *) mod_proxy was not clearing the Proxy-Connection header from
 
11150
     requests; now it does.  This did not violate any spec, however 
 
11151
     causes poor interactions when you are talking to remote proxies.  
 
11152
     [Marc Slemko] PR#1741
 
11153
 
 
11154
  *) Various cleanups to the command line interface and manual pages.
 
11155
     [Ralf S. Engelschall]
 
11156
 
 
11157
  *) cfg_getline() was not properly handling lines that did not end
 
11158
     with a line termination character.  [Marc Slemko] PR#1869, 1909
 
11159
 
 
11160
  *) Performance tweak to mod_log_config.  [Dmitry Khrustalev]
 
11161
 
 
11162
  *) Clean up some undocumented behavior of mod_setenvif related to
 
11163
     "merging" two SetEnvIf directives when they match the same header
 
11164
     and regex.  Document that mod_setenvif will perform comparisons in
 
11165
     the order they appear in the config file.  Optimize mod_setenvif by
 
11166
     doing more work at config time rather than at runtime.
 
11167
     [Dean Gaudet]
 
11168
 
 
11169
  *) src/include/ap_config.h now wraps it's #define's with #ifndef/#endif's
 
11170
     to allow for modules to overrule them and to reduce redefinition
 
11171
     warnings [Jim Jagielski]
 
11172
 
 
11173
  *) [PORT] For A/UX change the OS-#define for -DAUX to -DAUX3.
 
11174
     [Jim Jagielski]
 
11175
 
 
11176
  *) Making the hard-coded cross-module function call mime_find_ct() (from
 
11177
     mod_proxy to mod_mime) obsolete by making sure the API hook for MIME type
 
11178
     checking is really called even for proxy requests except for URLs with
 
11179
     HTTP schemes (because there we can optimize by not running the type
 
11180
     checking hooks due to the fact that the proxy gets the MIME Content-type
 
11181
     from the remote host later). This change cleans up mod_mime by removing
 
11182
     the ugly export kludge, makes the one-liner file mod_mime.h obsolete, and
 
11183
     especially unbundles mod_proxy and mod_mime. This way they both now can
 
11184
     be compiled as shared objects and are no longer tied together. 
 
11185
     [Ralf S. Engelschall]
 
11186
 
 
11187
  *) util.c cleanup and speedup. [Dean Gaudet]
 
11188
 
 
11189
  *) API: Clarification, pstrndup() will always copy n bytes of the source
 
11190
     and NUL terminate at the (n+1)st byte.  [Dean Gaudet]
 
11191
 
 
11192
  *) Mark module command_rec and handler_rec structures const so that they
 
11193
     end up in the read-only data section (and are friendlier to systems
 
11194
     that don't do optimistic memory allocation on fork()). [Dean Gaudet]
 
11195
 
 
11196
  *) Add check to the "Port" directive to make sure the specified 
 
11197
     port is in the appropriate range.  [Ben Hyde]
 
11198
 
 
11199
  *) Performance improvements to invoke_handler().
 
11200
     [Dmitry Khrustalev <dima bog.msu.su>]
 
11201
 
 
11202
  *) Added support for building shared objects even for library-style modules
 
11203
     (which are built from more than one object file). This now provides the
 
11204
     ability to build mod_proxy as a shared object module. Additionally
 
11205
     modules like mod_example are now also supported for shared object
 
11206
     building because the generated Makefiles now no longer assume there is at
 
11207
     least one statically linked module. [Ralf S. Engelschall]
 
11208
 
 
11209
  *) API: Clarify usage of content_type, handler, content_encoding,
 
11210
     content_language and content_languages fields in request_rec.  They
 
11211
     must always be lowercased; and the strings pointed to shouldn't
 
11212
     be modified (you must copy them to modify them).  Fix a few bugs
 
11213
     related to this.  [Dean Gaudet]
 
11214
 
 
11215
  *) API: Clarification: except for RAW_ARGS, all command handlers can
 
11216
     treat the char * parameters as permanent, and modifiable.  There
 
11217
     is no need to pstrdup() them.  Clean up some needless pstrdup().
 
11218
     [Dean Gaudet]
 
11219
 
 
11220
  *) Now mod_so keeps track of which module shared objects with which names
 
11221
     are loaded and thus avoids multiple loading and unloading and irritating
 
11222
     error_log messages. [Ralf S. Engelschall]
 
11223
 
 
11224
  *) Prior to the existence of mod_setenv it was necessary to tweak the TZ
 
11225
     environment variable in the apache core.  But that tweaking interferes
 
11226
     with mod_setenv.  So don't tweak if the user has specified an explicit
 
11227
     TZ variable.  [Jay Soffian <jay cimedia.com>] PR#1888
 
11228
 
 
11229
  *) rputs() did not calculate r->sent_bodyct properly.
 
11230
     [Siegmund Stirnweiss <siegst kat.ina.de>] PR#1900
 
11231
 
 
11232
  *) The CGI spec says that REMOTE_HOST should be set to the remote hosts's
 
11233
     name, or left unset if this value is unavailable.  Apache was setting
 
11234
     it to the IP address when unavailable.
 
11235
     [Tony Finch <fanf demon.net>] PR#1925
 
11236
 
 
11237
  *) Various improvements to the configuration and build support for compiling
 
11238
     modules as shared objects. Especially Solaris 2.x, SunOS 4.1, IRIX and
 
11239
     OSF1 support with GCC and vendor compilers was added.  This way shared
 
11240
     object support is now provided out-of-the-box for FreeBSD, Linux,
 
11241
     Solaris, SunOS, IRIX and OSF1. In short: On all major platforms!
 
11242
     [Ralf S. Engelschall]
 
11243
 
 
11244
  *) Minor cleanup in http_main -- split QNX and OS2 specific "mmap"
 
11245
     scoreboard code into separate #defines -- USE_POSIX_SCOREBOARD
 
11246
     and USE_OS2_SCOREBOARD.  [Dean Gaudet]
 
11247
 
 
11248
  *) Fix one more special locking problem for RewriteMap programs in
 
11249
     mod_rewrite: According to the documentation of flock(), "Locks are on
 
11250
     files, not file descriptors.  That is, file descriptors duplicated
 
11251
     through dup(2) or fork(2) do not result in multiple instances of a lock,
 
11252
     but rather multiple references to a single lock. If a process holding a
 
11253
     lock on a file forks and the child explicitly unlocks the file, the
 
11254
     parent will lose its lock.". To overcome this we have to make sure the
 
11255
     RewriteLock file is opened _AFTER_ the childs were spawned which is now
 
11256
     the case by opening it in the child_init instead of the module_init API
 
11257
     hook. [Ralf S. Engelschall] PR#1029
 
11258
 
 
11259
  *) Change to Location and LocationMatch semantics.  LocationMatch no
 
11260
     longer lets a single slash match multiple adjacent slashes in the
 
11261
     URL.  This change is for consistency with RewriteRule and
 
11262
     AliasMatch.  Multiple slashes have meaning in URLs that they do
 
11263
     not have in (some) filesystems.  Location on the other hand can
 
11264
     be considered a shorthand for a more complicated regex, and it
 
11265
     does match multiple slashes with a single slash -- which is
 
11266
     also consistent with the Alias directive.
 
11267
     [Dean Gaudet] related PR#1440
 
11268
 
 
11269
  *) Fix bug with mod_mime_magic causing certain files, including files
 
11270
     of length 0, to result in no response from the server.
 
11271
     [Dean Gaudet]
 
11272
 
 
11273
  *) The Configure script now generates src/include/ap_config.h which
 
11274
     contains the set of defines used when Apache is compiled on a platform.
 
11275
     This file can then be included by external modules before including
 
11276
     any Apache header files in case they are being built separately from
 
11277
     Apache.  Along with this change, a couple of minor changes were
 
11278
     made to make Apache's #defines coexist peacefully with any autoconf
 
11279
     defines an external module might have. [Rasmus Lerdorf]
 
11280
 
 
11281
  *) Fix mod_rewrite for the ugly API case where <VirtualHost> sections exist
 
11282
     but without any RewriteXXXXX directives. Here mod_rewrite is given no
 
11283
     chance by the API to initialize its per-server configuration and thus
 
11284
     receives the wrong one from the main server. This is now avoided by
 
11285
     remembering the server together with the config structure while
 
11286
     configuring and later assuming there is no config when we see a
 
11287
     difference between the remembered server and the one calling us. 
 
11288
     [Ralf S. Engelschall] PR#1790
 
11289
 
 
11290
  *) Fixed the DBM RewriteMap support for mod_rewrite: First the support now
 
11291
     is automatically disabled under configure time when the dbm_xxx functions
 
11292
     are not available. Second, two heavy source code errors in the DBM
 
11293
     support code were fixed.  This makes DBM RewriteMap's usable again after
 
11294
     a long time of brokenness. [Ralf S. Engelschall] PR#1696
 
11295
 
 
11296
  *) Now all configuration files support Unix-style line-continuation via 
 
11297
     the trailing backslash ("\") character. This enables us to write down
 
11298
     complex or just very long directives in a more readable way.  The
 
11299
     backslash character has to be really the last character before the
 
11300
     newline and it has not been prefixed by another (escaping) backslash.
 
11301
     [Ralf S. Engelschall]
 
11302
 
 
11303
  *) When using ProxyPass the ?querystring was not passed correctly.
 
11304
     [Joel Truher <truher wired.com>]
 
11305
 
 
11306
  *) To deal with modules being compiled and [dynamically] linked
 
11307
     at a different time from the core, the SERVER_VERSION and
 
11308
     SERVER_BUILT symbols have been abstracted through the new
 
11309
     API routines apapi_get_server_version() and apapi_get_server_built().
 
11310
     [Ken Coar]  PR#1448
 
11311
 
 
11312
  *) WIN32: Preserve trailing slash in canonical path (and hence
 
11313
     in PATH_INFO). [Paul Sutton, Ben Laurie]
 
11314
 
 
11315
  *) PORT: USE_PTHREAD_SERIALIZED_ACCEPT has proven unreliable
 
11316
     depending on the rev of Solaris and what mixture of modules
 
11317
     are in use.  So it has been disabled, and Solaris is back to
 
11318
     using USE_FCNTL_SERIALIZED_ACCEPT.  Users may experiment with
 
11319
     USE_PTHREAD_SERIALIZED_ACCEPT at their own risk, it may speed
 
11320
     up static content only servers.  Or it may fail unpredictably.
 
11321
     [Dean Gaudet] PR#1779, 1854, 1904
 
11322
 
 
11323
  *) mod_test_util_uri.c created which tests the logic in util_uri.c.
 
11324
     [Dean Gaudet]
 
11325
 
 
11326
  *) API: Rewrite of absoluteURI handling, and in particular how
 
11327
     absoluteURIs match vhosts.  Unless a request is a proxy request, a
 
11328
     "http://host" url is treated as if a similar "Host:" header had been
 
11329
     supplied.  This change was made to support future HTTP/1.x protocols
 
11330
     which may require clients to send absoluteURIs for all requests.
 
11331
 
 
11332
     In order to achieve this change subtle changes were made to the API.  In a
 
11333
     request_rec, r->hostlen has been removed.  r->unparsed_uri now exists so
 
11334
     that the unmodified uri can be retrieved easily.  r->proxyreq is not set
 
11335
     by the core, modules must set it during the post_read_request or
 
11336
     translate_names phase.
 
11337
 
 
11338
     Plus changes to the virtualhost test suite for absoluteURI testing.
 
11339
 
 
11340
     This fixes several bugs with the proxy proxying requests to vhosts
 
11341
     managed by the same httpd.
 
11342
     [Dean Gaudet]
 
11343
 
 
11344
  *) API: Cleanup of code in http_vhost.c, and remove vhost matching
 
11345
     code from mod_rewrite.  The vhost matching is now performed by a
 
11346
     globally available function matches_request_vhost().  [Dean Gaudet]
 
11347
 
 
11348
  *) Reduce memory usage, and speed up ServerAlias support.  As a
 
11349
     side-effect users can list multiple ServerAlias directives
 
11350
     and they're all considered.
 
11351
     [Chia-liang Kao <clkao cirx.org>] PR#1531
 
11352
 
 
11353
  *) The "poly" directive in image maps did not include the borders of the
 
11354
     polygon, whereas the "rect" directive does.  Fix this inconsistency.
 
11355
     [Konstantin Morshnev <moko design.ru>] PR#1771
 
11356
 
 
11357
  *) Make \\ behave as expected.  [<Ronald.Tschalaer psi.ch>]
 
11358
 
 
11359
  *) Add the `%a' construct to LogFormat and CustomLog to log the client IP
 
11360
     address. [Todd Eigenschink <eigenstr mixi.net>] PR#1885
 
11361
 
 
11362
  *) API: A new source module main/util_uri.c; It contains a routine
 
11363
     parse_uri_components() and friends which breaks a URI into its component
 
11364
     parts.  These parts are stored in a uri_components structure called
 
11365
     parsed_uri within each request_rec, and are available to all modules.
 
11366
     Additionally, an unparse routine is supplied which re-assembles the URI
 
11367
     components back to an URI, optionally hiding the username:password@ part
 
11368
     from ftp proxy requests, and other useful routines.  Within the structure,
 
11369
     you find on a ready-for-use basis:
 
11370
        scheme;     /* scheme ("http"/"ftp"/...) */
 
11371
        hostinfo;   /* combined [user[:password]@]host[:port] */
 
11372
        user;       /* user name, as in http://user:passwd@host:port/ */
 
11373
        password;   /* password, as in http://user:passwd@host:port/ */
 
11374
        hostname;   /* hostname from URI (or from Host: header) */
 
11375
        port_str;   /* port string (integer representation is in "port") */
 
11376
        path;       /* the request path (or "/" if only scheme://host was given) */
 
11377
        query;      /* Everything after a '?' in the path, if present */
 
11378
        fragment;   /* Trailing "#fragment" string, if present */
 
11379
     This is meant to serve as the platform for *BIG* savings in
 
11380
     code complexity for the proxy module (and maybe the vhost logic).
 
11381
     [Martin Kraemer]
 
11382
 
 
11383
  *) Make all possible meta-construct expansions ($N, %N, %{NAME} and
 
11384
     ${map:key}) available for all location where a string is created in
 
11385
     mod_rewrite rewriting rulesets: 1st arg of RewriteCond, 2nd arg of
 
11386
     RewriteRule and for the [E=NAME:STRING] flag of RewriteRule. This way the
 
11387
     possible expansions are consequently usable at all string creation
 
11388
     locations. [Ralf S. Engelschall]
 
11389
 
 
11390
  *) Fix initialization of RewriteLogLevel (default now is 0 as documented 
 
11391
     and not 1) and the per-virtual-server merging of directives. Now all
 
11392
     directives except `RewriteEngine' and `RewriteOption' are either
 
11393
     completely overridden (default) or completely inherited (when
 
11394
     `RewriteOptions inherit') is used. [Ralf S. Engelschall] PR#1325
 
11395
 
 
11396
  *) Fix `RewriteMap' program lookup in situations where such maps are
 
11397
     defined but disabled (`RewriteEngine off') in per-server context. 
 
11398
     [Ralf S. Engelschall] PR#1431
 
11399
 
 
11400
  *) Fix bug introduced in 1.3b4-dev, config with no Port setting would cause
 
11401
     server to bind to port 0 rather than 80.  [Dean Gaudet]
 
11402
 
 
11403
  *) Fix long-standing problem with RewriteMap _programs_ under Unix derivates
 
11404
     (like SunOS and FreeBSD) which don't accept the locking of pipes
 
11405
     directly.  A new directive RewriteLock is introduced which can be used to
 
11406
     setup a separate locking file which then is used for synchronization.
 
11407
     [Ralf S. Engelschall] PR#1029
 
11408
 
 
11409
  *) WIN32: The server root is obtained from the registry key
 
11410
     HKLM\SOFTWARE\Apache Group\Apache\<version> (version is currently
 
11411
     "1.3 beta"), unless overridden by the -d command line flag. The
 
11412
     value is stored by running "apache -i -d serverroot". [Paul Sutton]
 
11413
 
 
11414
  *) Merged os/win32/mod_dll.c into modules/standard/mod_so.c to support
 
11415
     dynamic loading on Win32 and Unix via the same module. [Paul Sutton]
 
11416
 
 
11417
  *) Now mod_rewrite no longer makes problematic assumptions on the characters
 
11418
     a username can contain when trying to expand it via /etc/passwd. 
 
11419
     [Ralf S. Engelschall]
 
11420
 
 
11421
  *) The mod_setenvif BrowserMatch backwards compatibility command did not
 
11422
     work properly with spaces in the regex.  [Ronald Tschalaer] PR#1825
 
11423
 
 
11424
  *) Add new RewriteMap types: First, `rnd' which is equivalent to the `txt'
 
11425
     type but with a special post-processing for the looked-up value: It
 
11426
     parses it into alternatives according to `|' chars and then only one
 
11427
     particular alternative is chosen randomly (this is an essential
 
11428
     functionality needed for balancing between backend-servers when using
 
11429
     Apache as a Reverse Proxy.  The looked up value here is a list of
 
11430
     servers). Second, `int' with the built-in maps named `tolower' and
 
11431
     `toupper' which can be used to map URL parts to a fixed case (this is an
 
11432
     essential feature to fix the case of server names when doing mass
 
11433
     virtual-hosting with the help of mod_rewrite instead of using
 
11434
     <VirtualHost> sections). [Ralf S. Engelschall, parts based on code from
 
11435
     Jay Soffian <jay cimedia.com>] PR#1631
 
11436
 
 
11437
  *) Add a new directive to mod_proxy similar to ProxyPass: `ProxyPassReverse'.
 
11438
     This directive lets Apache adjust the URL in Location-headers on HTTP
 
11439
     redirect responses sent by the remote server. This way the virtually
 
11440
     mapped area is no longer left on redirects and thus by-passed which is
 
11441
     especially essential when running Apache as a reverse proxy.  
 
11442
     [Ralf S. Engelschall]
 
11443
 
 
11444
  *) Hide Proxy-Authorization from CGI/SSI/etc just like Authorization is
 
11445
     hidden. [Alvaro Martinez Echevarria]
 
11446
 
 
11447
  *) Apache will, when started with the -X (single process) debugging flag,
 
11448
     honor the SIGINT or SIGQUIT signals again now. This capability got lost
 
11449
     a while ago during OS/2 signal handling changes.
 
11450
 
 
11451
  *) [PORT] Work around the fact that NeXT runs on more than the
 
11452
     m68k chips in mod_status [Scott Anguish and Timothy Luoma
 
11453
     <luomat peak.org>]
 
11454
 
 
11455
  *) [PORT] Recognize FreeBSD versions so we can use the OS regex as well
 
11456
     as handling unsigned-chars for FreeBSD v3 and v2 [Andrey Chernov
 
11457
     <ache nagual.pp.ru> and Jim] PR#1450
 
11458
 
 
11459
  *) Use SA_RESETHAND or SA_ONESHOT when installing the coredump handlers.
 
11460
     In particular the handlers could trigger themselves into an infinite
 
11461
     loop if RLimitMem was used with a small amount of memory -- too small
 
11462
     for the signal stack frame to be set up.  [Dean Gaudet]
 
11463
 
 
11464
  *) Fix problems with absoluteURIs introduced during 1.3b4.  [Dean Gaudet,
 
11465
     Alvaro Martinez Echevarria <alvaro lander.es>]
 
11466
 
 
11467
  *) Fix multiple UserDir problem introduced during 1.3b4-dev.
 
11468
     [Dean Gaudet] PR#1850
 
11469
 
 
11470
  *) ap_cpystrn() had an off-by-1 error.
 
11471
     [Charles Fu <ccwf klab.caltech.edu>] PR#1847
 
11472
 
 
11473
  *) API: As Ken suggested the check_cmd_context() function and related
 
11474
     defines are non-static now so modules can use 'em.  [Martin Kraemer]
 
11475
 
 
11476
  *) mod_info would occasionally produce an unpaired <tt> in its
 
11477
     output. Fixed. [Martin Kraemer]
 
11478
 
 
11479
  *) By default AIX binds a process (and it's children) to a single
 
11480
     processor.  httpd children now unbind themselves from that cpu
 
11481
     and re-bind to one selected at random via bindprocessor()
 
11482
     [Doug MacEachern]
 
11483
 
 
11484
  *) Linux 2.0 and above implement RLIMIT_AS, RLIMIT_DATA has almost no
 
11485
     effect.  Work around it by using RLIMIT_AS for the RLimitMEM
 
11486
     directive.  [Enrik Berkhan <enrik inka.de>] PR#1816
 
11487
 
 
11488
  *) mod_mime_magic error message should indicate the filename when
 
11489
     reads fail.  ["M.D.Parker" <mdpc netcom.com>] PR#1827
 
11490
 
 
11491
  *) Previously Apache would permit </Files> to end <FilesMatch> (and
 
11492
     similary for Location and Directory), now this is diagnosed as an
 
11493
     error.  Improve error messages for mismatched sections (<Files>,
 
11494
     <FilesMatch>, <Directory>, <DirectoryMatch>, ...).
 
11495
     [Dean Gaudet, Martin Kraemer]
 
11496
 
 
11497
  *) <Files> is not permitted within <Location> (because of the
 
11498
     semantic ordering).  [Dean Gaudet] PR#379
 
11499
 
 
11500
  *) <Files> with wildcards was broken by the change in wildcard
 
11501
     semantics (* does not match /).  To fix this, <Files> now
 
11502
     apply only to the basename of the request filename.  This
 
11503
     fixes some other inconsistencies in <Files> semantics
 
11504
     (such as <Files a*b> not working).  [Dean Gaudet] PR#1817
 
11505
 
 
11506
  *) Removed bogus "dist.tar" target from Makefile.tmpl and make sure
 
11507
     backup files are removed on "clean" target [Ralf S. Engelschall]
 
11508
 
 
11509
  *) PORT: Add -lm to LIBS for HPUX.  [Dean Gaudet] PR#1639
 
11510
 
 
11511
  *) Various errors from select() and accept() in child_main() would
 
11512
     result in an infinite loop.  It seems these two tickle kernel
 
11513
     or library bugs occasionally, and result in log spammage and
 
11514
     a generally bad scene.  Now the child exits immediately,
 
11515
     which seems to be a good workaround.
 
11516
     [Dean Gaudet] PR#1747, 1107, 588, 1787, 987, 588
 
11517
 
 
11518
  *) Cleaned up some race conditions in unix child_main during
 
11519
     initialization. [Dean Gaudet]
 
11520
 
 
11521
  *) SECURITY: "UserDir /abspath" without a * in the path would allow
 
11522
     remote users to access "/~.." and bypass access restrictions
 
11523
     (but note /~../.. was handled properly).
 
11524
     [Lauri Jesmin <jesmin ut.ee>] PR#1701
 
11525
 
 
11526
  *) API: os_is_path_absolute() now takes a const char * instead of a char *.
 
11527
     [Dean Gaudet]
 
11528
 
 
11529
Changes with Apache 1.3b5
 
11530
 
 
11531
  *) Source file dependencies in Makefile.tmpl files throughout the
 
11532
     source tree were updated to accurately reflect reality.
 
11533
     [Dean Gaudet]
 
11534
 
 
11535
  *) Preserve the content encoding given by the AddEncoding directive
 
11536
     when the client doesn't otherwise specify an encoding.
 
11537
     [Ronald Tschalaer <Ronald.Tschalaer psi.ch>]
 
11538
 
 
11539
  *) Sort out problems with canonical filename handling happening too late.
 
11540
     [Dean Gaudet, Ben Laurie]
 
11541
 
 
11542
Changes with Apache 1.3b4
 
11543
 
 
11544
  *) The module structure was modified to include a *dynamic_load_handle
 
11545
     in the STANDARD_MODULE_STUFF portion, and the MODULE_MAGIC_NUMBER
 
11546
     has been bumped accordingly.  [Paul Sutton]
 
11547
 
 
11548
  *) All BrowserMatch directives mentioned in
 
11549
     htdocs/manual/known_client_problems.html are in the default
 
11550
     configuration files.  [Lars Eilebrecht]
 
11551
 
 
11552
  *) MiNT port update. [Jan Paul Schmidt]
 
11553
 
 
11554
  *) HTTP/1.1 requires x-gzip and gzip encodings be treated
 
11555
     equivalent, similarly for x-compress and compress.  Apache
 
11556
     now ignores a leading x- when comparing encodings.  It also
 
11557
     preserves the encoding the client requests (for example if
 
11558
     it requests x-gzip, then Apache will respond with x-gzip
 
11559
     in the Content-Encoding header).
 
11560
     [Ronald Tschalaer <Ronald.Tschalaer psi.ch>] PR#1772
 
11561
 
 
11562
  *) Fix a memory leak on keep-alive connections.  [Igor Tatarinov]
 
11563
 
 
11564
  *) Added mod_so module to support dynamic loading of modules on Unix
 
11565
     (like mod_dld for Win32). This replaces mod_dld.c. Use SharedModule
 
11566
     instead of AddModule in Configuration to build shared modules
 
11567
     [Sameer Parekh, Paul Sutton]
 
11568
 
 
11569
  *) Minor cleanups to r->finfo handling in some modules.
 
11570
     [Dean Gaudet]
 
11571
 
 
11572
  *) Abstract read()/write() to ap_read()/ap_write().
 
11573
     Makes it easier to add other types of IO code such as SFIO.
 
11574
     [Randy Terbush]
 
11575
 
 
11576
  *) API: Generalize default_port manipulations to make support of
 
11577
     different protocols easier. [Ben Laurie, Randy Terbush]
 
11578
 
 
11579
  *) There are many cases where users do not want Apache to form
 
11580
     self-referential urls using the "canonical" ServerName and Port.
 
11581
     The new UseCanonicalName directive (default on), if set to off
 
11582
     will cause Apache to use the client-supplied hostname and port.
 
11583
     API: Part of this change required a change to the construct_url()
 
11584
     prototype; and the addition of get_server_name() and
 
11585
     get_server_port().
 
11586
     [Michael Douglass <mikedoug texas.net>, Dean Gaudet]
 
11587
     PR#315, 459, 485, 1433
 
11588
 
 
11589
  *) Yet another rearrangement of the source tree.. now all the common
 
11590
     header files are in the src/include directory.  The -Imain -Iap
 
11591
     references in Makefiles have been changed to the simpler -Iinclude
 
11592
     instead.  In addition to simplifying the build a little bit, this
 
11593
     also makes it clear when a module is referencing something in a
 
11594
     other than kosher manner (e.g., the proxy including mod_mime.h).
 
11595
     Module-private header files (the proxy, mod_mime, the regex library,
 
11596
     and mod_rewrite) have not been moved to src/include; nor have
 
11597
     the OS-abstraction files.  [Ken Coar]
 
11598
 
 
11599
  *) Fix a bug where r->hostname didn't have the :port stripped
 
11600
     from it.  [Dean Gaudet]
 
11601
 
 
11602
  *) Tweaked the headers_out table size, and the subprocess_env
 
11603
     table size guess in rename_original_environment().  Added
 
11604
     MAKE_TABLE_PROFILE which can help discover make_table()
 
11605
     calls that use too small an initial guess, see alloc.c.
 
11606
     [Dean Gaudet]
 
11607
 
 
11608
  *) Options and AllowOverride weren't properly merging in the main
 
11609
     server setting inside vhosts (only an issue when you have no
 
11610
     <Directory> or other section containing an Options that affects
 
11611
     a request).  Options +foo or -foo in the main_server wouldn't
 
11612
     affect the main_server's lookup defaults.  [Dean Gaudet]
 
11613
 
 
11614
  *) Variable 'cwd' was being used pointlessly before being set.
 
11615
     [Ken Coar] PR#1738
 
11616
 
 
11617
  *) r->allowed handling cleaned up in the standard modules.
 
11618
     [Dean Gaudet]
 
11619
 
 
11620
  *) Some case-sensitivity issues cleaned up to be consistent with
 
11621
     RFC2068.  [Dean Gaudet]
 
11622
 
 
11623
  *) SIGURG doesn't exist everywhere.
 
11624
     [Mark Andrew Heinrich <heinrich tinderbox.Stanford.EDU>]
 
11625
 
 
11626
  *) mod_unique_id was erroneously generating a second unique id when
 
11627
     an internal redirect occured.  Such redirects occur, for example,
 
11628
     when processing a DirectoryIndex match.  [Dean Gaudet]
 
11629
 
 
11630
  *) API: table_add, table_merge, and table_set include implicit pstrdup()
 
11631
     of the key and value.  But in many cases this is not required
 
11632
     because the key/value is a constant, or the value has been built
 
11633
     by pstrcat() or other similar means.  New routines table_addn,
 
11634
     table_mergen, and table_setn have been added to the API, these
 
11635
     routines do not pstrdup() their arguments.  The core code and
 
11636
     standard modules were changed to take advantage of these routines.
 
11637
     The resulting server is up to 20% faster in some situations.
 
11638
 
 
11639
     Note that it is easy to get code subtly wrong if you pass a key/value
 
11640
     which is in a pool other than the pool of the table.  The only
 
11641
     safe thing to do is to pass key/values which are in the pool of
 
11642
     the table, or in one of the ancestors of the pool of the table.
 
11643
     i.e. if the table is part of a subrequest, a value from the main
 
11644
     request's pool is OK since the subrequest pool is a sub_pool of the
 
11645
     main request's pool (and therefore has a lifespan at most as long as
 
11646
     the main pool).  There is debugging code which can detect improper
 
11647
     usage, enabled by defining POOL_DEBUG.  See alloc.c for more details.
 
11648
     [Dmitry Khrustalev <dima bog.msu.su>, Dean Gaudet]
 
11649
 
 
11650
  *) More mod_mime_magic cleanup:  fewer syscalls; should handle "files"
 
11651
     which don't exist on disk more gracefully; handles vhosts properly.
 
11652
     Update documentation to reflect the code -- if there's no
 
11653
     MimeMagicFile directive then the module is not enabled.
 
11654
     [Dean Gaudet]
 
11655
 
 
11656
  *) PORT: Some older *nix dialects cannot automatically start scripts
 
11657
     which begin with a #! interpreter line (the shell starts the scripts
 
11658
     appropriately on these platforms). Apache now supports starting of
 
11659
     "hashbang-scripts" when the NEED_HASHBANG_EMUL define is set.
 
11660
     [Martin Kraemer, with code from Peter Wemm <peter zeus.dialix.oz.au>
 
11661
     taken from tcsh]
 
11662
 
 
11663
  *) API: "typedef array_header table" removed from alloc.h, folks should
 
11664
     have been writing to use table as if it were an opaque type, but even
 
11665
     some standard modules got this wrong.  By changing the definition
 
11666
     to "typedef struct table table" module authors will receive compile
 
11667
     time warnings that they're doing the wrong thing.  This change
 
11668
     facilitates future changes with more sophisticated table
 
11669
     structures.  Specifically, module authors should be using table_elts()
 
11670
     to get access to an array_header * for the table. [Dean Gaudet]
 
11671
 
 
11672
  *) API: Renamed new_connection() to avoid namespace collision with LDAP
 
11673
     library routines.  [Ken Coar, Rasmus Lerdorf]
 
11674
 
 
11675
  *) WIN32: mod_speling is now available on the Win32 platform.
 
11676
     [Marc Slemko]
 
11677
 
 
11678
  *) For clarity the following compile time definition was changed:
 
11679
 
 
11680
        SAFE_UNSERIALIZED_ACCEPT  ->   SINGLE_LISTEN_UNSERIALIZED_ACCEPT
 
11681
 
 
11682
     Also, for example, HAVE_MMAP would mean to use mmap() scoreboards
 
11683
     and not be a general notice that the OS has mmap(). Now the
 
11684
     HAVE_MMAP/SHMGET #defines strictly are informational that the
 
11685
     OS has that method of shared memory; the type to use for
 
11686
     the scoreboard is a seperate #define (USE_MMAP_SCOREBOARD
 
11687
     and USE_SHMGET_SCOREBOARD). This allows outside modules to
 
11688
     determine if shared memory is available and allows Apache
 
11689
     to determine the best method to use for the scoreboard.
 
11690
     [Jim Jagielski]
 
11691
 
 
11692
  *) PORT: UnixWare 2.1.2 SMP appears to require USE_FCNTL_SERIALIZED_ACCEPT,
 
11693
     as do various earlier versions.  It should be safe on all versions.
 
11694
     Unixware 1.x appears to have the same SIGHUP bug as solaris does with
 
11695
     the slack code.  A few other cleanups for Unixware.
 
11696
     [Tom Hughes <thh cyberscience.com>] PR#1082, PR#1282, PR#1499, PR#1553
 
11697
 
 
11698
  *) PORT: A/UX can handle single-listen accepts without mutex
 
11699
     locking, so we add SINGLE_LISTEN_UNSERIALIZED_ACCEPT. [Jim Jagielski]
 
11700
 
 
11701
  *) When die() happens we need to eat any request body if one exists.
 
11702
     Otherwise we can't continue with a keepalive session.  This shows up
 
11703
     as a POST problem with MSIE 4.0, typically against pages which are
 
11704
     authenticated.  [Roy Fielding] PR#1399
 
11705
 
 
11706
  *) If you define SECURITY_HOLE_PASS_AUTHORIZATION then the Authorization
 
11707
     header will be passed to CGIs.  This is generally a security hole, so
 
11708
     it's not a default.  [Marc Slemko] PR#549
 
11709
 
 
11710
  *) Fix Y2K problem with date printing in suexec log.
 
11711
     [Paul Eggert <eggert twinsun.com>] PR#1343
 
11712
 
 
11713
  *) WIN32 deserves a pid file.  [Ben Hyde]
 
11714
 
 
11715
  *) suexec errors now include the errno/description.  [Marc Slemko] PR#1543
 
11716
 
 
11717
  *) PORT: OSF/1 now uses USE_FLOCK_SERIALIZED_ACCEPT to solve PR#467.
 
11718
     The choice of flock vs. fcntl was made based on timings which showed that
 
11719
     even on non-NFS, non-exported filesystems fcntl() was an order of
 
11720
     magnitude slower.  It also uses SINGLE_LISTEN_UNSERIALIZED_ACCEPT so
 
11721
     that single socket users will see no difference. [Dean Gaudet] PR#467
 
11722
 
 
11723
  *) "File does not exist" error message was erroneously including the
 
11724
     errno.  [Marc Slemko]
 
11725
 
 
11726
  *) Improve the warning message generated when a client drops the
 
11727
     connection (hits stop button, etc.) during a send.  [Roy Fielding]
 
11728
 
 
11729
  *) Defining GPROF will disable profiling in the parent and enable it
 
11730
     in the children.  If you're profiling under Linux this is pretty much
 
11731
     necessary because SIGPROF is lost across a fork(). [Dean Gaudet]
 
11732
 
 
11733
  *) htdigest and htpasswd needed slight tweaks to work on OS/2 and WIN32.
 
11734
     [Brian Havard]
 
11735
 
 
11736
  *) The NeXT cc (which is gcc hacked up) doesn't appear to support some
 
11737
     gcc functionality.  Work around it.
 
11738
     [Keith Severson <keith sssd.navy.mil>] PR#1613
 
11739
 
 
11740
  *) Some linkers complain when .o files contain no functions.
 
11741
     [Keith Severson <keith sssd.navy.mil>] PR#1614
 
11742
 
 
11743
  *) Some const declarations in mod_imap.c that were added for debugging
 
11744
     purposes caused some compilers heartburn without adding any
 
11745
     significant value, so they've been removed.  [Ken Coar]
 
11746
 
 
11747
  *) The src/main/*.h header files have had #ifndef wrappers added to
 
11748
     insulate them against duplicate calls if they get included through
 
11749
     multiple paths (e.g., in .c files as well as other .h files).
 
11750
     [Ken Coar]
 
11751
 
 
11752
  *) The libap routines now have a header file for their prototypes,
 
11753
     src/ap/ap.h, to ease their use in non-httpd applications.  [Ken Coar]
 
11754
 
 
11755
  *) mod_autoindex with a plaintext header file would emit the <PRE>
 
11756
     start-tag before the HTML preamble, rather than after the preamble
 
11757
     but before the header file contents.  [John Van Essen <jve gamers.org>]
 
11758
     PR#1667
 
11759
 
 
11760
  *) SECURITY: Fix a possible buffer overflow in logresolve.  This is
 
11761
     only an issue on systems without a MAXDNAME define or where
 
11762
     the resolver returns domain names longer than MAXDNAME.  [Marc Slemko]
 
11763
 
 
11764
  *) SECURITY: Eliminate possible buffer overflow in cfg_getline, which
 
11765
     is used to read various types of files such as htaccess and
 
11766
     htpasswd files.  [Marc Slemko]
 
11767
 
 
11768
  *) SECURITY: Ensure that the buffer returned by ht_time is always
 
11769
     properly null terminated.  [Marc Slemko]
 
11770
 
 
11771
  *) The "Connection" header could be sent back with multiple "close"
 
11772
     tokens.  Not an error, but a waste.
 
11773
     [<Ronald.Tschalaer psi.ch>] PR#1683
 
11774
 
 
11775
  *) mod_rewrite's RewriteLog should behave like mod_log_config, it
 
11776
     shouldn't force hostname lookups.  [Dean Gaudet] PR#1684
 
11777
 
 
11778
  *) "basic" auth needs a case-insensitive comparison.
 
11779
     [<Ronald.Tschalaer psi.ch>] PR#1666
 
11780
 
 
11781
  *) For maximum portability, the environment passed to CGIs should
 
11782
     only contain variables whose names match the regex
 
11783
     /[a-zA-Z][a-zA-Z0-9_]*/.  This is now enforced by stamping
 
11784
     underscores over any character outside the regex.  This
 
11785
     affects HTTP_* variables, in a way that should be backward
 
11786
     compatible for all the standard headers; and affects variables
 
11787
     set with SetEnv/BrowserMatch and similar directives.
 
11788
     [Dean Gaudet]
 
11789
 
 
11790
  *) mod_speling returned incorrect HREF's when an ambigous match
 
11791
     was found. Noticed by <robinton amtrash.comlink.de> (Soeren Ziehe)
 
11792
     [Soeren Ziehe <robinton amtrash.comlink.de>, Martin Kraemer]
 
11793
 
 
11794
  *) PORT: Apache now compiles & runs on an EBCDIC mainframe
 
11795
     (the Siemens BS2000/OSD family) in the POSIX subsystem
 
11796
     [Martin Kraemer]
 
11797
 
 
11798
  *) PORT: Fix problem killing children when terminating.  Allow ^C
 
11799
     to shut down the server.  [Brian Havard]
 
11800
 
 
11801
  *) pstrdup() is implicit in calls to table_* functions, so there's
 
11802
     no need to do it before calling.  Clean up a few cases.
 
11803
     [Marc Slemko, Dean Gaudet]
 
11804
 
 
11805
  *) new -C and -c command line arguments
 
11806
     usage:
 
11807
     -C "directive" : process directive before reading config files
 
11808
     -c "directive" : process directive after reading config files
 
11809
     example:
 
11810
     httpd -C "PerlModule Apache::httpd_conf"
 
11811
     [Doug MacEachern, Martin Kraemer]
 
11812
 
 
11813
  *) WIN32: Fix the execution of CGIs that are scripts and called 
 
11814
     with path info that does not have an '=' in.
 
11815
     (eg. http://server/cgi-bin/printenv?foobar)  
 
11816
     [Marc Slemko] PR#1591
 
11817
 
 
11818
  *) WIN32: Fix a call to os_canonical_filename so it doesn't try to 
 
11819
     mess with fake filenames.  This fixes proxy caching on 
 
11820
     win32. PR#1265
 
11821
 
 
11822
  *) SECURITY: General mod_include cleanup, including fixing several
 
11823
     possible buffer overflows and a possible infinite loop.
 
11824
     [Dean Gaudet, Marc Slemko]
 
11825
 
 
11826
  *) SECURITY: Numerous changes to mod_imap in a general cleanup
 
11827
     including fixing a possible buffer overflow.  [Dean Gaudet]
 
11828
 
 
11829
  *) WIN32: overhaul of multithreading code. Shutdowns are now graceful
 
11830
     (connections are not dropped). Code can handle graceful restarts
 
11831
     (but there is as yet no way to signal this to Apache). Various
 
11832
     other cleanups. [Paul Sutton]
 
11833
 
 
11834
  *) The aplog_error changes specific to 1.3 introduced a buffer
 
11835
     overrun in the (now legacy) log_printf function.  Fixed.
 
11836
     [Dean Gaudet]
 
11837
 
 
11838
  *) mod_digest didn't properly deal with proxy authentication.  It
 
11839
     also lacked a case-insensitive comparision of the "Digest"
 
11840
     token.  [Ronald Tschalaer <Ronald.Tschalaer psi.ch>] PR#1599
 
11841
 
 
11842
  *) A few cleanups in mod_status for efficiency.  [Dean Gaudet]
 
11843
 
 
11844
  *) A few cleanups in mod_info to make it thread-safe, and remove an
 
11845
     off-by-5 bug that could hammer \0 on the stack. [Dean Gaudet]
 
11846
 
 
11847
  *) no2slash() was O(n^2) in the length of the input.  Make it O(n).
 
11848
     [Dean Gaudet]
 
11849
 
 
11850
  *) API: migration from strncpy() to our "enhanced" version called
 
11851
     ap_cpystrn() for performance and functionality reasons.
 
11852
     Located in libap.a.  [Jim Jagielski]
 
11853
 
 
11854
  *) table_set() and table_unset() did not deal correctly with
 
11855
     multiple occurrences of the same key.
 
11856
     [Stephen Scheck <sscheck infonex.net>, Ben Laurie] PR#1604
 
11857
 
 
11858
  *) The AuthName must now be enclosed in quotes if it is to contain
 
11859
     spaces.  [Ken Coar] PR#1195
 
11860
 
 
11861
  *) API: new function: ap_escape_quotes(). [Ken Coar] PR#1195
 
11862
 
 
11863
  *) WIN32: Work around optimiser bug that killed ISAPI in release
 
11864
     versions. [Ben Laurie] PR#1533
 
11865
 
 
11866
  *) PORT: Update the MPE port [Mark Bixby, Jim Jagielski]
 
11867
 
 
11868
  *) Interim (slow) fix for p->sub_pool critical sections in
 
11869
     alloc.c (affects win32 only).  [Ben Hyde]
 
11870
 
 
11871
  *) non-WIN32 was missing destroy_mutex definition.  [Ben Hyde]
 
11872
 
 
11873
  *) send_fd_length() did not calculate total_bytes_sent properly.
 
11874
     [Ben Reser <breser regnow.com>] PR#1366
 
11875
 
 
11876
  *) The bputc() macro was not properly integrated with the chunking
 
11877
     code; in many cases modules using bputc() could cause completely
 
11878
     bogus chunked output.  (Typically this will show up as problems
 
11879
     with Internet Explorer 4.0 reading a page, but other browsers
 
11880
     having no problem.) [Dean Gaudet]
 
11881
 
 
11882
  *) Create LARGE_WRITE_THRESHOLD define which determines how many
 
11883
     bytes have to be supplied to bwrite() before it will consider
 
11884
     doing a writev() to assemble multiple buffers in one system
 
11885
     call.  This is critical for modules such as mod_include,
 
11886
     mod_autoindex, mod_php3 which all use bputc()/bputs() of smaller
 
11887
     strings in some cases.  The result would be extra effort
 
11888
     setting up writev(), and in many cases extra effort building
 
11889
     chunks.  The default is 31, it can be overriden at compile
 
11890
     time. [Dean Gaudet]
 
11891
 
 
11892
  *) Move the gid switching code into the child so that log files
 
11893
     and pid files are opened with the root gid.
 
11894
     [Gregory A Lundberg <lundberg vr.net>]
 
11895
 
 
11896
  *) WIN32: Check for binaries by looking for the executable header
 
11897
     instead of counting control characters.
 
11898
     [Jim Patterson <Jim.Patterson Cognos.COM>] PR#1340
 
11899
 
 
11900
  *) ap_snprintf() moved from main/util_snprintf.c to ap/ap_snprintf.c
 
11901
     so the functionality is available to applications other than the
 
11902
     server itself (like the src/support tools).  [Ken Coar]
 
11903
 
 
11904
  *) ap_slack() moved out of main/util.c into ap/ap_slack.c as part of
 
11905
     the libap consolidation work.  [Ken Coar]
 
11906
 
 
11907
  *) ap_snprintf() with a len of 0 behaved like sprintf().  This is not
 
11908
     useful, and isn't what the standards require.  Now it returns 0
 
11909
     and writes nothing.  [Dean Gaudet]
 
11910
 
 
11911
  *) When an error occurs in fcntl() locking suggest the user look up
 
11912
     the docs for LockFile.  [Dean Gaudet]
 
11913
 
 
11914
  *) Eliminate some dead code from writev_it_all().
 
11915
     [Igor Tatarinov <tatarino prairie.NoDak.edu>]
 
11916
 
 
11917
  *) mod_autoindex had an fread() without checking the result code.
 
11918
     It also wouldn't handle "AddIconByType (TXT,/icons/text.gif text/*"
 
11919
     (note the missing closing paren) properly.  [Dean Gaudet]
 
11920
 
 
11921
  *) It appears the "257th byte" bug (see
 
11922
     htdocs/manual/misc/known_client_problems.html#257th-byte) can happen
 
11923
     at the 256th byte as well.  Fixed.  [Dean Gaudet]
 
11924
 
 
11925
  *) PORT: Fix mod_mime_magic under OS/2, no support for block devices.
 
11926
     [Brian Havard]
 
11927
 
 
11928
  *) Fix memory corruption caused by allocating auth usernames in the
 
11929
     wrong pool.  [Dean Gaudet] PR#1500
 
11930
 
 
11931
  *) Fix an off-by-1, and an unterminated string error in
 
11932
     mod_mime_magic.  [Dean Gaudet]
 
11933
 
 
11934
  *) Fix a potential SEGV problem in mod_negotiation when dealing
 
11935
     with type-maps.  [Dean Gaudet]
 
11936
 
 
11937
  *) Better glibc support under Linux.  [Dean Gaudet] PR#1542
 
11938
 
 
11939
  *) "RedirectMatch gone /" would cause a SIGSEGV. [Dean Gaudet] PR#1319
 
11940
 
 
11941
  *) WIN32: avoid overflows during file canonicalisations.
 
11942
     [<malcolm mgdev.demon.co.uk>] PR#1378
 
11943
 
 
11944
  *) WIN32: set_file_slot() didn't detect absolute paths. [Ben Laurie]
 
11945
     PR#1511, 1508
 
11946
 
 
11947
  *) WIN32: mod_status display header didn't match fields. [Ben Laurie]
 
11948
 
 
11949
  *) The pthread_mutex_* functions return an error code, and don't
 
11950
     set errno.  [Igor Tatarinov <tatarino prairie.NoDak.edu>]
 
11951
 
 
11952
  *) WIN32: Allow spaces to prefix the interpreter in #! lines.
 
11953
     [Ben Laurie] PR#1101
 
11954
 
 
11955
  *) WIN32: Cure file leak in CGIs. [Peter Tillemans <pti net4all.be>] PR#1523
 
11956
 
 
11957
  *) proxy_ftp: the directory listings generated by the proxy ftp module
 
11958
     now have a title in which the path components are clickable and allow
 
11959
     quick navigation to the clicked-on directory on the currently listed
 
11960
     ftp server. This also fixes a bug where the ".." directory links would
 
11961
     sometimes refer to the wrong directory.  [Martin Kraemer]
 
11962
 
 
11963
  *) WIN32: Allocate the correct amount of memory for the scoreboard.
 
11964
     [Ben Hyde] PR#1387
 
11965
 
 
11966
  *) WIN32: Only lowercase the part of the path that is real. [Ben Laurie]
 
11967
     PR#1505
 
11968
 
 
11969
  *) Fix problems with timeouts in inetd mode and -X mode.  [Dean Gaudet]
 
11970
 
 
11971
  *) Fix the spurious "(0)unknown error: mmap_handler: mmap failed"
 
11972
     error messages. [Ben Hyde]
 
11973
 
 
11974
Changes with Apache 1.3b3
 
11975
 
 
11976
  *) WIN32: Work around brain-damaged spawn calls that can't deal
 
11977
     with spaces and slashes.  [Ben Laurie]
 
11978
 
 
11979
  *) WIN32: Fix the code so CGIs can use socket calls on Windows.  
 
11980
     The problem was that certain undocumented environment variables
 
11981
     needed for sockets to work under Win32 were not being passed.
 
11982
     [Frank Faubert <frank sane.com>]
 
11983
 
 
11984
  *) Add a "-V" command line flag to the httpd binary.  This 
 
11985
     flag shows some of the defines that Apache was compiled with.
 
11986
     It is useful for debugging purposes.  [Martin Kraemer]
 
11987
 
 
11988
  *) Start separating the ap_*() routines into their own library, so they
 
11989
     can be used by items in src/support among other things.  
 
11990
     [Ken Coar] PR#512, 905, 1252, 1308 
 
11991
 
 
11992
  *) Give a more informative error when no AuthType is set.
 
11993
     [Lars Eilebrecht]
 
11994
 
 
11995
  *) Remove strtoul() use from mod_proxy because it isn't available
 
11996
     on all platforms.   [Marc Slemko] PR#1214
 
11997
 
 
11998
  *) WIN32: Some Win32 systems terminated all responses after 16 kB. 
 
11999
     This turns out to be a bug in Winsock - select() doesn't always 
 
12000
     return the correct status.  [Ben Laurie]
 
12001
 
 
12002
  *) Directives owned by http_core can now use the new check_cmd_context()
 
12003
     routine to ensure that they're not being used within a container
 
12004
     (e.g., <Directory>) where they're invalid.  [Martin Kraemer]
 
12005
 
 
12006
  *) PORT: Recent changes made it necessary to add explicit prototype
 
12007
     for fgetc() and fgets() on SunOS 4.x.  [Martin Kraemer, Ben Hyde]
 
12008
 
 
12009
  *) It was necessary to distinguish between resources which are
 
12010
     allocated in the parent, for cleanup in the parent, and resources
 
12011
     which are allocated in each child, for cleanup in each child.
 
12012
     A new pool was created which is passed to the module child_init
 
12013
     and child_exit functions; modules are free to register per-child
 
12014
     cleanups there.  This fixes a bug with reliable piped logs.
 
12015
     [Dean Gaudet]
 
12016
 
 
12017
  *) mod_autoindex wasn't displaying the ReadmeName file at the bottom
 
12018
     unless it was also doing FancyIndexes, but it displayed the
 
12019
     HeaderName file at the top under all circumstances.  It now shows
 
12020
     the ReadmeName file for simple indices, too, as it should.  
 
12021
     [Ken Coar] PR#1373
 
12022
 
 
12023
  *) http_core was mmap()ing even in cases where it wasn't going to
 
12024
     read the file.  [Ben Hyde <bhyde gensym.com>]
 
12025
 
 
12026
  *) Complete rewrite ;-) of mod_rewrite's URL rewriting engine:
 
12027
     Now the rewriting engine (the heart of mod_rewrite) is organized more
 
12028
     straight-forward, first time well documented and reduced to the really
 
12029
     essential parts. All redundant cases were stripped off and processing now
 
12030
     is the same for both per-server and per-directory context with only a
 
12031
     minimum difference (the prefix stripping in per-dir context). As a
 
12032
     side-effect some subtle restrictions and two recently discovered problems
 
12033
     are gone: Wrong escaping of QUERY_STRING on redirects in per-directory
 
12034
     context and restrictions on the substitution URL on redirects.
 
12035
     Additionally some minor source cleanups were done. 
 
12036
     [Ralf S. Engelschall] 
 
12037
 
 
12038
  *) Lars Eilebrecht wrote a whole new set of Apache Vhost Internals
 
12039
     documentation, examples, explanations and caveats. They live in a new
 
12040
     subdirectory htdocs/manual/vhost/. [Lars Eilebrecht <sfx unix-ag.org>]
 
12041
 
 
12042
  *) If ap_slack fails to allocate above the low slack line it's a good
 
12043
     indication that further problems will occur; it's a better indication
 
12044
     than many external libraries give us when we actually run out of
 
12045
     descriptors.  So report it to the user once per restart.
 
12046
     [Dean Gaudet] PR#1181
 
12047
 
 
12048
  *) Change mod_include and mod_autoindex to use Y2K-safe date formats
 
12049
     by default.  [Ken Coar]
 
12050
 
 
12051
  *) Add a "SuppressColumnSorting" option to the IndexOptions list,
 
12052
     which will keep the column heading from being links for sorting
 
12053
     the display.  [Ken Coar, suggested by Brian Tiemann <btman pacific.net>]
 
12054
     PR #1261
 
12055
 
 
12056
  *) PORT: Update the LynxOS port.  [Marius Groeger <mag sysgo.de>]
 
12057
 
 
12058
  *) Fix logic error when issuing a mmap() failed message
 
12059
     with a non-zero MMAP_THRESHOLD.
 
12060
     [David Chambers <davidc flosun.salk.edu>] PR#1294
 
12061
 
 
12062
  *) Preserve handler value on ProxyPass'ed requests by not
 
12063
     calling find_types on a proxy'd request; fixes problems
 
12064
     where some ProxyPass'ed URLs weren't actually passed
 
12065
     to the proxy.
 
12066
     [Lars Eilebrecht] PR#870
 
12067
 
 
12068
  *) Fix a byte ordering problem in mod_access which prevented
 
12069
     the old-style syntax (i.e. "a.b.c." to match a class C)
 
12070
     from working properly. [Dean Gaudet] PR#1248, 1328, 1384
 
12071
 
 
12072
  *) Fix problem with USE_FLOCK_SERIALIZED_ACCEPT not working
 
12073
     properly. Each child needs to open the lockfile instead
 
12074
     of using the passed file-descriptor from the parent. 
 
12075
     [Jim Jagielski] PR#1056
 
12076
 
 
12077
  *) Fix the error logging in mod_cgi; the recent error log changes
 
12078
     introduced a bug that prevented it from working correctly.
 
12079
     [M.D.Parker] PR#1352
 
12080
 
 
12081
  *) Default to USE_FCNTL_SERIALIZED_ACCEPT on HPUX to properly 
 
12082
     handle multiple Listen directives.  [Marc Slemko] PR#872
 
12083
 
 
12084
  *) Inherit a bugfix to fnmatch.c from FreeBSD sources.
 
12085
     [Андрей Чернов <ache nagual.pp.ru>] PR#1311
 
12086
 
 
12087
  *) When a configuration parse complained about a bad directive,
 
12088
     the logger would use whatever (unrelated) value was in errno.
 
12089
     errno is now forced to EINVAL first in this case.  [Ken Coar]
 
12090
 
 
12091
  *) A sed command in the Configure script pushed the edge of POSIXness,
 
12092
     breaking on some systems.  [Bhaba R.Misra <system vt.edu>] PR#1368
 
12093
 
 
12094
  *) Solaris >= 2.5 was totally broken due to a mess up using pthread
 
12095
     mutexes.  [Roy Fielding, Dean Gaudet]
 
12096
 
 
12097
  *) OS/2 Port updated; it should be possible to build OS/2 from the same
 
12098
     sources as Unix now.  [Brian Havard <brianh kheldar.apana.org.au>]
 
12099
 
 
12100
  *) Fix a year formatting bug in mod_usertrack.
 
12101
     [Paul Eggert <eggert twinsun.com>] PR#1342
 
12102
 
 
12103
  *) A mild SIGTERM/SIGALRM race condition was eliminated.
 
12104
     [Dean Gaudet] PR#1211
 
12105
 
 
12106
  *) Warn user that default path has changed if /usr/local/etc/httpd
 
12107
     is found on the system.  [Lars Eilebrecht]
 
12108
 
 
12109
  *) Various mod_mime_magic bug fixes and cleanups: Uncompression
 
12110
     should work, it should work on WIN32, and a few resource
 
12111
     leaks and abort conditions are fixed.
 
12112
     [Dean Gaudet] PR#1205
 
12113
 
 
12114
  *) PORT: On AIX 1.x files can't be named '@', fix the proxy cache
 
12115
     to use '%' instead of '@' in its encodings.
 
12116
     [David Schuler <schuld btv.ibm.com>] PR#1317
 
12117
 
 
12118
  *) Improve the warning message generated when the "server is busy".
 
12119
     [Dean Gaudet] PR#1293
 
12120
 
 
12121
  *) PORT: All ports which don't otherwise define DEF_WANTHSREGEX will
 
12122
     get Spencer regex by default.  This is to avoid having to
 
12123
     discover bugs in operating system libraries.  [Dean Gaudet]
 
12124
 
 
12125
  *) PORT: "Fix" PR#467 by generating warnings on systems which we have
 
12126
     not been able to get working USE_*_SERIALIZED_ACCEPT settings for.
 
12127
     Document this a bit more in src/PORTING.  [Dean Gaudet] PR#467
 
12128
 
 
12129
  *) Ensure that one copy of config warnings makes it to the
 
12130
     error_log.  [Dean Gaudet]
 
12131
 
 
12132
  *) Invent new structure and associated methods to handle config file
 
12133
     reading. Add "custom" hook to use config file cfg_getline() on
 
12134
     something which is not a FILE*  [Martin Kraemer]
 
12135
 
 
12136
  *) Make single-exe Windows install. [Ben Laurie and Eric Esselink]
 
12137
 
 
12138
  *) WIN32: Make CGI work under Win95. [Ben Laurie and Paul Sutton]
 
12139
 
 
12140
  *) WIN32: Make index.html and friends work under Win95. [Ben Laurie]
 
12141
 
 
12142
  *) PORT: Solaris 2.4 needs Spencer regex, the system regex is broken.
 
12143
     [John Line <jml4 cam.ac.uk>] PR#1321
 
12144
 
 
12145
  *) Default pathname has been changed everywhere to /usr/local/apache
 
12146
     [Sameer <sameer c2.net>]
 
12147
 
 
12148
  *) PORT: AIX now uses USE_FCNTL_SERIALIZED_ACCEPT.
 
12149
     [David Bronder <David-Bronder uiowa.edu>] PR#849
 
12150
 
 
12151
  *) PORT: i386 AIX does not have memmove.
 
12152
     [David Schuler <schuld btv.ibm.com>] PR#1267
 
12153
 
 
12154
  *) PORT: HPUX now defaults to using Spencer regex.
 
12155
     [Philippe Vanhaesendonck <pvanhaes be.oracle.com>,
 
12156
     Omar Del Rio <al112263 academ01.lag.itesm.mx>] PR#482, 1246
 
12157
 
 
12158
  *) PORT: Some versions of NetBSD don't automatically define
 
12159
     __NetBSD__.  Workaround by defining NETBSD.
 
12160
     [Chris Craft <ccraft cncc.cc.co.us>] PR#977
 
12161
 
 
12162
  *) PORT: UnixWare 2.x requires -lgen for syslog.
 
12163
     [Hans Snijder <hs meganet.nl>] PR#1249
 
12164
 
 
12165
  *) PORT: ULTRIX appears to not have syslog.
 
12166
     [Lars Eilebrecht <Lars.Eilebrecht unix-ag.org>]
 
12167
 
 
12168
  *) PORT: Basic Gemini port (treat it like unixware212).
 
12169
     ["Pavel Yakovlev (Paul McHacker)" <hac tomcat.olly.ru>]
 
12170
 
 
12171
  *) PORT: All SVR4 systems now use NET_SIZE_T = size_t, and
 
12172
     use USE_SHMGET_SCOREBOARD.
 
12173
     [Martin Kraemer]
 
12174
 
 
12175
  *) Various improvements in detecting config file errors (missing closing
 
12176
     directives for <Directory>, <Files> etc. blocks, prohibiting global
 
12177
     server settings in <VirtualHost> blocks, flagging unhandled multiple
 
12178
     arguments to <Directory>, <Files> etc.)
 
12179
     [Martin Kraemer]
 
12180
 
 
12181
  *) Add support to suexec wrapper program for mod_unique_id's UNIQUE_ID
 
12182
     variable to provide this one to suexec'd CGIs, too.
 
12183
     [M.D.Parker <mdpc netcom.com>] PR#1284
 
12184
 
 
12185
  *) New support tool: src/support/split-logfile, a sample Perl script which
 
12186
     splits up a combined access log into separate files based on the
 
12187
     name of the virtual host (listed first in the log records by "%v").
 
12188
     [Ken Coar]
 
12189
 
 
12190
Changes with Apache 1.3b2 (there is no 1.3b1)
 
12191
 
 
12192
  *) TestCompile was not passing $LIBS [Dean Gaudet]
 
12193
 
 
12194
  *) Makefile.tmpl was not using $CFLAGS in the link phase. 
 
12195
     [Martin Kraemer]
 
12196
 
 
12197
  *) Add debugging code to alloc.c.  Defining ALLOC_DEBUG provides a
 
12198
     rudimentary memory debugger which can be used on live servers with
 
12199
     low impact -- it sets all allocated and freed memory bytes to 0xa5.
 
12200
     Defining ALLOC_USE_MALLOC will cause the alloc code to use malloc()
 
12201
     and free() for each object.  This is far more expensive and should
 
12202
     only be used for testing with tools such as Electric Fence and
 
12203
     Purify.  See main/alloc.c for more details.  [Dean Gaudet]
 
12204
 
 
12205
  *) Configure uses a sh trap and didn't set its exitcode properly.
 
12206
     [Dean Gaudet] PR#1159
 
12207
 
 
12208
  *) Yet another vhost revamp.  Add the NameVirtualHost directive which
 
12209
     explicitly lists the ip:port pairs that are to be used for name-vhosts.
 
12210
     From a given ip:port, regardless what the Host: header is, you can
 
12211
     only reach the vhosts defined on that ip:port.  The precedence of
 
12212
     vhosts was reversed to match other precedences in the config --
 
12213
     the earlier vhosts override the later vhosts.  All vhost matching was
 
12214
     moved into http_vhost.[ch].  [Dean Gaudet]
 
12215
 
 
12216
  *) ap_inline can be used to force inlining.  GNUC __attribute__() can
 
12217
     be used for whatever reason is appropriate (i.e. format() warnings
 
12218
     for printf style functions).  Both are enabled only with
 
12219
     gcc >= 2.7.x (so that we have fewer support issues with older
 
12220
     versions).  [Dean Gaudet]
 
12221
 
 
12222
  *) Fix support for Proxy Authentication (we were testing the response
 
12223
     status too early). [Marc Slemko]
 
12224
 
 
12225
  *) CoreDumpDirectory directive directs where the core file is
 
12226
     written when a SIGSEGV, SIGBUS, SIGABORT or SIGABRT are
 
12227
     received.  [Marc Slemko, Dean Gaudet]
 
12228
 
 
12229
  *) PORT: Support for Atari MINT.
 
12230
     [Jan Paul Schmidt <Jan.P.Schmidt mni.fh-giessen.de>]
 
12231
 
 
12232
  *) When booting, apache will now detach itself from stdin, stdout,
 
12233
     and stderr.  stderr will not be detached until after the config
 
12234
     files have been read so you will be able to see initial error
 
12235
     messages.  After that all errors are logged in the error_log.
 
12236
     This makes it more convenient to start apache via rsh, ssh,
 
12237
     or crontabs.  [Dean Gaudet] PR#523
 
12238
 
 
12239
  *) mod_proxy was sending HTTP/1.1 responses to ftp requests by mistake.
 
12240
     Also removed the auto-generated link to www.apache.org that was the
 
12241
     source of so many misdirected bug reports.  [Roy Fielding, Marc Slemko]
 
12242
 
 
12243
  *) send_fb would not detect aborted connections in some situations.
 
12244
     [Dean Gaudet]
 
12245
 
 
12246
  *) mod_include would use uninitialized data when parsing certain
 
12247
     expressions involving && and ||. [Brian Slesinsky] PR#1139
 
12248
 
 
12249
  *) mod_imap should only handle GET methods.  [Jay Bloodworth]
 
12250
 
 
12251
  *) suexec.c wouldn't build without -DLOG_EXEC. [Jason A. Dour]
 
12252
 
 
12253
  *) mod_autoindex improperly counted &escapes; as more than one
 
12254
     character in the description.  It also improperly truncated
 
12255
     descriptions that were exactly the maximum length.
 
12256
     [Martin Kraemer]
 
12257
 
 
12258
  *) RedirectMatch was not properly escaping the result (PR#1155).  Also
 
12259
     "RedirectMatch /advertiser/(.*) $1" is now permitted.
 
12260
     [Dean Gaudet]
 
12261
 
 
12262
  *) mod_include now uses symbolic names to check for request success
 
12263
     and return HTTP errors, and correctly handles all types of
 
12264
     redirections (previously it only did temporary redirect correctly).
 
12265
     [Ken Coar, Roy Fielding]
 
12266
 
 
12267
  *) mod_userdir was modifying r->finfo in cases where it wasn't setting
 
12268
     r->filename.  Since those two are meant to be in sync with each other
 
12269
     this is a bug.  ["Paul B. Henson" <henson intranet.csupomona.edu>]
 
12270
 
 
12271
  *) PORT: Support Unisys SVR4, whose uname returns mostly useless data.
 
12272
     ["Kaufman, Steven E" <Steven.Kaufman unisys.com>]
 
12273
 
 
12274
  *) Inetd mode (which is buggy) uses timeouts without having setup the
 
12275
     jmpbuffer. [Dean Gaudet] PR#1064
 
12276
 
 
12277
  *) Work around problem under Linux where a child will start looping
 
12278
     reporting a select error over and over.
 
12279
     [Rick Franchuk <rickf transpect.net>] PR#1107, 987, 588
 
12280
 
 
12281
  *) Fixed error in proxy_util.c when looping through multiple host IP
 
12282
     addresses. [Lars Eilebrecht] PR#974
 
12283
 
 
12284
  *) If BUFFERED_LOGS is defined then mod_log_config will do atomic
 
12285
     buffered writes -- that is, it will buffer up to PIPE_BUF (i.e. 4k)
 
12286
     bytes before writing, but it will never split a log entry across a
 
12287
     buffer boundary.  [Dean Gaudet]
 
12288
 
 
12289
  *) API: the short_score record has been split into two pieces, one which
 
12290
     the parent writes on, and one which the child writes on.  As part of
 
12291
     this change the get_scoreboard_info() function was removed, and
 
12292
     scoreboard_image was exported.  This change fixes a race condition
 
12293
     in file based scoreboard systems, and speeds up changes involving the
 
12294
     scoreboard in earlier 1.3 development.  [Dean Gaudet]
 
12295
 
 
12296
  *) API: New register_other_child() API (see http_main.h) which allows
 
12297
     modules to register children with the parent for maintenance.  It
 
12298
     is disabled by defining NO_OTHER_CHILD.  [Dean Gaudet]
 
12299
 
 
12300
  *) API: New piped_log API (see http_log.h) which implements piped logs,
 
12301
     and will use register_other_child to implement reliable piped logs
 
12302
     when it is available.  The reliable piped logs part can be disabled
 
12303
     by defining NO_RELIABLE_PIPED_LOGS.  At the moment reliable piped
 
12304
     logs is only available on Unix. [Dean Gaudet]
 
12305
 
 
12306
  *) API: set_last_modified() broken into set_last_modified(), set_etag(), and
 
12307
     meets_conditions().  This allows conditional HTTP selection to be
 
12308
     handled separately from the storing of the header fields, and provides
 
12309
     the ability for CGIs to set their own ETags for conditional checking.
 
12310
     [Ken Coar, Roy Fielding]  PR#895
 
12311
 
 
12312
  *) Changes to mod_log_config to allow naming of format strings.
 
12313
     Format nicknames are defined with "LogFormat fmt nickname", and can
 
12314
     be used with "LogFormat nickname" and "CustomLog logtarget nickname".
 
12315
     [Ken Coar]
 
12316
 
 
12317
  *) New module, "mod_speling", which can help find files even when 
 
12318
     the URL is slightly misspelled. [Martin Kraemer, Alexei Kosut]
 
12319
 
 
12320
  *) API: New function child_terminate() triggers the child process to
 
12321
     exit, while allowing the child finish what it needs to for the
 
12322
     current request first.  
 
12323
     [Doug MacEachern, Alexei Kosut]
 
12324
 
 
12325
  *) Windows now defaults to using full status reports with mod_status.
 
12326
     [Alexei Kosut] PR #1094
 
12327
 
 
12328
  *) *Really* disable all mod_rewrite operations if the engine is off.
 
12329
     Some things (like RewriteMaps) were checked/performed even if they
 
12330
     weren't supposed to be.  [Ken Coar] PR #991
 
12331
 
 
12332
  *) Implement a new timer scheme which eliminates the need to call alarm() all
 
12333
     the time.  Instead a counter in the scoreboard for each child is used to
 
12334
     show when the child has made forward progress.  The parent samples this
 
12335
     counter every scoreboard maintenance cycle, and issues SIGALRM if no
 
12336
     progress has been made in the timeout period.  This reduces the static
 
12337
     request best-case syscall count to 22 from 29.  This scheme is only
 
12338
     used by systems with memory-based scoreboards.  [Dean Gaudet]
 
12339
 
 
12340
  *) The proxy now properly handles CONNECT requests which are sent
 
12341
     to proxy servers when using ProxyRemote.  [Marc Slemko] PR#1024
 
12342
 
 
12343
  *) A script called apachectl has been added to the support 
 
12344
     directory.  This script allows you to do things such as 
 
12345
     "apachectl start" and "apachectl restart" from the command
 
12346
     line.  [Marc Slemko]
 
12347
 
 
12348
  *) Modules and core routines are now put into libraries, which
 
12349
     simplifies the link line tremendously (among other advantages).
 
12350
     [Paul Sutton]
 
12351
 
 
12352
  *) Some of the MD5 names defined in Apache have been renamed to have
 
12353
     an `ap_' prefix to avoid conflicts with routines supplied by
 
12354
     external libraries.  [Ken Coar]
 
12355
 
 
12356
  *) Removal of mod_auth_msql.c from the distribution. There are many
 
12357
     other options for databases today. Rather than offer one option,
 
12358
     offer none at this time. mod_auth_msql and other SQL database
 
12359
     authentication modules can be found at the Apache Module Registry.
 
12360
     http://modules.apache.org/ It would be nice to offer a generic
 
12361
     mod_auth_sql option in the near future.
 
12362
 
 
12363
  *) PORT: BeOS support added [Alexei Kosut]
 
12364
 
 
12365
  *) Configure no longer accepts the -make option, since it creates
 
12366
     Makefile on the fly based on Makefile.tmpl and Configuration.
 
12367
 
 
12368
  *) Apache now gracefully shuts down when it receives a SIGTERM, instead
 
12369
     of forcibly killing off all its processes and exiting without
 
12370
     cleaning up. [Alexei Kosut]
 
12371
 
 
12372
  *) API: A new field in the request_rec, r->mtime, has been added to
 
12373
     avoid gratuitous parsing of date strings.  It is intended to hold
 
12374
     the last-modified date of the resource (if applicable).  An
 
12375
     update_mtime() routine has also been added to advance it if
 
12376
     appropriate.  [Roy Fielding, Ken Coar]
 
12377
 
 
12378
  *) SECURITY: If a htaccess file can not be read due to bad permissions,
 
12379
     deny access to the directory with a HTTP_FORBIDDEN.  The previous
 
12380
     behavior was to ignore the htaccess file if it could not be read.
 
12381
     This change may make some setups with unreadable htaccess files
 
12382
     stop working.  [Marc Slemko] PR#817
 
12383
 
 
12384
  *) Add aplog_error() providing a mechanism to define levels of
 
12385
     verbosity to the server error logging. This addition also provides
 
12386
     the ability to log errors using syslogd. Error logging is configurable
 
12387
     on a per-server basis using the LogLevel directive. Conversion
 
12388
     of log_*() in progress. [Randy Terbush]
 
12389
 
 
12390
  *) Further enhance aplog_error() to not log filename, line number, and
 
12391
     errno information when it isn't applicable. [Ken Coar, Dean Gaudet]
 
12392
 
 
12393
  *) WIN32: Canonicalise filenames under Win32. Short filenames are
 
12394
     converted to long ones. Backslashes are converted to forward
 
12395
     slashes. Case is converted to lower. Parts of URLs that do not
 
12396
     correspond to files are left completely alone. [Ben Laurie]
 
12397
 
 
12398
  *) PORT: 2 new OSs added to the list of ports:
 
12399
      Encore's UMAX V: Arieh Markel <amarkel encore.com>
 
12400
      Acorn RISCiX: Stephen Borrill <sborrill xemplar.co.uk>
 
12401
 
 
12402
  *) Add the server version (SERVER_VERSION macro) to the "server
 
12403
     configured and running" entry in the error_log.  Also build an
 
12404
     object file at link-time that contains the current time
 
12405
     (SERVER_BUILT global const char[]), and include that in the
 
12406
     message.  [Ken Coar]
 
12407
 
 
12408
  *) Set r->headers_out when sending responses from the proxy.
 
12409
     This fixes things such as the logging of headers sent from
 
12410
     the proxy.  [Marc Slemko] PR#659
 
12411
 
 
12412
  *) support/httpd_monitor is no longer distributed because the 
 
12413
     scoreboard should not be file based if at all possible. Use
 
12414
     mod_status to see current server snapshot.
 
12415
 
 
12416
  *) (set_file_slot): New function, allowing auth directives to be
 
12417
     independent of the server root, so the server documents can be
 
12418
     moved to a different directory or machine more easily.
 
12419
     [David J. MacKenzie]
 
12420
 
 
12421
  *) If no TransferLog is given explicitly, decline
 
12422
     to log.  This supports coexistence with other logging modules,
 
12423
     such as the custom one that UUNET uses. [David J. MacKenzie]
 
12424
 
 
12425
  *) Check for titles in server-parsed HTML files.
 
12426
     Ignore leading newlines and returns in titles.  The old behavior
 
12427
     of replacing a newline after <title> with a space causes the
 
12428
     title to be misaligned in the listing. [David J. MacKenzie]
 
12429
 
 
12430
  *) Change mod_cern_meta to be configurable on a per-directory basis.
 
12431
     [David J. MacKenzie]
 
12432
 
 
12433
  *) Add 'Include' directive to allow inclusion of configuration
 
12434
     files within configuration files. [Randy Terbush]
 
12435
 
 
12436
  *) Proxy errors on connect() are logged to the error_log (nothing
 
12437
     new); now they include the IP address and port that failed
 
12438
     (*that's* new).   [Ken Coar, Marc Slemko] PR#352
 
12439
 
 
12440
  *) Various architectures now define USE_MMAP_FILES which causes
 
12441
     the server to use mmap() for static files.  There are two
 
12442
     compile-time tunables MMAP_THRESHOLD (minimum number of bytes
 
12443
     required to use mmap(), default is 0), and MMAP_SEGMENT_SIZE (maximum
 
12444
     number of bytes written in one cycle from a single mmap()d object,
 
12445
     default 32768).  [Dean Gaudet]
 
12446
 
 
12447
  *) API: Added post_read_request API phase which is run right after reading
 
12448
     the request from a client, or right after an internal redirect.  It is
 
12449
     useful for modules setting environment variables that depend only on
 
12450
     the headers/contents of the request.  It does not run during subrequests
 
12451
     because subrequests inherit pretty much everything from the main
 
12452
     request. [Dean Gaudet]
 
12453
 
 
12454
  *) Added mod_unique_id which is used to generate a unique identifier for
 
12455
     each hit, available in the environment variable UNIQUE_ID.
 
12456
     [Dean Gaudet]
 
12457
 
 
12458
  *) init_modules is now called after the error logs have been opened.  This
 
12459
     allows modules to emit information messages into the error logs.
 
12460
     [Dean Gaudet]
 
12461
 
 
12462
  *) Fixed proxy-pass-through feature of mod_rewrite; Added error logging
 
12463
     information for case where proxy module is not available. [Marc Slemko]
 
12464
 
 
12465
  *) PORT: Apache has need for mutexes to serialize its children around
 
12466
     accept.  In prior versions either fcntl file locking or flock file
 
12467
     locking were used.  The method is chosen by the definition of
 
12468
     USE_xxx_SERIALIZED_ACCEPT in conf.h.  xxx is FCNTL for fcntl(),
 
12469
     and FLOCK for flock().  New options have been added:
 
12470
        - SYSVSEM to use System V style semaphores
 
12471
        - PTHREAD to use POSIX threads (appears to work on Solaris only)
 
12472
        - USLOCK to use IRIX uslock
 
12473
     Based on timing various techniques, the following changes were made
 
12474
     to the defaults:
 
12475
        - Linux 2.x uses flock instead of fcntl
 
12476
        - Solaris 2.x uses pthreads
 
12477
        - IRIX uses SysV semaphores -- however multiprocessor IRIX boxes
 
12478
          work far faster if you -DUSE_USLOCK_SERIALIZED_ACCEPT
 
12479
     [Dean Gaudet, Pierre-Yves Kerembellec <Pierre-Yves.Kerembellec vtcom.fr>,
 
12480
     Martijn Koster <m.koster pobox.com>]
 
12481
 
 
12482
  *) PORT: The semantics of accept/select make it very desirable to use
 
12483
     mutexes to serialize accept when multiple Listens are in use.  But
 
12484
     in the case where only a single socket is open it is sometimes
 
12485
     redundant to serialize accept().  Not all unixes do a good job with
 
12486
     potentially dozens of children blocked on accept() on the same
 
12487
     socket.  It's now possible to define SINGLE_LISTEN_UNSERIALIZED_ACCEPT and
 
12488
     the server will avoid serialization when listening on only one socket,
 
12489
     and use serialization when listening on multiple sockets.
 
12490
     [Dean Gaudet] PR#467
 
12491
 
 
12492
  *) Configure changes: TestLib replaced by TestCompile, which has
 
12493
     some additional capability (such as doing a sanity check of
 
12494
     the compiler and flags selected); the version of Solaris is now
 
12495
     available via the #define value of SOLARIS2; IRIX n32bit libs
 
12496
     now supported and selectable by new Configuration Rule: IRIXN32;
 
12497
     We no longer default to -O2 optimization.  [Jim Jagielski]
 
12498
 
 
12499
  *) Updated Configure: Configuration now uses AddModule to specify
 
12500
     module source or binary file location, relative to src directory.
 
12501
     Modules can be dropped into modules/extra, or in their own 
 
12502
     directory, and modules can come with a Makefile or Configure can 
 
12503
     create one.  Modules can add compiler or library information to 
 
12504
     generated Makefiles. [Paul Sutton]
 
12505
 
 
12506
  *) Source core re-organisation: distributed modules are now in 
 
12507
     modules/standard. All other source code is in main. OS-specific
 
12508
     code is in os/{unix,emx,win32} directories. [Paul Sutton]
 
12509
 
 
12510
  *) mod_browser has been removed, since it's replaced by mod_setenvif.
 
12511
     [Ken Coar]
 
12512
 
 
12513
  *) Fix another long-standing bug in sub_req_lookup_file where it would
 
12514
     happily skip past access checks on subdirectories looked up with
 
12515
     relative paths.  (It's used by mod_dir, mod_negotiation,
 
12516
     and mod_include.) [Dean Gaudet]
 
12517
 
 
12518
  *) directory_walk optimization to reduce an O(N*M) loop to O(N+M) where
 
12519
     N is the number of <Directory> sections, and M is the number of
 
12520
     components in the filename of an object.
 
12521
 
 
12522
     To achieve this optimization the following config changes were made:
 
12523
        - Wildcards (* and ?, not the regex forms) in <Directory>s,
 
12524
          <Files>s, and <Location>s now treat a slash as a special
 
12525
          character.  For example "/home/*/public_html" previously would
 
12526
          match "/home/a/andrew/public_html", now it only matches things
 
12527
          like "/home/bob/public_html".  This mimics /bin/sh behaviour.
 
12528
        - It's possible now to use [] wildcarding in <Directory>, <Files>
 
12529
          or <Location>.
 
12530
        - Regex <Directory>s are applied after all non-regex <Directory>s.
 
12531
 
 
12532
    [Dean Gaudet]
 
12533
 
 
12534
  *) Fix a bug introduced in 1.3a1 directory_walk regarding .htaccess files
 
12535
     and corrupted paths.  [Dean Gaudet]
 
12536
 
 
12537
  *) Enhanced and cleaned up the URL rewriting engine of mod_rewrite:
 
12538
     First the grouped parts of RewriteRule pattern matches (parenthesis!) can
 
12539
     be accessed now via backreferences $1..$9 in RewriteConds test-against
 
12540
     strings in addition to RewriteRules subst string. Second the grouped
 
12541
     parts of RewriteCond pattern matches (parenthesis!) can be accessed now
 
12542
     via backreferences %1..%9 both in following RewriteCond test-against
 
12543
     strings and RewriteRules subst string. This provides maximum flexibility
 
12544
     through the use of backreferences.
 
12545
     Additionally the rewriting engine was cleaned up by putting common
 
12546
     code to the new expand_backrefs_inbuffer() function. 
 
12547
     [Ralf S. Engelschall]
 
12548
 
 
12549
  *) When merging the main server's <Directory> and <Location> sections into
 
12550
     a vhost, put the main server's first and the vhost's second.  Otherwise
 
12551
     the vhost can't override the main server.  [Dean Gaudet] PR#717
 
12552
 
 
12553
  *) The <Directory> code would merge and re-merge the same section after
 
12554
     a match was found, possibly causing problems with some modules.
 
12555
     [Dean Gaudet]
 
12556
 
 
12557
  *) ip-based vhosts are stored and queried using a hashing function, which
 
12558
     has been shown to improve performance on servers with many ip-vhosts.
 
12559
     Some other changes had to be made to accommodate this:
 
12560
        - the * address for vhosts now behaves like _default_
 
12561
        - the matching process now is:
 
12562
            - match an ip-vhost directly via hash (possibly matches main
 
12563
              server)
 
12564
            - if that fails, just pretend it matched the main server
 
12565
            - if so far only the main server has been matched, perform
 
12566
              name-based lookups (ServerName, ServerAlias, ServerPath)
 
12567
              *only on name-based vhosts*
 
12568
            - if they fail, look for _default_ vhosts
 
12569
     [Dean Gaudet, Dave Hankins <dhankins sugarat.net>]
 
12570
 
 
12571
  *) dbmmanage overhaul:
 
12572
     - merge dbmmanage and dbmmanage.new functionality, remove dbmmanage.new 
 
12573
     - tie() to AnyDBM_File which will use one of DB_File, NDBM_File or
 
12574
       GDBM_File (-ldb, -lndbm, -lgdbm) (trying each in that order)
 
12575
     - provide better seed for rand
 
12576
     - prompt for password as per getpass(3) (turn off echo, read from
 
12577
       /dev/tty, etc.)
 
12578
     - use "newstyle" crypt based on $Config{osname} ($^O)
 
12579
     - will not add a user if already in database, use new `update' command
 
12580
       instead
 
12581
     - added `check' command to check a users' password
 
12582
     - added `import' command to convert existing password text-files or 
 
12583
       dbm files exported with `view'
 
12584
     - more descriptive usage, general cleanup, 'use strict' clean, etc.
 
12585
     [Doug MacEachern]
 
12586
 
 
12587
  *) Added psocket() which is a pool form of socket(), various places within
 
12588
     the proxy weren't properly blocking alarms while registering the cleanup
 
12589
     for its sockets.  bclose() now uses pclose() and pclosesocket().  There
 
12590
     was a bug where the client socket was being close()d twice due a still
 
12591
     registered cleanup.  [Dean Gaudet]
 
12592
 
 
12593
  *) A few cleanups were made to reduce time(), getpid(), and signal() calls.
 
12594
     [Dean Gaudet]
 
12595
 
 
12596
  *) PORT: AIX >= 4.2 requires -lm due to libc changes.
 
12597
     [Jason Venner <jason idiom.com>] PR#667
 
12598
 
 
12599
  *) Enable ``=""'' for RewriteCond directives to match against
 
12600
     the empty string. This is the preferred way instead of ``^$''.
 
12601
     [Ralf S. Engelschall]
 
12602
 
 
12603
  *) Fixed an infinite loop in mod_imap for references above the server root
 
12604
     [Dean Gaudet] PR#748
 
12605
 
 
12606
  *) mod_proxy now has a ReceiveBufferSize directive, similar to
 
12607
     SendBufferSize, so that the TCP window can be set appropriately
 
12608
     for LFNs. [Phillip A. Prindeville]
 
12609
 
 
12610
  *) mod_browser has been replaced by the more general mod_setenvif
 
12611
     (courtesy of Paul Sutton).  BrowserMatch* directives are still
 
12612
     available, but are now joined by SetEnvIf*, UnSetEnvIf*, and
 
12613
     UnSetEnvIfZero directives.  [Ken Coar]
 
12614
 
 
12615
  *) "HostnameLookups double" forces double-reverse DNS to succeed in
 
12616
     order for remote_host to be set (for logging, or for the env var
 
12617
     REMOTE_HOST).  The old define MAXIMUM_DNS has been deprecated.
 
12618
     [Dean Gaudet]
 
12619
 
 
12620
  *) mod_access overhaul:
 
12621
     - Now understands network/netmask syntax (i.e.  10.1.0.0/255.255.0.0)
 
12622
       and cidr syntax (i.e. 10.1.0.0/16).  PR#762
 
12623
     - Critical path was sped up by pre-computing a few things at config time.
 
12624
     - The undocumented syntax "allow user-agents" was removed,
 
12625
       the replacement is "allow from env=foobar" combined with mod_browser.
 
12626
     - When used with hostnames it now forces a double-reverse lookup
 
12627
       no matter what the directory settings are.  This double-reverse
 
12628
       doesn't affect any of the other routines that use the remote
 
12629
       hostname.  In particular it's still passed to CGIs and the log
 
12630
       without the double-reverse check.  Related PR#860.
 
12631
     [Dean Gaudet]
 
12632
 
 
12633
  *) When a large bwrite() occurs (larger than the internal buffer size),
 
12634
     while there is already something in the buffer, apache will combine
 
12635
     the large write and the buffer into a single writev().  (This is
 
12636
     in anticipation of using mmap() for reading files.)
 
12637
     [Dean Gaudet]
 
12638
 
 
12639
  *) In obscure cases where a partial socket write occurred while chunking,
 
12640
     Apache would omit the chunk header/footer on the next block.  Cleaned
 
12641
     up other bugs/inconsistencies in error conditions in buff.c.  Fixed
 
12642
     a bug where a long pause in DNS lookups could cause the last packet
 
12643
     of a response to be unduly delayed.  [Roy Fielding, Dean Gaudet]
 
12644
 
 
12645
  *) API: Added child_exit function to module structure.  This is called
 
12646
     once per "heavy-weight process" just before a server child exit()'s 
 
12647
     e.g. when max_requests_per_child is reached, etc.
 
12648
     [Doug MacEachern, Dean Gaudet]
 
12649
 
 
12650
  *) mod_include cleanup showed that handle_else was being used to handle
 
12651
     endif.  It didn't cause problems, but it was cleaned up too.
 
12652
     [Howard Fear]
 
12653
 
 
12654
  *) mod_cern_meta would attempt to find meta files for the directory itself
 
12655
     in some cases, but not in others.  It now avoids it in all cases.
 
12656
     [Dean Gaudet]
 
12657
 
 
12658
  *) mod_mime_magic would core dump if there was a decompression error.
 
12659
     [Martin Kraemer <Martin.Kraemer mch.sni.de>] PR#904
 
12660
 
 
12661
  *) PORT: some variants of DGUX require -lsocket -lnsl
 
12662
     [Alexander L Jones <alex systems-options.co.uk>] PR#732
 
12663
 
 
12664
  *) mod_autoindex now allows sorting of FancyIndexed directory listings
 
12665
     by the various fields (name, size, et cetera), either in ascending
 
12666
     or descending order.  Just click on the column header.  [Ken Coar]
 
12667
 
 
12668
  *) PORT: Various tweaks to eliminate pointer-int casting warnings on 64-bit
 
12669
     CPUs like the Alpha.  Apache still stores ints in pointers, but that's
 
12670
     the relatively safe direction.  [Dean Gaudet] PR#344
 
12671
 
 
12672
  *) PORT: QNX mmap() support for faster/more reliable scoreboard handling.
 
12673
     [Igor N Kovalenko <infoh mail.wplus.net>] PR#683
 
12674
 
 
12675
  *) child_main avoids an unneeded call to select() when there is only one
 
12676
     listening socket.  [Dean Gaudet]
 
12677
 
 
12678
  *) In the event that the server is starved for idle servers it will
 
12679
     spawn 1, then 2, then 4, ..., then 32 servers each second,
 
12680
     doubling each second.  It'll also give a warning in the errorlog
 
12681
     since the most common reason for this is a poor StartServers
 
12682
     setting.  The define MAX_SPAWN_RATE can be used to raise/lower
 
12683
     the maximum.  [Dean Gaudet]
 
12684
 
 
12685
  *) Apache now provides an effectively unbuffered connection for
 
12686
     CGI scripts.  This means that data will be sent to the client
 
12687
     as soon as the CGI pauses or stops output; previously, Apache would
 
12688
     buffer the output up to a fixed buffer size before sending, which
 
12689
     could result in the user viewing an empty page until the CGI finished
 
12690
     or output a complete buffer.  It is no longer necessary to use an
 
12691
     "nph-" CGI to get unbuffered output.  Given that most CGIs are written
 
12692
     in a language that by default does buffering (e.g. perl) this
 
12693
     shouldn't have a detrimental effect on performance.
 
12694
 
 
12695
     "nph-" CGIs, which formerly provided a direct socket to the client
 
12696
     without any server post-processing, were not fully compatible with
 
12697
     HTTP/1.1 or SSL support.  As such they would have had to implement
 
12698
     the transport details, such as encryption or chunking, in order
 
12699
     to work properly in certain situations.  Now, the only difference
 
12700
     between nph and non-nph scripts is "non-parsed headers".
 
12701
     [Dean Gaudet, Sameer Parekh, Roy Fielding]
 
12702
 
 
12703
  *) If a BUFF is switched from buffered to unbuffered reading the first
 
12704
     bread() will return whatever remained in the buffer prior to the
 
12705
     switch. [Dean Gaudet]
 
12706
 
 
12707
Changes with Apache 1.3a1
 
12708
 
 
12709
  *) Added another Configure helper script: TestLib. It determines
 
12710
     if a specified library exists.  [Jim Jagielski]
 
12711
 
 
12712
  *) PORT: Allow for use of n32bit libraries under IRIX 6.x
 
12713
     [derived from patch from Jeff Hayes <jhayes aw.sgi.com>]
 
12714
     PR#721
 
12715
 
 
12716
  *) PORT: Some architectures use size_t for various lengths in network
 
12717
     functions such as accept(), and getsockname().  The definition
 
12718
     NET_SIZE_T is used to control this. [Dean Gaudet]
 
12719
 
 
12720
  *) PORT: Linux: Attempt to detect glibc based systems and include crypt.h
 
12721
     and -lcrypt.  Test for various db libraries (dbm, ndbm, db) when
 
12722
     mod_auth_dbm or mod_auth_db are included.  [Dean Gaudet]
 
12723
 
 
12724
  *) PORT: QNX doesn't have initgroups() which support/suexec.c uses.
 
12725
     [Igor N Kovalenko <infoh mail.wplus.net>]
 
12726
 
 
12727
  *) "force-response-1.0" now only applies to requests which are HTTP/1.0 to
 
12728
     begin with.  "nokeepalive" now works for HTTP/1.1 clients.  Added
 
12729
     "downgrade-1.0" which causes Apache to pretend it received a 1.0.
 
12730
     [Dean Gaudet] related PR#875
 
12731
 
 
12732
  *) API: Correct child_init() slot declaration from int to void, to
 
12733
     match the init() declaration.  Update mod_example to use the new
 
12734
     hook.  [Ken Coar]
 
12735
 
 
12736
  *) added transport handle slot (t_handle) to the BUFF structure
 
12737
     [Doug MacEachern]
 
12738
 
 
12739
  *) get_client_block() returns wrong length if policy is
 
12740
     REQUEST_CHUNKED_DECHUNK.
 
12741
     [Kenichi Hori <ken d2.bs1.fc.nec.co.jp>] PR#815
 
12742
 
 
12743
  *) Support the image map format of FrontPage.  For example:
 
12744
        rect /url.hrm 10 20 30 40
 
12745
     ["Chris O'Byrne" <obyrne iol.ie>] PR#807
 
12746
 
 
12747
  *) PORT: -lresolv and -lsocks were in the wrong order for Solaris.
 
12748
     ["Darren O'Shaughnessy" <darren aaii.oz.au>] PR#846
 
12749
 
 
12750
  *) AddModuleInfo directive for mod_info which allows you to annotate
 
12751
     the output of mod_info.  ["Lou D. Langholtz" <ldl usi.utah.edu>]
 
12752
 
 
12753
  *) Added NoProxy directive to avoid using ProxyRemote for selected
 
12754
     addresses.  Added ProxyDomain directive to cause unqualified
 
12755
     names to be qualified by redirection.
 
12756
     [Martin Kraemer <Martin.Kraemer mch.sni.de>]
 
12757
 
 
12758
  *) Support Proxy Authentication, and don't pass the Proxy-Authorize
 
12759
     header to the remote host in the proxy. [Sameer Parekh and
 
12760
     Wallace]
 
12761
 
 
12762
  *) Upgraded mod_rewrite from 3.0.6+ to latest officially available version
 
12763
     3.0.9. This upgrade includes: fixed deadlooping on rewriting to same
 
12764
     URLs, fixed rewritelog(), fixed forced response code handling on
 
12765
     redirects from within .htaccess files, disabled pipe locking under
 
12766
     braindead SunOS 4.1.x, allow env variables to be set even on rules with
 
12767
     no substitution, bugfixed situations where HostnameLookups is off, made
 
12768
     mod_rewrite more thread-safe for NT port and fixed problem when creating
 
12769
     an empty query string via "xxx?".
 
12770
         This update also removes the copyright of Ralf S. Engelschall,
 
12771
     i.e. now mod_rewrite no longer has a shared copyright. Instead is is
 
12772
     exclusively copyrighted by the Apache Group now. This happened because
 
12773
     the author now has gifted mod_rewrite exclusively to the Apache Group and 
 
12774
     no longer maintains an external version.
 
12775
     [Ralf S. Engelschall]
 
12776
 
 
12777
  *) API: Added child_init function to module structure.  This is called
 
12778
     once per "heavy-weight process" before any requests are handled.
 
12779
     See http_config.h for more details.  [Dean Gaudet]
 
12780
 
 
12781
  *) Anonymous_LogEmail was logging on each subrequest.
 
12782
     [Dean Gaudet] PR#421, 868
 
12783
 
 
12784
  *) API: Added is_initial_req() which tests if the request being
 
12785
     processed is the initial request, or a subrequest.
 
12786
     [Doug MacEachern]
 
12787
 
 
12788
  *) Extended SSI (mod_include) now handles additional relops for
 
12789
     string comparisons (<, >, <=, and >=).  [Bruno Wolff III] PR#41
 
12790
 
 
12791
  *) Configure fixed to correctly propagate user-selected options and
 
12792
     settings (such as CC and OPTIM) to Makefiles other than
 
12793
     src/Makefile (notably support/Makefile).  [Ken Coar] PR#666, #834
 
12794
 
 
12795
  *) IndexOptions SuppressHTMLPreamble now causes the actual HTML of
 
12796
     directory indices to start with the contents of the HeaderName file
 
12797
     if there is one.  If there isn't one, the behaviour is unchanged.
 
12798
     [Ken Coar, Roy Fielding, Andrey A. Chernov]
 
12799
 
 
12800
  *) WIN32: Modules can now be dynamically loaded DLLs using the
 
12801
     LoadModule/LoadFile directives. Note that module DLLs must be
 
12802
     compiled with the multithreaded DLL version of the runtime library.
 
12803
     [Alexei Kosut and Ben Laurie]
 
12804
 
 
12805
  *) Automatic indexing removed from mod_dir and placed into mod_autoindex.
 
12806
     This allows the admin to completely remove automatic indexing
 
12807
     from the server, while still supporting the basic functions of
 
12808
     trailing-slash redirects and DirectoryIndex files.  Note that if
 
12809
     you're carrying over an old Configuration file and you use directory
 
12810
     indexing then you'll want to add:
 
12811
 
 
12812
     Module autoindex_module    mod_autoindex.o
 
12813
 
 
12814
     before mod_dir in your Configuration.  [Dean Gaudet]
 
12815
 
 
12816
  *) popendir/pclosedir created to properly protect directory scanning.
 
12817
     [Dean Gaudet] PR#525
 
12818
 
 
12819
  *) AliasMatch, ScriptAliasMatch and RedirectMatch directives added,
 
12820
     giving regex support to mod_alias. <DirectoryMatch>, <LocationMatch>
 
12821
     and <FilesMatch> sections added to succeed <DirectoryMatch ~>, etc...
 
12822
     [Alexei Kosut]
 
12823
 
 
12824
  *) The AccessFileName directive can now take more than one filename.
 
12825
     ["Lou D. Langholtz" <ldl usi.utah.edu>]
 
12826
 
 
12827
  *) The new mod_mime_magic can be used to "magically" determine the type
 
12828
     of a file if the extension is unknown.  Based on the unix file(1)
 
12829
     command.  [Ian Kluft <ikluft cisco.com>]
 
12830
 
 
12831
  *) We now determine and display the time spent processing a
 
12832
     request if desired.  [Jim Jagielski]
 
12833
 
 
12834
  *) mod_status: PID field of "dead" child slots no longer displays
 
12835
     main httpd process's PID.  [Jim Jagielski]
 
12836
 
 
12837
  *) Makefile.nt added - to build all the bits from the command line:
 
12838
        nmake -f Makefile.nt
 
12839
         Doesn't yet work properly. [Ben Laurie]
 
12840
 
 
12841
  *) Default text of 404 error is now "Not Found" rather than the
 
12842
     potentially misleading "File Not Found".  [Ken Coar]
 
12843
 
 
12844
  *) CONFIG: "HostnameLookups" now defaults to off because it is far better
 
12845
     for the net if we require people that actually need this data to
 
12846
     enable it.  [Linus Torvalds]
 
12847
 
 
12848
  *) directory_walk() is an expensive function, keep a little more state to
 
12849
     avoid needless string counting.  Add two new functions make_dirstr_parent
 
12850
     and make_dirstr_prefix which replace all existing uses of make_dirstr.
 
12851
     The new functions are a little less general than make_dirstr, but
 
12852
     work more efficiently (less memory, less string counting).
 
12853
     [Dean Gaudet]
 
12854
 
 
12855
  *) EXTRA_LFLAGS was changed to EXTRA_LDFLAGS (and LFLAGS was changed
 
12856
     to LDFLAGS) to avoid complications with lex rules in make files.
 
12857
     [Dean Gaudet] PR#372
 
12858
 
 
12859
  *) run_method optimized to avoid needless scanning over NULLs in the
 
12860
     module list.  [Dean Gaudet]
 
12861
 
 
12862
  *) Revamp of (unix) scoreboard management code such that it avoids
 
12863
     unnecessary traversals of the scoreboard on each hit.  This is
 
12864
     particularly important for high volume sites with a large
 
12865
     HARD_SERVER_LIMIT.  Some of the previous operations were O(n^2),
 
12866
     and are now O(n).  See also SCOREBOARD_MAINTENANCE_INTERVAL in
 
12867
     httpd.h. [Dean Gaudet]
 
12868
 
 
12869
  *) In configurations using multiple Listen statements it was possible for
 
12870
     busy sockets to starve other sockets of service.  [Dean Gaudet]
 
12871
 
 
12872
  *) Added hook so standalone_main can be replaced at compile time
 
12873
     (define STANDALONE_MAIN)
 
12874
     [Doug MacEachern]
 
12875
 
 
12876
  *) Lowest-level read/write functions in buff.c will be replaced with
 
12877
     the SFIO library calls sfread/sfwrite if B_SFIO is defined at
 
12878
     compile time.  The default sfio discipline will behave as apache
 
12879
     would without sfio compiled in.
 
12880
     [Doug MacEachern]
 
12881
 
 
12882
  *) Enhance UserDir directive (mod_userdir) to accept a list of
 
12883
     usernames for the 'disable' keyword, and add 'enable user...' to
 
12884
     selectively *en*able userdirs if they're globally disabled.
 
12885
     [Ken Coar]
 
12886
 
 
12887
  *) If NETSCAPE_DBM_COMPAT is defined in EXTRA_CFLAGS then Apache
 
12888
     will work with Netscape dbm files.  (dbmmanage will probably not
 
12889
     work however.) [Alexander Spohr <aspohr netmatic.com>] PR#444
 
12890
 
 
12891
  *) Add a ListenBacklog directive to control the backlog parameter
 
12892
     passed to listen().  Also change the default to 511 from 512.
 
12893
     [Marc Slemko]
 
12894
 
 
12895
  *) API: A new handler response DONE which informs apache that the
 
12896
     request has been handled and it can finish off quickly, similar to
 
12897
     how it handles errors. [Rob Hartill]
 
12898
 
 
12899
  *) Turn off chunked encoding after sending terminating chunk/footer
 
12900
     so that we can't do it twice by accident. [Roy Fielding]
 
12901
 
 
12902
  *) mod_expire also issues Cache-Control: max-age headers.
 
12903
     [Rob Hartill]
 
12904
 
 
12905
  *) API: Added kill_only_once option for free_proc_chain so that it won't
 
12906
     aggressively try to kill off specific children.  For fastcgi.
 
12907
     [Stanley Gambarin <gambarin OpenMarket.com>]
 
12908
 
 
12909
  *) mod_auth deals with extra ':' delimited fields.  [Marc Slemko]
 
12910
 
 
12911
  *) Added IconHeight and IconWidth to mod_dir's IndexOptions directive.
 
12912
     When used together, these cause mod_dir to emit HEIGHT and WIDTH
 
12913
     attributes in the FancyIndexing IMG tags.  [Ken Coar]
 
12914
 
 
12915
  *) PORT: Sequent and SONY NEWS-OS support added.  [Jim Jagielski]
 
12916
 
 
12917
  *) PORT: Added Windows NT support
 
12918
     [Ben Laurie and Ambarish Malpani <ambarish valicert.com>]
 
12919
 
 
12920
Changes with Apache 1.2.6
 
12921
 
 
12922
  *) mod_include when using XBitHack Full would send ETags in addition to
 
12923
     sending Last-Modifieds.  This is incorrect HTTP/1.1 behaviour.
 
12924
     [Dean Gaudet] PR#1133
 
12925
 
 
12926
  *) SECURITY: When a client connects to a particular port/addr, and
 
12927
     gives a Host: header ensure that the virtual host requested can
 
12928
     actually be reached via that port/addr.  [Ed Korthof <ed organic.com>]
 
12929
 
 
12930
  *) Support virtual hosts with wildcard port and/or multiple ports
 
12931
     properly.  [Ed Korthof <ed organic.com>]
 
12932
 
 
12933
  *) Fixed some case-sensitivity issues according to RFC2068.
 
12934
     [Dean Gaudet]
 
12935
 
 
12936
  *) Set r->allowed properly in mod_asis.c, mod_dir.c, mod_info.c,
 
12937
     and mod_include.c.  [Dean Gaudet]
 
12938
 
 
12939
  *) Variable 'cwd' was being used pointlessly before being set.
 
12940
     [Ken Coar] PR#1738
 
12941
 
 
12942
  *) SIGURG doesn't exist on all platforms.
 
12943
     [Mark Andrew Heinrich <heinrich tinderbox.Stanford.EDU>]
 
12944
 
 
12945
  *) When an error occurs during a POST, or other operation with a
 
12946
     request body, the body has to be read from the net before allowing
 
12947
     a keepalive session to continue.  [Roy Fielding] PR#1399
 
12948
 
 
12949
  *) When an error occurs in fcntl() locking suggest the user look up
 
12950
     the docs for LockFile.  [Dean Gaudet]
 
12951
 
 
12952
  *) table_set() and table_unset() did not deal correctly with
 
12953
     multiple occurrences of the same key. [Stephen Scheck
 
12954
     <sscheck infonex.net>, Ben Laurie] PR#1604
 
12955
 
 
12956
  *) send_fd_length() did not calculate total_bytes_sent properly in error
 
12957
     cases.  [Ben Reser <breser regnow.com>] PR#1366
 
12958
 
 
12959
  *) r->connection->user was allocated in the wrong pool causing corruption
 
12960
     in some cases when used with mod_cern_meta.  [Dean Gaudet] PR#1500
 
12961
 
 
12962
  *) mod_proxy was sending HTTP/1.1 responses to ftp requests by mistake.
 
12963
     Also removed the auto-generated link to www.apache.org that was the
 
12964
     source of so many misdirected bug reports.  [Roy Fielding, Marc Slemko]
 
12965
 
 
12966
  *) Multiple "close" tokens may have been set in the "Connection"
 
12967
     header, not an error, but a waste.
 
12968
     [<Ronald.Tschalaer psi.ch>] PR#1683
 
12969
 
 
12970
  *) "basic" and "digest" auth tokens should be tested case-insensitive.
 
12971
     [<Ronald.Tschalaer psi.ch>] PR#1599, PR#1666
 
12972
 
 
12973
  *) It appears the "257th byte" bug (see
 
12974
     htdocs/manual/misc/known_client_problems.html#257th-byte) can happen
 
12975
     at the 256th byte as well.  Fixed.  [Dean Gaudet]
 
12976
 
 
12977
  *) mod_rewrite would not handle %3f properly in some situations.
 
12978
     [Ralf Engelschall]
 
12979
 
 
12980
  *) Apache could generate improperly chunked HTTP/1.1 responses when
 
12981
     the bputc() or rputc() functions were used by modules (such as
 
12982
     mod_include).  [Dean Gaudet]
 
12983
 
 
12984
  *) #ifdef wrap a few #defines in httpd.h to make life easier on
 
12985
     some ports.  [Ralf Engelschall]
 
12986
 
 
12987
  *) Fix MPE compilation error in mod_usertrack.c.  [Mark Bixby]
 
12988
 
 
12989
  *) Quote CC='$(CC)' to improve recurse make calls.  [Martin Kraemer]
 
12990
 
 
12991
  *) Avoid B_ERROR redeclaration on sysvr4 systems.  [Martin Kraemer]
 
12992
 
 
12993
Changes with Apache 1.2.5
 
12994
 
 
12995
  *) SECURITY: Fix a possible buffer overflow in logresolve.  This is
 
12996
     only an issue on systems without a MAXDNAME define or where 
 
12997
     the resolver returns domain names longer than MAXDNAME.  [Marc Slemko]
 
12998
 
 
12999
  *) Fix an improper length in an ap_snprintf call in proxy_date_canon().
 
13000
     [Marc Slemko]
 
13001
 
 
13002
  *) Fix core dump in the ftp proxy when reading incorrectly formatted
 
13003
     directory listings.  [Marc Slemko]
 
13004
 
 
13005
  *) SECURITY: Fix possible minor buffer overflow in the proxy cache.
 
13006
     [Marc Slemko]
 
13007
 
 
13008
  *) SECURITY: Eliminate possible buffer overflow in cfg_getline, which
 
13009
     is used to read various types of files such as htaccess and 
 
13010
     htpasswd files.  [Marc Slemko]
 
13011
 
 
13012
  *) SECURITY: Ensure that the buffer returned by ht_time is always
 
13013
     properly null terminated.  [Marc Slemko]
 
13014
 
 
13015
  *) SECURITY: General mod_include cleanup, including fixing several
 
13016
     possible buffer overflows and a possible infinite loop.  This cleanup
 
13017
     was done against 1.3 code and then backported to 1.2, the result
 
13018
     is a large difference (due to indentation cleanup in 1.3 code).
 
13019
     Users interested in seeing a smaller set of relevant differences
 
13020
     should consider comparing against src/modules/standard/mod_include.c
 
13021
     from the 1.3b3 release.  Non-indentation changes to mod_include
 
13022
     between 1.2 and 1.3 were minimal.  [Dean Gaudet, Marc Slemko]
 
13023
 
 
13024
  *) SECURITY: Numerous changes to mod_imap in a general cleanup
 
13025
     including fixing a possible buffer overflow.  This cleanup also
 
13026
     was done with 1.3 code as a basis, see the previous note
 
13027
     about mod_include.  [Dean Gaudet]
 
13028
 
 
13029
  *) SECURITY: If a htaccess file can not be read due to bad 
 
13030
     permissions, deny access to the directory with a HTTP_FORBIDDEN.  
 
13031
     The previous behavior was to ignore the htaccess file if it could not
 
13032
     be read.  This change may make some setups with unreadable
 
13033
     htaccess files stop working.  PR#817  [Marc Slemko]
 
13034
 
 
13035
  *) SECURITY: no2slash() was O(n^2) in the length of the input.  
 
13036
     Make it O(n).  This inefficiency could be used to mount a denial 
 
13037
     of service attack against the Apache server.  Thanks to 
 
13038
     Michal Zalewski <lcamtuf boss.staszic.waw.pl> for reporting
 
13039
     this.  [Dean Gaudet]
 
13040
 
 
13041
  *) mod_include used uninitialized data for some uses of && and ||.
 
13042
     [Brian Slesinsky <bslesins wired.com>] PR#1139
 
13043
 
 
13044
  *) mod_imap should decline all non-GET methods.
 
13045
     [Jay Bloodworth <jay pathways.sde.state.sc.us>]
 
13046
 
 
13047
  *) suexec.c wouldn't build without -DLOG_EXEC. [Jason A. Dour]
 
13048
 
 
13049
  *) mod_userdir was modifying r->finfo in cases where it wasn't setting
 
13050
     r->filename.  Since those two are meant to be in sync with each other
 
13051
     this is a bug.  ["Paul B. Henson" <henson intranet.csupomona.edu>]
 
13052
 
 
13053
  *) mod_include did not properly handle all possible redirects from sub-
 
13054
     requests.  [Ken Coar]
 
13055
 
 
13056
  *) Inetd mode (which is buggy) uses timeouts without having setup the
 
13057
     jmpbuffer. [Dean Gaudet] PR#1064
 
13058
 
 
13059
  *) Work around problem under Linux where a child will start looping
 
13060
     reporting a select error over and over.
 
13061
     [Rick Franchuk <rickf transpect.net>] PR#1107
 
13062
 
 
13063
Changes with Apache 1.2.4
 
13064
 
 
13065
  *) The ProxyRemote change in 1.2.3 introduced a bug resulting in the proxy
 
13066
     always making requests with the full-URI instead of just the URI path.
 
13067
     [Marc Slemko, Roy Fielding]
 
13068
 
 
13069
  *) Add -lm for AIX versions >= 4.2 to allow Apache to link properly
 
13070
     on this platform.  [Marc Slemko]
 
13071
 
 
13072
Changes with Apache 1.2.3
 
13073
 
 
13074
  *) The request to a remote proxy was mangled if it was generated as the
 
13075
     result of a ProxyPass directive. URL schemes other than http:// were not
 
13076
     supported when ProxyRemote was used. PR#260, PR#656, PR#699, PR#713,
 
13077
     PR#812 [Lars Eilebrecht]
 
13078
 
 
13079
  *) Fixed proxy-pass-through feature of mod_rewrite; Added error logging
 
13080
     information for case where proxy module is not available. [Marc Slemko]
 
13081
 
 
13082
  *) Force proxy to always respond as HTTP/1.0, which it was failing to
 
13083
     do for errors and cached responses.  [Roy Fielding]
 
13084
 
 
13085
  *) PORT: Improved support for ConvexOS 11.  [Jeff Venters]
 
13086
 
 
13087
Changes with Apache 1.2.2 [not released]
 
13088
 
 
13089
  *) Fixed another long-standing bug in sub_req_lookup_file where it would
 
13090
     happily skip past access checks on subdirectories looked up with relative
 
13091
     paths.  (It's used by mod_dir, mod_negotiation, and mod_include.)
 
13092
     [Dean Gaudet]
 
13093
 
 
13094
  *) Add lockfile name to error message printed out when
 
13095
     USE_FLOCK_SERIALIZED_ACCEPT is defined.
 
13096
     [Marc Slemko]
 
13097
 
 
13098
  *) Enhanced the chunking and error handling inside the buffer functions.
 
13099
     [Dean Gaudet, Roy Fielding]
 
13100
 
 
13101
  *) When merging the main server's <Directory> and <Location> sections into
 
13102
     a vhost, put the main server's first and the vhost's second.  Otherwise
 
13103
     the vhost can't override the main server.  [Dean Gaudet] PR#717
 
13104
 
 
13105
  *) The <Directory> code would merge and re-merge the same section after
 
13106
     a match was found, possibly causing problems with some modules.
 
13107
     [Dean Gaudet]
 
13108
 
 
13109
  *) Fixed an infinite loop in mod_imap for references above the server root.
 
13110
     [Dean Gaudet] PR#748
 
13111
 
 
13112
  *) mod_include cleanup showed that handle_else was being used to handle
 
13113
     endif.  It didn't cause problems, but it was cleaned up too.
 
13114
     [Howard Fear]
 
13115
 
 
13116
  *) Last official synchronization of mod_rewrite with author version (because
 
13117
     mod_rewrite is now directly developed by the author at the Apache Group):
 
13118
     o added diff between mod_rewrite 3.0.6+ and 3.0.9
 
13119
       minus WIN32/NT stuff, but plus copyright removement.
 
13120
       In detail:
 
13121
       - workaround for detecting infinite rewriting loops
 
13122
       - fixed setting of env vars when "-" is used as subst string
 
13123
       - fixed forced response code on redirects (PR#777)
 
13124
       - fixed cases where r->args is ""
 
13125
       - kludge to disable locking on pipes under braindead SunOS
 
13126
       - fix for rewritelog in cases where remote hostname is unknown
 
13127
       - fixed totally damaged request_rec walk-back loop
 
13128
     o remove static from local data and add static to global ones.
 
13129
     o replaced ugly proxy finding stuff by simple
 
13130
       find_linked_module("mod_proxy") call.
 
13131
     o added missing negation char on rewritelog()
 
13132
     o fixed a few comment typos
 
13133
     [Ralf S. Engelschall]
 
13134
 
 
13135
  *) Anonymous_LogEmail was logging on each subrequest.
 
13136
     [Dean Gaudet] PR#421, PR#868
 
13137
 
 
13138
  *) "force-response-1.0" now only applies to requests which are HTTP/1.0 to
 
13139
     begin with.  "nokeepalive" now works for HTTP/1.1 clients.  Added
 
13140
     "downgrade-1.0" which causes Apache to pretend it received a 1.0.
 
13141
     Additionally mod_browser now triggers during translate_name to workaround
 
13142
     a deficiency in the header_parse phase.
 
13143
     [Dean Gaudet] PR#875
 
13144
 
 
13145
  *) get_client_block() returns wrong length if policy is 
 
13146
     REQUEST_CHUNKED_DECHUNK.
 
13147
     [Kenichi Hori <ken d2.bs1.fc.nec.co.jp>] PR#815
 
13148
 
 
13149
  *) Properly treat <files> container like other containers in mod_info.
 
13150
     [Marc Slemko] PR#848
 
13151
 
 
13152
  *) The proxy didn't treat the "Host:" keyword of the host header as case-
 
13153
     insensitive.  The proxy would corrupt the first line of a response from
 
13154
     an HTTP/0.9 server.  [Kenichi Hori <ken d2.bs1.fc.nec.co.jp>] PR#813,814
 
13155
 
 
13156
  *) mod_include would log some bogus values occasionally.
 
13157
     [Skip Montanaro <skip calendar.com>, Marc Slemko] PR#797
 
13158
 
 
13159
  *) PORT: The slack fd changes in 1.2.1 introduced a problem with SIGHUP
 
13160
     under Solaris 2.x (up through 2.5.1).  It has been fixed.
 
13161
     [Dean Gaudet] PR#832
 
13162
 
 
13163
  *) API: In HTTP/1.1, whether or not a request message contains a body
 
13164
     is independent of the request method and based solely on the presence
 
13165
     of a Content-Length or Transfer-Encoding.  Therefore, our default
 
13166
     handlers need to be prepared to read a body even if they don't know
 
13167
     what to do with it; otherwise, the body would be mistaken for the
 
13168
     next request on a persistent connection.  discard_request_body()
 
13169
     has been added to take care of that.  [Roy Fielding] PR#378
 
13170
 
 
13171
  *) API: Symbol APACHE_RELEASE provides a numeric form of the Apache
 
13172
     release version number, such that it always increases along the
 
13173
     same lines as our source code branching.  [Roy Fielding]
 
13174
 
 
13175
  *) Minor oversight on multiple variants fixed.  [Paul Sutton] PR#94
 
13176
 
 
13177
Changes with Apache 1.2.1
 
13178
 
 
13179
  *) SECURITY: Don't serve file system objects unless they are plain files,
 
13180
     symlinks, or directories.  This prevents local users from using pipes
 
13181
     or named sockets to invoke programs for an extremely crude form of
 
13182
     CGI.  [Dean Gaudet]
 
13183
 
 
13184
  *) SECURITY: HeaderName and ReadmeName were settable in .htaccess and
 
13185
     could contain "../" allowing a local user to "publish" any file on
 
13186
     the system.  No slashes are allowed now.  [Dean Gaudet]
 
13187
 
 
13188
  *) SECURITY: It was possible to violate the symlink Options using mod_dir
 
13189
     (headers, readmes, titles), mod_negotiation (type maps), or
 
13190
     mod_cern_meta (meta files).  [Dean Gaudet]
 
13191
 
 
13192
  *) SECURITY: Apache will refuse to run as "User root" unless
 
13193
     BIG_SECURITY_HOLE is defined at compile time.  [Dean Gaudet]
 
13194
 
 
13195
  *) CONFIG: If a symlink pointed to a directory then it would be disallowed
 
13196
     if it contained a .htaccess disallowing symlinks.  This is contrary
 
13197
     to the rule that symlink permissions are tested with the symlink
 
13198
     options of the parent directory.  [Dean Gaudet] PR#353
 
13199
 
 
13200
  *) CONFIG: The LockFile directive can be used to place the serializing
 
13201
     lockfile in any location.  It previously defaulted to /usr/tmp/htlock.
 
13202
     [Somehow it took four of us: Randy Terbush, Jim Jagielski, Dean Gaudet,
 
13203
     Marc Slemko]
 
13204
 
 
13205
  *) Request processing now retains state of whether or not the request
 
13206
     body has been read, so that internal redirects and subrequests will
 
13207
     not try to read it twice (and block). [Roy Fielding]
 
13208
 
 
13209
  *) Add a placeholder in modules/Makefile to avoid errors with certain
 
13210
     makes. [Marc Slemko]
 
13211
 
 
13212
  *) QUERY_STRING was unescaped in mod_include, it shouldn't be.
 
13213
     [Dean Gaudet] PR#644
 
13214
 
 
13215
  *) mod_include was not properly changing the current directory.
 
13216
     [Marc Slemko] PR#742
 
13217
 
 
13218
  *) Attempt to work around problems with third party libraries that do not
 
13219
     handle high numbered descriptors (examples include bind, and
 
13220
     solaris libc).  On all systems apache attempts to keep all permanent
 
13221
     descriptors above 15 (called the low slack line).  Solaris users
 
13222
     can also benefit from adding -DHIGH_SLACK_LINE=256 to EXTRA_CFLAGS
 
13223
     which keeps all non-FILE * descriptors above 255.  On all systems
 
13224
     this should make supporting large numbers of vhosts with many open
 
13225
     log files more feasible.  If this causes trouble please report it,
 
13226
     you can disable this workaround by adding -DNO_SLACK to EXTRA_CFLAGS.
 
13227
     [Dean Gaudet] various PRs
 
13228
 
 
13229
  *) Related to the last entry, network sockets are now opened before
 
13230
     log files are opened.  The only known case where this can cause
 
13231
     problems is under Solaris with many virtualhosts and many Listen
 
13232
     directives.  But using -DHIGH_SLACK_LINE=256 described above will
 
13233
     work around this problem.  [Dean Gaudet]
 
13234
 
 
13235
  *) USE_FLOCK_SERIALIZED_ACCEPT is now default for FreeBSD, A/UX, and
 
13236
     SunOS 4.
 
13237
 
 
13238
  *) Improved unix error response logging.  [Marc Slemko]
 
13239
 
 
13240
  *) Update mod_rewrite from 3.0.5 to 3.0.6.  New ruleflag
 
13241
     QSA=query_string_append.  Also fixed a nasty bug in per-dir context:
 
13242
     when a URL http://... was used in conjunction with a special
 
13243
     redirect flag, e.g. R=permanent, the permanent status was lost.
 
13244
     [Ronald Tschalaer <Ronald.Tschalaer psi.ch>, Ralf S. Engelschall]
 
13245
 
 
13246
  *) If an object has multiple variants that are otherwise equal Apache
 
13247
     would prefer the last listed variant rather than the first.
 
13248
     [Paul Sutton] PR#94
 
13249
 
 
13250
  *) "make clean" at the top level now removes *.o.  [Dean Gaudet] PR#752
 
13251
 
 
13252
  *) mod_status dumps core in inetd mode.  [Marc Slemko and Roy Fielding]
 
13253
     PR#566
 
13254
 
 
13255
  *) pregsub had an off-by-1 in its error checking code. [Alexei Kosut]
 
13256
 
 
13257
  *) PORT: fix rlim_t problems with AIX 4.2. [Marc Slemko] PR#333
 
13258
 
 
13259
  *) PORT: Update UnixWare support for 2.1.2.
 
13260
     [Lawrence Rosenman <ler lerctr.org>] PR#511
 
13261
 
 
13262
  *) PORT: NonStop-UX [Joachim Schmitz <schmitz_joachim tandem.com>] PR#327
 
13263
 
 
13264
  *) PORT: Update ConvexOS support for 11.5.
 
13265
     [David DeSimone <fox convex.com>] PR#399
 
13266
 
 
13267
  *) PORT: Support for DEC cc compiler under ULTRIX.
 
13268
     ["P. Alejandro Lopez-Valencia" <alejolo ideam.gov.co>] PR#388
 
13269
 
 
13270
  *) PORT: Support for Maxion/OS SVR4.2 Real Time Unix. [no name given] PR#383
 
13271
 
 
13272
  *) PORT: Workaround for AIX 3.x compiler bug in http_bprintf.c.  
 
13273
     [Marc Slemko] PR#725
 
13274
 
 
13275
  *) PORT: fix problem compiling http_bprintf.c with gcc under SCO
 
13276
     [Marc Slemko] PR#695
 
13277
 
 
13278
Changes with Apache 1.2
 
13279
 
 
13280
Changes with Apache 1.2b11
 
13281
 
 
13282
  *) Fixed open timestamp fd in proxy_cache.c [Chuck Murcko]
 
13283
 
 
13284
  *) Added undocumented perl SSI mechanism for -DUSE_PERL_SSI and mod_perl.
 
13285
     [Doug MacEachern, Rob Hartill]
 
13286
 
 
13287
  *) Proxy needs to use hard_timeout instead of soft_timeout when it is
 
13288
     reading from one buffer and writing to another, at least until it has
 
13289
     a custom timeout handler.  [Roy Fielding and Petr Lampa]
 
13290
 
 
13291
  *) Fixed problem on IRIX with servers hanging in IdentityCheck,
 
13292
     apparently due to a mismatch between sigaction and setjmp.
 
13293
     [Roy Fielding] PR#502
 
13294
 
 
13295
  *) Log correct status code if we timeout before receiving a request (408)
 
13296
     or if we received a request-line that was too long to process (414).
 
13297
     [Ed Korthof and Roy Fielding] PR#601
 
13298
 
 
13299
  *) Virtual hosts with the same ServerName, but on different ports, were
 
13300
     not being selected properly.  [Ed Korthof]
 
13301
 
 
13302
  *) Added code to return the requested IP address from proxy_host2addr()
 
13303
     if gethostbyaddr() fails due to reverse DNS lookup problems. Original
 
13304
     change submitted by Jozsef Hollosi <hollosi sbcm.com>.
 
13305
     [Chuck Murcko] PR#614
 
13306
 
 
13307
  *) If multiple requests on a single connection are used to retrieve
 
13308
     data from different virtual hosts, the virtual host list would be
 
13309
     scanned starting with the most recently used VH instead of the first,
 
13310
     causing most virtual hosts to be ignored.
 
13311
     [Paul Sutton and Martin Mares] PR#610
 
13312
 
 
13313
  *) The OS/2 handling of process group was broken by a porting patch for
 
13314
     MPE, so restored prior code for OS/2.  [Roy Fielding and Garey Smiley]
 
13315
 
 
13316
  *) Inherit virtual server port from main server if none (or "*") is
 
13317
     given for VirtualHost.  [Dean Gaudet] PR#576
 
13318
 
 
13319
  *) If the lookup for a DirectoryIndex name with content negotiation
 
13320
     has found matching variants, but none are acceptable, return the
 
13321
     negotiation result if there are no more DirectoryIndex names to lookup.
 
13322
     [Petr Lampa and Roy Fielding]
 
13323
 
 
13324
  *) If a soft_timeout occurs after keepalive is set, then the main child
 
13325
     loop would try to read another request even though the connection
 
13326
     has been aborted.  [Roy Fielding]
 
13327
 
 
13328
  *) Configure changes: Allow for whitespace at the start of a
 
13329
     Module declaration. Also, be more understanding about the
 
13330
     CC=/OPTIM= format in Configuration. Finally, fix compiler
 
13331
     flags if using HP-UX's cc compiler. [Jim Jagielski]
 
13332
 
 
13333
  *) Subrequests and internal redirects now inherit the_request from the
 
13334
     original request-line. [Roy Fielding]
 
13335
 
 
13336
  *) Test for error conditions before creating output header fields, since
 
13337
     we don't want the error message to include those fields.  Likewise,
 
13338
     reset the content_language(s) and content_encoding of the response
 
13339
     before generating or redirecting to an error message, since the new
 
13340
     message will have its own Content-* definitions. [Dean Gaudet]
 
13341
 
 
13342
  *) Restored the semantics of headers_out (headers sent only with 200..299
 
13343
     and 304 responses) and err_headers_out (headers sent with all responses).
 
13344
     Avoid the overhead of copying tables if err_headers_out is empty
 
13345
     (the usual case).  [Roy Fielding]
 
13346
 
 
13347
  *) Fixed a couple places where a check for the default Content-Type was
 
13348
     not properly checking both the value configured by the DefaultType
 
13349
     directive and the DEFAULT_TYPE symbol in httpd.h.  Changed the value
 
13350
     of DEFAULT_TYPE to match the documented default (text/plain).
 
13351
     [Dean Gaudet] PR#506
 
13352
 
 
13353
  *) Escape the HTML-sensitive characters in the Request-URI that is
 
13354
     output for each child by mod_status. [Dean Gaudet and Ken Coar] PR#501
 
13355
 
 
13356
  *) Properly initialize the flock structures used by the mutex locking
 
13357
     around accept() when USE_FCNTL_SERIALIZED_ACCEPT is defined.
 
13358
     [Marc Slemko]
 
13359
 
 
13360
  *) The method for determining PATH_INFO has been restored to the pre-1.2b
 
13361
     (and NCSA httpd) definition wherein it was the extra path info beyond
 
13362
     the CGI script filename.  The environment variable FILEPATH_INFO has
 
13363
     been removed, and instead we supply the original REQUEST_URI to any
 
13364
     script that wants to be Apache-specific and needs the real URI path.
 
13365
     This solves a problem with existing scripts that use extra path info
 
13366
     in the ScriptAlias directive to pass options to the CGI script.
 
13367
     [Roy Fielding]
 
13368
 
 
13369
  *) The _default_ change in 1.2b10 will change the behaviour on configs
 
13370
     that use multiple Listen statements for listening on multiple ports.
 
13371
     But that change is necessary to make _default_ consistent with other
 
13372
     forms of <VirtualHost>.  It requires such configs to be modified
 
13373
     to use <VirtualHost _default_:*>.  The documentation has been
 
13374
     updated.  [Dean Gaudet] PR#530
 
13375
 
 
13376
  *) If an ErrorDocument CGI script is used to respond to an error
 
13377
     generated by another CGI script which has already read the message
 
13378
     body of the request, the server would block trying to read the
 
13379
     message body again.  [Rob Hartill]
 
13380
 
 
13381
  *) signal() replacement conflicted with a define on QNX (and potentially
 
13382
     other platforms). Fixed. [Ben Laurie] PR#512
 
13383
 
 
13384
Changes with Apache 1.2b10
 
13385
 
 
13386
  *) Allow HTTPD_ROOT, SERVER_CONFIG_FILE, DEFAULT_PATH, and SHELL_PATH
 
13387
     to be configured via -D in Configuration.  [Dean Gaudet] PR#449
 
13388
 
 
13389
  *) <VirtualHost _default_:portnum> didn't work properly.  [Dean Gaudet]
 
13390
 
 
13391
  *) Added prototype for mktemp() for SUNOS4 [Marc Slemko]
 
13392
 
 
13393
  *) In mod_proxy.c, check return values for proxy_host2addr() when reading
 
13394
     config, in case the hostent struct returned is trash.
 
13395
     [Chuck Murcko] PR #491
 
13396
 
 
13397
  *) Fixed the fix in 1.2b9 for parsing URL query info into args for CGI
 
13398
     scripts.  [Dean Gaudet, Roy Fielding, Marc Slemko]
 
13399
 
 
13400
Changes with Apache 1.2b9  [never announced]
 
13401
 
 
13402
  *) Reset the MODULE_MAGIC_NUMBER to account for the unsigned port
 
13403
     changes and in anticipation of 1.2 final release.  [Roy Fielding]
 
13404
 
 
13405
  *) Fix problem with scripts not receiving a SIGPIPE when client drops
 
13406
     the connection (e.g., when user presses Stop).  Apache will now stop
 
13407
     trying to send a message body immediately after an error from write.
 
13408
     [Roy Fielding and Nathan Kurz] PR#335
 
13409
 
 
13410
  *) Rearrange Configuration.tmpl so that mod_rewrite has higher priority
 
13411
     than mod_alias, and mod_alias has higher priority than mod_proxy;
 
13412
     rearranged other modules to enhance understanding of their purpose
 
13413
     and relative order (and maybe even reduce some overhead).
 
13414
     [Roy Fielding and Sameer Parekh]
 
13415
 
 
13416
  *) Fix graceful restart.  Eliminate many signal-related race
 
13417
     conditions in both forms of restart, and in SIGTERM.  See
 
13418
     htdocs/manual/stopping.html for details on stopping and
 
13419
     restarting the parent.  [Dean Gaudet]
 
13420
 
 
13421
  *) Fix memory leaks in mod_rewrite, mod_browser, mod_include.  Tune
 
13422
     memory allocator to avoid a behaviour that required extra blocks to
 
13423
     be allocated.  [Dean Gaudet]
 
13424
 
 
13425
  *) Allow suexec to access files relative to current directory but not
 
13426
     above.  (Excluding leading / or any .. directory.)  [Ken Coar]
 
13427
     PR#269, 319, 395
 
13428
 
 
13429
  *) Fix suexec segfault when group doesn't exist. [Gregory Neil Shapiro]
 
13430
     PR#367, 368, 354, 453
 
13431
 
 
13432
  *) Fix the above fix: if suexec is enabled, avoid destroying r->url
 
13433
     while obtaining the /~user and save the username in a separate data
 
13434
     area so that it won't be overwritten by the call to getgrgid(), and
 
13435
     fix some misuse of the pool string allocation functions.  Also fixes
 
13436
     a general problem with parsing URL query info into args for CGI scripts.
 
13437
     [Roy Fielding] PR#339, 367, 354, 453
 
13438
 
 
13439
  *) Fix IRIX warning about bzero undefined. [Marc Slemko]
 
13440
 
 
13441
  *) Fix problem with <Directory proxy:...>. [Martin Kraemer] PR#271
 
13442
 
 
13443
  *) Corrected spelling of "authoritative".  AuthDBAuthoratative became
 
13444
     AuthDBAuthoritative. [Marc Slemko] PR#420
 
13445
 
 
13446
  *) MaxClients should be at least 1. [Lars Eilebrecht] PR#375
 
13447
 
 
13448
  *) The default handler now logs invalid methods or URIs (i.e. PUT on an
 
13449
     object that can't be PUT, or FOOBAR for some method FOOBAR that
 
13450
     apache doesn't know about at all).  Log 404s that occur in mod_include.
 
13451
     [Paul Sutton, John Van Essen]
 
13452
 
 
13453
  *) If a soft timeout (or lingerout) occurs while trying to flush a
 
13454
     buffer or write inside buff.c or fread'ing from a CGI's output,
 
13455
     then the timeout would be ignored. [Roy Fielding] PR#373
 
13456
 
 
13457
  *) Work around a bug in Netscape Navigator versions 2.x, 3.x and 4.0b2's
 
13458
     parsing of headers.  If the terminating empty-line CRLF occurs starting
 
13459
     at the 256th or 257th byte of output, then Navigator will think a normal
 
13460
     image is invalid.  We are guessing that this is because their initial
 
13461
     read of a new request uses a 256 byte buffer. We check the bytes written
 
13462
     so far and, if we are about to tickle the bug, we instead insert a
 
13463
     padding header of eminent bogosity. [Roy Fielding and Dean Gaudet] PR#232
 
13464
 
 
13465
  *) Fixed SIGSEGV problem when a DirectoryIndex file is also the source
 
13466
     of an external redirection.  [Roy Fielding and Paul Sutton]
 
13467
 
 
13468
  *) Configure would create a broken Makefile if the configuration file
 
13469
     contained a commented-out Rule.  [Roy Fielding]
 
13470
 
 
13471
  *) Promote per_dir_config and subprocess_env from the subrequest to the
 
13472
     main request in mod_negotiation.  In particular this fixes a bug
 
13473
     where <Files> sections wouldn't properly apply to negotiated content.
 
13474
     [Dean Gaudet]
 
13475
 
 
13476
  *) Fix a potential deadlock in mod_cgi script_err handling.
 
13477
     [Ralf S. Engelschall]
 
13478
 
 
13479
  *) rotatelogs zero-pads the logfile names to improve alphabetic sorting.
 
13480
     [Mitchell Blank Jr]
 
13481
 
 
13482
  *) Updated mod_rewrite to 3.0.4: Fixes HTTP redirects from within
 
13483
     .htaccess files because the RewriteBase was not replaced correctly.
 
13484
     Updated mod_rewrite to 3.0.5: Fixes problem with rewriting inside
 
13485
     <Directory> sections missing a trailing /.  [Ralf S. Engelschall]
 
13486
 
 
13487
  *) Clean up Linux settings in conf.h by detecting 2.x versus 1.x.  For
 
13488
     1.x the settings are those of pre-1.2b8.  For 2.x we include
 
13489
     USE_SHMGET_SCOREBOARD (scoreboard in shared memory rather than file) and
 
13490
     HAVE_SYS_RESOURCE_H (enable the RLimit commands).
 
13491
     [Dean Gaudet] PR#336, PR#340
 
13492
 
 
13493
  *) Redirect did not preserve ?query_strings when present in the client's
 
13494
     request.  [Dean Gaudet]
 
13495
 
 
13496
  *) Configure was finding non-modules on EXTRA_LIBS. [Frank Cringle] PR#380
 
13497
 
 
13498
  *) Use /bin/sh5 on ULTRIX.  [P. Alejandro Lopez-Valencia] PR#369
 
13499
 
 
13500
  *) Add UnixWare compile/install instructions.  [Chuck Murcko]
 
13501
 
 
13502
  *) Add mod_example (illustration of API techniques).  [Ken Coar]
 
13503
 
 
13504
  *) Add macro for memmove to conf.h for SUNOS4. [Marc Slemko]
 
13505
 
 
13506
  *) Improve handling of directories when filenames have spaces in them.
 
13507
     [Chuck Murcko]
 
13508
 
 
13509
  *) For hosts with multiple IP addresses, try all additional addresses if
 
13510
     necessary to get a connect. Fail only if hostent address list is
 
13511
     exhausted. [Chuck Murcko]
 
13512
 
 
13513
  *) More signed/unsigned port fixes.  [Dean Gaudet]
 
13514
 
 
13515
  *) HARD_SERVER_LIMIT can be defined in the Configuration file now.
 
13516
     [Dean Gaudet]
 
13517
 
 
13518
Changes with Apache 1.2b8
 
13519
 
 
13520
  *) suexec.c doesn't close the log file, allowing CGIs to continue writing
 
13521
     to it.  [Marc Slemko]
 
13522
 
 
13523
  *) The addition of <Location> and <File> directives made the
 
13524
     sub_req_lookup_simple() function bogus, so we now handle
 
13525
     the special cases directly.  [Dean Gaudet]
 
13526
 
 
13527
  *) We now try to log where the server is dumping core when a fatal
 
13528
     signal is received.  [Ken Coar]
 
13529
 
 
13530
  *) Improved lingering_close by adding a special timeout, removing the
 
13531
     spurious log messages, removing the nonblocking settings (they
 
13532
     are not needed with the better timeout), and adding commentary
 
13533
     about the NO_LINGCLOSE and USE_SO_LINGER issues.  NO_LINGCLOSE is
 
13534
     now the default for SunOS4, UnixWare, NeXT, and IRIX.  [Roy Fielding]
 
13535
 
 
13536
  *) Send error messages about setsockopt failures to the server error
 
13537
     log instead of stderr.  [Roy Fielding]
 
13538
 
 
13539
  *) Fix loopholes in proxy cache expiry vis a vis alarms. [Brian Moore]
 
13540
 
 
13541
  *) Stopgap solution for CGI 3-second delay with server-side includes: if
 
13542
     processing a subrequest, allocate memory from r->main->pool instead
 
13543
     of r->pool so that we can avoid waiting for free_proc_chain to cleanup
 
13544
     in the middle of an SSI request.  [Dean Gaudet] PR #122
 
13545
 
 
13546
  *) Fixed status of response when POST is received for a nonexistent URL
 
13547
     (was sending 405, now 404) and when any method is sent with a
 
13548
     full-URI that doesn't match the server and the server is not acting
 
13549
     as a proxy (was sending 501, now 403).  [Roy Fielding]
 
13550
 
 
13551
  *) Host port changed to unsigned short. [Ken Coar] PR #276
 
13552
 
 
13553
  *) Fix typo in command definition of AuthAuthoritative. [Ken Coar] PR #246
 
13554
 
 
13555
  *) Defined USE_SHMGET_SCOREBOARD for shared memory on Linux.  [Dean Gaudet]
 
13556
 
 
13557
  *) Report extra info from errno with many errors that cause httpd to exit.
 
13558
     spawn_child, popenf, and pclosef now have valid errno returns in the
 
13559
     event of an error.  Correct problems where errno was stomped on
 
13560
     before being reported.  [Dean Gaudet]
 
13561
 
 
13562
  *) In the proxy, if the cache filesystem was full, garbage_coll() was
 
13563
     never called, and thus the filesystem would remain full indefinitely.
 
13564
     We now also remove incomplete cache files left if the origin server
 
13565
     didn't send a Content-Length header and either the client has aborted
 
13566
     transfer or bwrite() to client has failed. [Petr Lampa]
 
13567
 
 
13568
  *) Fixed the handling of module and script-added header fields.
 
13569
     Improved the interface for sending header fields and reduced
 
13570
     the duplication of code between sending okay responses and errors.
 
13571
     We now always send both headers_out and err_headers_out, and
 
13572
     ensure that the server-reserved fields are not being overridden,
 
13573
     while not overriding those that are not reserved.  [Roy Fielding]
 
13574
 
 
13575
  *) Moved transparent content negotiation fields to err_headers_out
 
13576
     to reflect above changes.  [Petr Lampa]
 
13577
 
 
13578
  *) Fixed the determination of whether or not we should make the
 
13579
     connection persistent for all of the cases where some other part
 
13580
     of the server has already indicated that we should not.  Also
 
13581
     improved the ordering of the test so that chunked encoding will
 
13582
     be set whenever it is desired instead of only when KeepAlive
 
13583
     is enabled. Added persistent connection capability for most error
 
13584
     responses (those that do not indicate a bad input stream) when
 
13585
     accessed by an HTTP/1.1 client. [Roy Fielding]
 
13586
 
 
13587
  *) Added missing timeouts for sending header fields, error responses,
 
13588
     and the last chunk of chunked encoding, each of which could have
 
13589
     resulted in a process being stuck in write forever.  Using soft_timeout
 
13590
     requires that the sender check for an aborted connection rather than
 
13591
     continuing after an EINTR.  Timeouts that used to be initiated before
 
13592
     send_http_header (and never killed) are now initiated only within or
 
13593
     around the routines that actually do the sending, and not allowed to
 
13594
     propagate above the caller.  [Roy Fielding]
 
13595
 
 
13596
  *) mod_auth_anon required an @ or a . in the email address, not both.
 
13597
     [Dirk vanGulik]
 
13598
 
 
13599
  *) per_dir_defaults weren't set correctly until directory_walk for
 
13600
     name-based vhosts.  This fixes an obscure bug with the wrong config
 
13601
     info being used for vhosts that share the same ip as the server.
 
13602
     [Dean Gaudet]
 
13603
 
 
13604
  *) Improved generation of modules/Makefile to be more generic for
 
13605
     new module directories. [Ken Coar, Chuck Murcko, Roy Fielding]
 
13606
 
 
13607
  *) Generate makefile dependency for Configuration based on the actual
 
13608
     name given when running the Configure process.  [Dean Gaudet]
 
13609
 
 
13610
  *) Fixed problem with vhost error log not being set prior to
 
13611
     initializing virtual hosts. [Dean Gaudet]
 
13612
 
 
13613
  *) Fixed infinite loop when a trailing slash is included after a type map
 
13614
     file URL (extra path info). [Petr Lampa]
 
13615
 
 
13616
  *) Fixed server status updating of per-connection counters. [Roy Fielding]
 
13617
 
 
13618
  *) Add documentation for DNS issues (reliability and security), and try
 
13619
     to explain the virtual host matching process.  [Dean Gaudet]
 
13620
 
 
13621
  *) Try to continue gracefully by disabling the vhost if a DNS lookup
 
13622
     fails while parsing the configuration file.  [Dean Gaudet]
 
13623
 
 
13624
  *) Improved calls to setsockopt.  [Roy Fielding]
 
13625
 
 
13626
  *) Negotiation changes: Don't output empty content-type in variant list;
 
13627
     Output charset in variant list; Return sooner from handle_multi() if
 
13628
     no variants found; Add handling of '*' wildcard in Accept-Charset.
 
13629
     [Petr Lampa and Paul Sutton]
 
13630
 
 
13631
  *) Fixed overlaying of request/sub-request notes and headers in
 
13632
     mod_negotiation.  [Dean Gaudet]
 
13633
 
 
13634
  *) If two variants' charset quality are equal and one is the default
 
13635
     charset (iso-8859-1), then prefer the variant that was specifically
 
13636
     listed in Accept-Charset instead of the default.  [Petr Lampa]
 
13637
 
 
13638
  *) Memory allocation problem in push_array() -- it would corrupt memory
 
13639
     when nalloc==0.  [Kai Risku <krisku tf.hut.fi> and Roy Fielding]
 
13640
 
 
13641
  *) invoke_handler() doesn't handle mime arguments in content-type
 
13642
     [Petr Lampa] PR#160
 
13643
 
 
13644
  *) Reduced IdentityCheck timeout to 30 seconds, as per RFC 1413 minimum.
 
13645
     [Ken Coar]
 
13646
 
 
13647
  *) Fixed problem with ErrorDocument not working for virtual hosts
 
13648
     due to one of the performance changes in 1.2b7. [Dean Gaudet]
 
13649
 
 
13650
  *) Log an error message if we get a request header that is too long,
 
13651
     since it may indicate a buffer overflow attack. [Marc Slemko]
 
13652
 
 
13653
  *) Made is_url() allow "[-.+a-zA-Z0-9]+:" as a valid scheme and
 
13654
     not reject URLs without a double-slash, as per RFC2068 section 3.2.
 
13655
     [Ken Coar] PR #146, #187
 
13656
 
 
13657
  *) Added table entry placeholder for new header_parser callback
 
13658
     in all of the distributed modules. [Ken Coar] PR #191
 
13659
 
 
13660
  *) Allow for cgi files without the .EXE extension on them under OS/2.
 
13661
     [Garey Smiley] PR #59
 
13662
 
 
13663
  *) Fixed error message when resource is not found and URL contains
 
13664
     path info. [Petr Lampa and Dean Gaudet] PR #40
 
13665
 
 
13666
  *) Fixed user and server confusion over what should be a virtual host
 
13667
     and what is the main server, resulting in access to something
 
13668
     other than the name defined in the virtualhost directive (but
 
13669
     with the same IP address) failing. [Dean Gaudet]
 
13670
 
 
13671
  *) Updated mod_rewrite to version 3.0.2, which: fixes compile error on
 
13672
     AIX; improves the redirection stuff to enable the users to generally
 
13673
     redirect to http, https, gopher and ftp; added TIME variable for
 
13674
     RewriteCond which expands to YYYYMMDDHHMMSS strings and added the
 
13675
     special patterns >STRING, <STRING and =STRING to RewriteCond, which
 
13676
     can be used in conjunction with %{TIME} or other variables to create
 
13677
     time-dependent rewriting rules. [Ralf S. Engelschall]
 
13678
 
 
13679
  *) bpushfd() no longer notes cleanups for the file descriptors it is handed.
 
13680
     Module authors may need to adjust their code for proper cleanup to take
 
13681
     place (that is, call note_cleanups_for_fd()). This change fixes problems
 
13682
     with file descriptors being erroneously closed when the proxy module was
 
13683
     in use. [Ben Laurie]
 
13684
 
 
13685
  *) Fix bug in suexec reintroduced by changes in 1.2b7 which allows
 
13686
     initgroups() to hose the group information needed for later
 
13687
     comparisons. [Randy Terbush]
 
13688
 
 
13689
  *) Remove unnecessary call to va_end() in create_argv() which
 
13690
     caused a SEGV on some systems.
 
13691
 
 
13692
  *) Use proper MAXHOSTNAMELEN symbol for limiting length of server name.
 
13693
     [Dean Gaudet]
 
13694
 
 
13695
  *) Clear memory allocated for listeners. [Randy Terbush]
 
13696
 
 
13697
  *) Improved handling of IP address as a virtualhost address and
 
13698
     introduced "_default_" as a synonym for the default vhost config.
 
13699
     [Dean Gaudet] PR #212
 
13700
 
 
13701
Changes with Apache 1.2b7
 
13702
 
 
13703
  *) Port to  UXP/DS(V20) [Toshiaki Nomura <nom yk.fujitsu.co.jp>]
 
13704
 
 
13705
  *) unset Content-Length if chunked (RFC-2068) [Petr Lampa]
 
13706
 
 
13707
  *) mod_negotiation fixes [Petr Lampa] PR#157, PR#158, PR#159
 
13708
     - replace protocol response numbers with symbols
 
13709
     - save variant-list into main request notes
 
13710
     - free allocated memory from subrequests
 
13711
     - merge notes, headers_out and err_headers_out
 
13712
 
 
13713
  *) changed status check mask in proxy_http.c from "HTTP/#.# ### *" to
 
13714
     "HTTP/#.# ###*" to be more lenient about what we accept.
 
13715
     [Chuck Murcko]
 
13716
 
 
13717
  *) more proxy FTP bug fixes:
 
13718
     - Changed send_dir() to remove user/passwd from displayed URL.
 
13719
     - Changed login error messages to be more descriptive.
 
13720
     - remove setting of SO_DEBUG socket option
 
13721
     - Make ftp_getrc() more lenient about multiline responses,
 
13722
       specifically, 230 responses which don't have continuation 230-
 
13723
       on each line). These seem to be all NT FTP servers, and while
 
13724
       perhaps questionable, they appear to be legal by RFC 959.
 
13725
     - Add missing kill_timeout() after transfer to user completes.
 
13726
     [Chuck Murcko]
 
13727
 
 
13728
  *) Fixed problem where a busy server could hang when restarting
 
13729
     after being sent a SIGHUP due to child processes not exiting.
 
13730
     [Marc Slemko]
 
13731
 
 
13732
  *) Modify mod_include escaping so a '\' only signifies an escaped
 
13733
     character if the next character is one that needs
 
13734
     escaping.  [Ben Laurie]
 
13735
 
 
13736
  *) Eliminated possible infinite loop in mod_imap when relative URLs are
 
13737
     used with a 'base' directive that does not have a '/' in it.
 
13738
     [Marc Slemko, reported by Onno Witvliet <onno tc.hsa.nl>]
 
13739
 
 
13740
  *) Reduced the default timeout from 1200 seconds to 300, and the
 
13741
     one in the sample configfile from 400 to 300.  [Marc Slemko]
 
13742
 
 
13743
  *) Stop vbprintf from crashing if given a NULL string pointer;
 
13744
     print (null) instead.  [Ken Coar]
 
13745
 
 
13746
  *) Don't disable Nagle algorithm if system doesn't have TCP_NODELAY.
 
13747
     [Marc Slemko and Roy Fielding]
 
13748
 
 
13749
  *) Fixed problem with mod_cgi-generated internal redirects trying to
 
13750
     read the request message-body twice. [Archie Cobbs and Roy Fielding]
 
13751
 
 
13752
  *) Reduced timeout on lingering close, removed possibility of a blocked
 
13753
     read causing the child to hang, and stopped logging of errors if
 
13754
     the socket is not connected (reset by client).  [Roy Fielding]
 
13755
 
 
13756
  *) Rearranged main child loop to remove duplication of code in
 
13757
     select/accept and keep-alive requests, fixed several bugs regarding
 
13758
     checking scoreboard_image for exit indication and failure to
 
13759
     account for all success conditions and trap all error conditions,
 
13760
     prevented multiple flushes before closing the socket; close the entire
 
13761
     socket buffer instead of just one descriptor, prevent logging of
 
13762
     EPROTO and ECONNABORTED on platforms where supported, and generally
 
13763
     improved readability.  [Roy Fielding]
 
13764
 
 
13765
  *) Extensive performance improvements. Cleaned up inefficient use of
 
13766
     auto initializers, multiple is_matchexp calls on a static string,
 
13767
     and excessive merging of response_code_strings. [Dean Gaudet]
 
13768
 
 
13769
  *) Added double-buffering to mod_include to improve performance on
 
13770
     server-side includes. [Marc Slemko]
 
13771
 
 
13772
  *) Several fixes for suexec wrapper. [Randy Terbush]
 
13773
     - Make wrapper work for files on NFS filesystem.
 
13774
     - Fix portability problem of MAXPATHLEN.
 
13775
     - Fix array overrun problem in clean_env().
 
13776
     - Fix allocation of PATH environment variable
 
13777
 
 
13778
  *) Removed extraneous blank line is description of mod_status chars.
 
13779
     [Kurt Kohler]
 
13780
 
 
13781
  *) Logging of errors from the call_exec routine simply went nowhere,
 
13782
     since the logfile fd has been closed, so now we send them to stderr.
 
13783
     [Harald T. Alvestrand]
 
13784
 
 
13785
  *) Fixed core dump when DocumentRoot is a CGI.
 
13786
     [Ben Laurie, reported by <geddis tesserae.com>]
 
13787
 
 
13788
  *) Fixed potential file descriptor leak in mod_asis; updated it and
 
13789
     http_core to use pfopen/pfclose instead of fopen/fclose.
 
13790
     [Randy Terbush and Roy Fielding]
 
13791
 
 
13792
  *) Fixed handling of unsigned ints in ap_snprintf() on some chips such
 
13793
     as the DEC Alpha which is 64-bit but uses 32-bit ints.
 
13794
     [Dean Gaudet and Ken Coar]
 
13795
 
 
13796
  *) Return a 302 response code to the client when sending a redirect
 
13797
     due to a missing trailing '/' on a directory instead of a 301; now
 
13798
     it is cacheable. [Markus Gyger]
 
13799
 
 
13800
  *) Fix condition where, if a bad directive occurs in .htaccess, and
 
13801
     sub_request() goes first to this directory, then log_reason() will
 
13802
     SIGSEGV because it doesn't have initialized r->per_dir_config.
 
13803
     [PR#162 from Petr Lampa, fix by Marc Slemko and Dean Gaudet]
 
13804
 
 
13805
  *) Fix handling of lang_index in is_variant_better().  This was
 
13806
     causing problems which resulted in the server sending the
 
13807
     wrong language document in some cases. [Petr Lampa]
 
13808
 
 
13809
  *) Remove free() from clean_env() in suexec wrapper. This was nuking
 
13810
     the clean environment on some systems.
 
13811
 
 
13812
  *) Tweak byteserving code (e.g. serving PDF files) to work around
 
13813
     bugs in Netscape Navigator and Microsoft Internet Explorer.
 
13814
     Emit Content-Length header when sending multipart/byteranges.
 
13815
     [Alexei Kosut]
 
13816
 
 
13817
  *) Port to HI-UX/WE2. [Nick Maclaren]
 
13818
 
 
13819
  *) Port to HP MPE operating system for HP 3000 machines
 
13820
     [Mark Bixby <markb cccd.edu>]
 
13821
 
 
13822
  *) Fixed bug which caused a segmentation fault if only one argument
 
13823
     given to RLimit* directives. [Ed Korthof]
 
13824
 
 
13825
  *) Continue persistent connection after 204 or 304 response. [Dean Gaudet]
 
13826
 
 
13827
  *) Improved buffered output to the client by delaying the flush decision
 
13828
     until the BUFF code is actually about to read the next request.
 
13829
     This fixes a problem introduced in 1.2b5 with clients that send
 
13830
     an extra CRLF after a POST request. Also improved chunked output
 
13831
     performance by combining writes using writev() and removing as
 
13832
     many bflush() calls as possible.  NOTE: Platforms without writev()
 
13833
     must add -DNO_WRITEV to the compiler CFLAGS, either in Configuration
 
13834
     or Configure, unless we have already done so.  [Dean Gaudet]
 
13835
 
 
13836
  *) Fixed mod_rewrite bug which truncated the rewritten URL [Marc Slemko]
 
13837
 
 
13838
  *) Fixed mod_info output corruption bug introduced by buffer overflow
 
13839
     fixes. [Dean Gaudet]
 
13840
 
 
13841
  *) Fixed http_protocol to correctly output all HTTP/1.1 headers, including
 
13842
     for the special case of a 304 response.  [Paul Sutton]
 
13843
 
 
13844
  *) Improved handling of TRACE method by bypassing normal method handling
 
13845
     and header parsing routines; fixed Allow response to always allow TRACE.
 
13846
     [Dean Gaudet]
 
13847
 
 
13848
  *) Fixed compiler warnings in the regex library. [Dean Gaudet]
 
13849
 
 
13850
  *) Cleaned-up some of the generated HTML. [Ken Coar]
 
13851
 
 
13852
Changes with Apache 1.2b6
 
13853
 
 
13854
  *) Allow whitespace in imagemap mapfile coordinates. [Marc Slemko]
 
13855
 
 
13856
  *) Fix typo introduced in fix for potential infinite loop around
 
13857
     accept() in child_main(). This change caused the rev to 1.2b6.
 
13858
     1.2b5 was never a public beta.
 
13859
 
 
13860
Changes with Apache 1.2b5
 
13861
 
 
13862
  *) Change KeepAlive semantics (On|Off instead of a number), add
 
13863
     MaxKeepAliveRequests directive. [Alexei Kosut]
 
13864
 
 
13865
  *) Various NeXT compilation patches, as well as a change in
 
13866
     regex/regcomp.c since that file also used a NEXT define.
 
13867
     [Andreas Koenig]
 
13868
 
 
13869
  *) Allow * to terminate the end of a directory match in mod_dir.
 
13870
     Allows /~* to match for both /~joe and /~joe/. [David Bronder]
 
13871
 
 
13872
  *) Don't call can_exec() if suexec_enabled. Calling this requires
 
13873
     scripts executed by the suexec wrapper to be world executable, which
 
13874
     defeats one of the advantages of running the wrapper. [Randy Terbush]
 
13875
 
 
13876
  *) Portability Fix: IRIX complained with 'make clean' about *pure* (removed)
 
13877
     [Jim Jagielski]
 
13878
 
 
13879
  *) Migration from sprintf() to snprintf() to avoid buffer
 
13880
     overflows. [Marc Slemko]
 
13881
 
 
13882
  *) Provide portable snprintf() implementation (ap_snprintf)
 
13883
     as well as *cvt family. [Jim Jagielski]
 
13884
 
 
13885
  *) Portability Fix: NeXT lacks unistd.h so we wrap it's inclusion
 
13886
     [Jim Jagielski]
 
13887
 
 
13888
  *) Remove mod_fastcgi.c from the distribution. This module appears
 
13889
     to be maintained more through the Open Market channels and should
 
13890
     continue to be easily available at http://www.fastcgi.com/
 
13891
 
 
13892
  *) Fixed bug in modules/Makefile that wouldn't allow building in more
 
13893
     than one subdirectory (or cleaning, either). [Jeremy Laidman]
 
13894
 
 
13895
  *) mod_info assumed that the config files were relative to ServerRoot.
 
13896
     [Ken the Rodent]
 
13897
 
 
13898
  *) CGI scripts called as an error document resulting from failed
 
13899
     CGI execution would hang waiting for POST'ed data. [Rob Hartill]
 
13900
 
 
13901
  *) Log reason when mod_dir returns access HTTP_FORBIDDEN
 
13902
     [Ken the Rodent]
 
13903
 
 
13904
  *) Properly check errno to prevent display of a directory index
 
13905
     when server receives a long enough URL to confuse stat().
 
13906
     [Marc Slemko]
 
13907
 
 
13908
  *) Several security enhancements to suexec wrapper. It is _highly_
 
13909
     recommended that previously installed versions of the wrapper
 
13910
     be replaced with this version.  [Randy Terbush, Jason Dour]
 
13911
 
 
13912
        - ~user execution now properly restricted to ~user's home
 
13913
          directory and below.
 
13914
        - execution restricted to UID/GID > 100
 
13915
        - restrict passed environment to known variables
 
13916
        - call setgid() before initgroups() (portability fix)
 
13917
        - remove use of setenv() (portability fix)
 
13918
 
 
13919
  *) Add HTTP/1.0 response forcing. [Ben Laurie]
 
13920
 
 
13921
  *) Add access control via environment variables. [Ben Laurie]
 
13922
 
 
13923
  *) Add rflush() function. [Alexei Kosut]
 
13924
 
 
13925
  *) remove duplicate pcalloc() call in new_connection().
 
13926
 
 
13927
  *) Fix incorrect comparison which could allow number of children =
 
13928
     MaxClients + 1 if less than HARD_SERVER_LIMIT. Also fix potential
 
13929
     problem if StartServers > HARD_SERVER_LIMIT. [Ed Korthof]
 
13930
 
 
13931
  *) Updated support for OSes (MachTen, ULTRIX, Paragon, ISC, OpenBSD
 
13932
     AIX PS/2, CONVEXOS. [Jim Jagielski]
 
13933
 
 
13934
  *) Replace instances of inet_ntoa() with inet_addr() for ProxyBlock.
 
13935
     It's more portable. [Martin Kraemer]
 
13936
 
 
13937
  *) Replace references to make in Makefile.tmpl with $(MAKE).
 
13938
     [Chuck Murcko]
 
13939
 
 
13940
  *) Add ProxyBlock directive w/IP address caching. Add IP address
 
13941
     caching to NoCache directive as well. ProxyBlock works with all
 
13942
     handlers; NoCache now also works with FTP for anonymous logins.
 
13943
     Still more code cleanup. [Chuck Murcko]
 
13944
 
 
13945
  *) Add "header parse" API hook [Ben Laurie]
 
13946
 
 
13947
  *) Fix byte ordering problems for REMOTE_PORT [Chuck Murcko]
 
13948
 
 
13949
  *) suEXEC wrapper was freeing memory that had not been malloc'ed.
 
13950
 
 
13951
  *) Correctly allow access and auth directives in <Files> sections in
 
13952
     server config files. [Alexei Kosut]
 
13953
 
 
13954
  *) Fix bug with ServerPath that could cause certain files to be not
 
13955
     found by the server. [Alexei Kosut]
 
13956
 
 
13957
  *) Fix handling of ErrorDocument so that it doesn't remove a trailing
 
13958
     double-quote from text and so that it properly checks for unsupported
 
13959
     status codes using the new index_of_response interface. [Roy Fielding]
 
13960
 
 
13961
  *) Multiple fixes to the lingering_close code in order to avoid being
 
13962
     interrupted by a stray timeout, to avoid lingering on a connection
 
13963
     that has already been aborted or never really existed, to ensure that
 
13964
     we stop lingering as soon as any error condition is received, and to
 
13965
     prevent being stuck indefinitely if the read blocks.  Also improves
 
13966
     reporting of error conditions.  [Marc Slemko and Roy Fielding]
 
13967
 
 
13968
  *) Fixed initialization of parameter structure for sigaction.
 
13969
     [<mgyger itr.ch>, Adrian Filipi-Martin]
 
13970
 
 
13971
  *) Fixed reinitializing the parameters before each call to accept and
 
13972
     select, and removed potential for infinite loop in accept.
 
13973
     [Roy Fielding, after useful PR from <adrian virginia.edu>]
 
13974
 
 
13975
  *) Fixed condition where, if a child fails to fork, the scoreboard would
 
13976
     continue to say SERVER_STARTING forever. Eventually, the main process
 
13977
     would refuse to start new children because count_idle_servers() will
 
13978
     count those SERVER_STARTING entries and will always report that there
 
13979
     are enough idle servers. [Phillip Vandry]
 
13980
 
 
13981
  *) Fixed bug in bcwrite regarding failure to account for partial writes.
 
13982
     Avoided calling bflush() when the client is pipelining requests.
 
13983
     Removed unnecessary flushes from http_protocol. [Dean Gaudet]
 
13984
 
 
13985
  *) Added description of "." mode in server-status [Jim Jagielski]
 
13986
 
 
13987
Changes with Apache 1.2b4
 
13988
 
 
13989
  *) Fix possible race condition in accept_mutex_init() that
 
13990
     could leave a small security hole open allowing files to be
 
13991
     overwritten in cases where the server UID has write permissions.
 
13992
     [Marc Slemko]
 
13993
 
 
13994
  *) Fix awk compatibilty problem in Configure. [Jim Jagielski]
 
13995
 
 
13996
  *) Fix portablity problem in util_script where ARG_MAX may not be
 
13997
     defined for some systems.
 
13998
 
 
13999
  *) Add changes to allow compilation on Machten 4.0.3 for PowerPC.
 
14000
     [Randal Schwartz]
 
14001
 
 
14002
  *) OS/2 changes to support an MMAP style scoreboard file and UNIX
 
14003
     style magic #! token for better script portability. [Garey Smiley]
 
14004
 
 
14005
  *) Fix bug in suexec wrapper introduced in b3 that would cause failed
 
14006
     execution for ~userdir CGI. [Jason Dour]
 
14007
 
 
14008
  *) Fix initgroups() business in suexec wrapper. [Jason Dour]
 
14009
 
 
14010
  *) Fix month off by one in suexec wrapper logging.
 
14011
 
 
14012
Changes with Apache 1.2b3:
 
14013
 
 
14014
  *) Fix error in mod_cgi which could cause resources not to be properly
 
14015
     freed, or worse. [Dean Gaudet]
 
14016
 
 
14017
  *) Fix find_string() NULL pointer dereference. [Howard Fear]
 
14018
 
 
14019
  *) Add set_flag_slot() at the request of Dirk and others.
 
14020
     [Dirk vanGulik]
 
14021
 
 
14022
  *) Sync mod_rewrite with patch level 10. [Ralf Engelschall]
 
14023
 
 
14024
  *) Add changes to improve the error message given for invalid
 
14025
     ServerName parameters. [Dirk vanGulik]
 
14026
 
 
14027
  *) Add "Authoritative" directive for Auth modules that don't
 
14028
     currently have it. This gives admin control to assign authoritative
 
14029
     control to an authentication scheme and allow "fall through" for
 
14030
     those authentication modules that aren't "Authoritative" thereby
 
14031
     allowing multiple authentication mechanisms to be chained.
 
14032
     [Dirk vanGulik]
 
14033
 
 
14034
  *) Remove requirement for ResourceConfig/AccessConfig if not using
 
14035
     the three config file layout. [Randy Terbush]
 
14036
 
 
14037
  *) Add PASV mode to mod_proxy FTP handler. [Chuck Murcko]
 
14038
 
 
14039
  *) Changes to suexec wrapper to fix the following problems:
 
14040
     1.  symlinked homedirs will kill ~userdirs.
 
14041
     2.  initgroups() on Linux 2.0.x clobbers gr->grid.
 
14042
     3.  CGI command lines paramters problems
 
14043
     4.  pw-pwdir for "docroot check" still the httpd user's pw record.
 
14044
    [Randy Terbush, Jason Dour]
 
14045
 
 
14046
  *) Change create_argv() to accept variable arguments. This fixes
 
14047
     a problem where arguments were not getting passed to the CGI via
 
14048
     argv[] when the suexec wrapper was active. [Randy Terbush, Jake Buchholz]
 
14049
 
 
14050
  *) Collapse multiple slashes in path URLs to properly apply
 
14051
     handlers defined by <Location>. [Alexei Kosut]
 
14052
 
 
14053
  *) Define a sane set of DEFAULT_USER and DEFAULT_GROUP values for AIX.
 
14054
 
 
14055
  *) Improve the accuracy of request duration timings by setting
 
14056
     r->request_time in read_request_line() instead of read_request().
 
14057
     [Dean Gaudet]
 
14058
 
 
14059
  *) Reset timeout while reading via get_client_block() in mod_cgi.c
 
14060
     Fixes problem with timed out transfers of large files. [Rasmus Lerdorf]
 
14061
 
 
14062
  *) Add the ability to pass different Makefile.tmpl files to Configure
 
14063
     using the -make flag. [Rob Hartill]
 
14064
 
 
14065
  *) Fix coredump triggered when sending a SIGHUP to the server caused
 
14066
     by an assertion failure, in turn caused by an uninitialised field in a
 
14067
     listen_rec.
 
14068
     [Ben Laurie]
 
14069
 
 
14070
  *) Add FILEPATH_INFO variable to CGI environment, which is equal to
 
14071
     PATH_INFO from previous versions of Apache (in certain situations,
 
14072
     Apache 1.2's PATH_INFO will be different than 1.1's). [Alexei Kosut]
 
14073
     [later removed in 1.2b11]
 
14074
 
 
14075
  *) Add rwrite() function to API to allow for sending strings of
 
14076
     arbitrary length. [Doug MacEachern]
 
14077
 
 
14078
  *) Remove rlim_t typedef for NetBSD. Do older versions need this?
 
14079
 
 
14080
  *) Defined rlim_t and WANTHSREGEX=yes and fixed waitpid() substitute for
 
14081
     NeXT. [Jim Jagielski]
 
14082
 
 
14083
  *) Removed recent modification to promote the status code on internal
 
14084
     redirects, since the correct fix was to change the default log format
 
14085
     in mod_log_config so that it outputs the original status. [Rob Hartill]
 
14086
 
 
14087
Changes with Apache 1.2b2:
 
14088
 
 
14089
  *) Update set_signals() to use sigaction() for setting handlers.
 
14090
     This appears to fix a re-entrant problem in the seg_fault()
 
14091
     bus_error() handlers. [Randy Terbush]
 
14092
 
 
14093
  *) Changes to allow mod_status compile for OS/2 [Garey Smiley]
 
14094
 
 
14095
  *) changes for DEC AXP running OSF/1 v3.0. [Marc Evans]
 
14096
 
 
14097
  *) proxy_http.c bugfixes:  [Chuck Murcko]
 
14098
        1) fixes possible NULL pointer reference w/NoCache
 
14099
        2) fixes NoCache behavior when using ProxyRemote (ProxyRemote
 
14100
           host would cache nothing if it was in the local domain,
 
14101
           and the local domain was in the NoCache list)
 
14102
        3) Adds Host: header when not available
 
14103
        4) Some code cleanup and clarification
 
14104
 
 
14105
  *) mod_include.c bugfixes:
 
14106
        1) Fixed an ommission that caused include variables to not
 
14107
           be parsed in config errmsg directives [Howard Fear]
 
14108
        2) Remove HAVE_POSIX_REGEX cruft [Alexei Kosut]
 
14109
        3) Patch to fix compiler warnings [<perrot lal.in2p3.fr>]
 
14110
        4) Allow backslash-escaping to all quoted text
 
14111
           [Ben Yoshino <ben wiliki.eng.hawaii.edu>]
 
14112
        5) Pass variable to command line if not set in XSSI's env
 
14113
           [Howard Fear]
 
14114
 
 
14115
  *) Fix infinite loop when processing Content-language lines in
 
14116
     type-map files. [Alexei Kosut]
 
14117
 
 
14118
  *) Closed file-globbing hole in test-cgi script. [Brian Behlendorf]
 
14119
 
 
14120
  *) Fixed problem in set_[user|group] that prevented CGI execution
 
14121
     for non-virtualhosts when suEXEC was enabled. [Randy Terbush]
 
14122
 
 
14123
  *) Added PORTING information file.  [Jim Jagielski]
 
14124
 
 
14125
  *) Added definitions for S_IWGRP and S_IWOTH to conf.h [Ben Laurie]
 
14126
 
 
14127
  *) Changed default group to "nogroup" instead of "nobody" [Randy Terbush]
 
14128
 
 
14129
  *) Fixed define typo of FCNTL_SERIALIZED_ACCEPT where
 
14130
     USE_FCNTL_SERIALIZED_ACCEPT was intended.
 
14131
 
 
14132
  *) Fixed additional uses of 0xffffffff where INADDR_NONE was intended,
 
14133
     which caused problems of systems where socket s_addr is >32bits.
 
14134
 
 
14135
  *) Added comment to explain (r->chunked = 1) side-effect in
 
14136
     http_protocol.c [Roy Fielding]
 
14137
 
 
14138
  *) Replaced use of index() in mod_expires.c with more appropriate
 
14139
     and portable isdigit() test.  [Ben Laurie]
 
14140
 
 
14141
  *) Updated Configure for ...
 
14142
        OS/2          (DEF_WANTHSREGEX=yes, other code changes)
 
14143
        *-dg-dgux*    (bad pattern match)
 
14144
        QNX           (DEF_WANTHSREGEX=yes)
 
14145
        *-sunos4*     (DEF_WANTHSREGEX=yes, -DUSEBCOPY)
 
14146
        *-ultrix      (new)
 
14147
        *-unixware211 (new)
 
14148
     and added some user diagnostic info.  [Ben Laurie]
 
14149
 
 
14150
  *) In helpers/CutRule, replaced "cut" invocation with "awk" invocation
 
14151
     for better portability. [Jim Jagielski]
 
14152
 
 
14153
  *) Updated helpers/GuessOS for ...
 
14154
        SCO 5            (recognize minor releases)
 
14155
        SCO UnixWare     (braindamaged uname, whatever-whatever-unixware2)
 
14156
        SCO UnixWare 2.1.1      (requires a separate set of #defines in conf.h)
 
14157
        IRIX64           (-sgi-irix64)
 
14158
        ULTRIX           (-unknown-ultrix)
 
14159
        SINIX            (-whatever-sysv4)
 
14160
        NCR Unix         (-ncr-sysv4)
 
14161
     and fixed something in helpers/PrintPath  [Ben Laurie]
 
14162
 
 
14163
Changes with Apache 1.2b1
 
14164
 
 
14165
  *) Not listed. See <http://www.apache.org/docs/new_features_1_2.html>
 
14166
 
 
14167
Changes with Apache 1.1.1
 
14168
 
 
14169
  *) Fixed bug where Cookie module would make two entries in the
 
14170
     logfile for each access [Mark Cox]
 
14171
 
 
14172
  *) Fixed bug where Redirect in .htaccess files would cause memory
 
14173
     leak. [Nathan Neulinger]
 
14174
 
 
14175
  *) MultiViews now works correctly with AddHandler [Alexei Kosut]
 
14176
 
 
14177
  *) Problems with mod_auth_msql fixed [Dirk vanGulik]
 
14178
 
 
14179
  *) Fix misspelling of "Anonymous_Authorative" directive in mod_auth_anon.
 
14180
 
 
14181
Changes with Apache 1.1.0
 
14182
 
 
14183
  *) Bring NeXT support up to date. [Takaaki Matsumoto]
 
14184
 
 
14185
  *) Bring QNX support up to date. [Ben Laurie]
 
14186
 
 
14187
  *) Make virtual hosts default to main server keepalive parameters.
 
14188
     [Alexei Kosut, Ben Laurie]
 
14189
 
 
14190
  *) Allow ScanHTMLTitles to work with lowercase <title> tags. [Alexei Kosut]
 
14191
 
 
14192
  *) Fix missing address family for connect, also remove unreachable statement
 
14193
     in mod_proxy. [Ben Laurie]
 
14194
 
 
14195
  *) mod_env now turned on by default in Configuration.tmpl.
 
14196
 
 
14197
  *) Bugs which were fixed:
 
14198
        a) yet more mod_proxy bugs [Ben Laurie]
 
14199
        b) CGI works again with inetd [Alexei Kosut]
 
14200
        c) Leading colons were stripped from passwords [<osm interguide.com>]
 
14201
        d) Another fix to multi-method Limit problem [<jk tools.de>]
 
14202
 
 
14203
Changes with Apache 1.1b4
 
14204
 
 
14205
  *) r->bytes_sent variable restored. [Robert Thau]
 
14206
 
 
14207
  *) Previously broken multi-method <Limit> parsing fixed. [Robert Thau]
 
14208
 
 
14209
  *) More possibly unsecure programs removed from the support directory.
 
14210
 
 
14211
  *) More mod_auth_msql authentication improvements.
 
14212
 
 
14213
  *) VirtualHosts based on Host: headers no longer conflict with the
 
14214
     Listen directive.
 
14215
 
 
14216
  *) OS/2 compatibility enhancements. [Gary Smiley]
 
14217
 
 
14218
  *) POST now allowed to directory index CGI scripts.
 
14219
 
 
14220
  *) Actions now work with files of the default type.
 
14221
 
 
14222
  *) Bugs which were fixed:
 
14223
        a) more mod_proxy bugs
 
14224
        b) early termination of inetd requests
 
14225
        c) compile warnings on several systems
 
14226
        d) problems when scripts stop reading output early
 
14227
 
 
14228
Changes with Apache 1.1b3
 
14229
 
 
14230
  *) Much of cgi-bin and all of cgi-src has been removed, due to
 
14231
     various security holes found and that we could no longer support
 
14232
     them.
 
14233
 
 
14234
  *) The "Set-Cookie" header is now special-cased to not merge multiple
 
14235
     instances, since certain popular browsers can not handle multiple
 
14236
     Set-Cookie instructions in a single header. [Paul Sutton]
 
14237
 
 
14238
  *) rprintf() added to buffer code, occurrences of sprintf removed.
 
14239
     [Ben Laurie]
 
14240
 
 
14241
  *) CONNECT method for proxy module, which means tunneling SSL should work.
 
14242
     (No crypto needed)  Also a NoCache config directive.
 
14243
 
 
14244
  *) Several API additions: pstrndup(), table_unset() and get_token()
 
14245
     functions now available to modules.
 
14246
 
 
14247
  *) mod_imap fixups, in particular Location: headers are now complete
 
14248
     URL's.
 
14249
 
 
14250
  *) New "info" module which reports on installed module set through a
 
14251
     special URL, a la mod_status.
 
14252
 
 
14253
  *) "ServerPath" directive added - allows for graceful transition
 
14254
     for Host:-header-based virtual hosts.
 
14255
 
 
14256
  *) Anonymous authentication module improvements.
 
14257
 
 
14258
  *) MSQL authentication module improvements.
 
14259
 
 
14260
  *) Status module design improved - output now table-based. [Ben Laurie]
 
14261
 
 
14262
  *) htdigest utility included for use with digest authentication
 
14263
     module.
 
14264
 
 
14265
  *) mod_negotiation: Accept values with wildcards to be treated with
 
14266
     less priority than those without wildcards at the same quality
 
14267
     value. [Alexei Kosut]
 
14268
 
 
14269
  *) Bugs which were fixed:
 
14270
        a) numerous mod_proxy bugs
 
14271
        b) CGI early-termination bug [Ben Laurie]
 
14272
        c) Keepalives not working with virtual hosts
 
14273
        d) RefererIgnore problems
 
14274
        e) closing fd's twice in mod_include (causing core dumps on
 
14275
           Linux and elsewhere).
 
14276
 
 
14277
Changes with Apache 1.1b2
 
14278
 
 
14279
  *) Bugfixes:
 
14280
        a) core dumps in mod_digest
 
14281
        b) truncated hostnames/ip address in the logs
 
14282
        c) relative URL's in mod_imap map files
 
14283
 
 
14284
Changes with Apache 1.1b1
 
14285
 
 
14286
  *) Not listed. See <http://www.apache.org/docs/new_features_1_1.html>
 
14287
 
 
14288
Changes with Apache 1.0.3
 
14289
 
 
14290
  *) Internal redirects which occur in mod_dir.c now preserve the
 
14291
     query portion of a request (the bit after the question mark).
 
14292
     [Adam Sussman]
 
14293
 
 
14294
  *) Escape active characters '<', '>' and '&' in html output in
 
14295
     directory listings, error messages and redirection links.
 
14296
     [David Robinson]
 
14297
 
 
14298
  *) Apache will now work with LynxOS 2.3 and later [Steven Watt]
 
14299
 
 
14300
  *) Fix for POSIX compliance in waiting for processes in alloc.c.
 
14301
     [Nick Williams]
 
14302
 
 
14303
  *) setsockopt no longer takes a const declared argument [Martijn Koster]
 
14304
 
 
14305
  *) Reset timeout timer after each successful fwrite() to the network.
 
14306
     This patch adds a reset_timeout() procedure that is called by
 
14307
     send_fd() to reset the timeout ever time data is written to the net.
 
14308
     [Nathan Schrenk]
 
14309
 
 
14310
  *) timeout() signal handler now checks for SIGPIPE and reports
 
14311
     lost connections in a more user friendly way. [Rob Hartill]
 
14312
 
 
14313
  *) Location of the "scoreboard" file which used to live in /tmp is
 
14314
     now configurable (for OSes that can't use mmap) via ScoreBoardFile
 
14315
     which works similar to PidFile (in httpd.conf) [Rob Hartill]
 
14316
 
 
14317
  *) Include sys/resource.h in the correct place for SunOS4 [Sameer Parekh]
 
14318
 
 
14319
  *) the pstrcat call in mod_cookies.c didn't have an ending NULL,
 
14320
     which caused a SEGV with cookies enabled
 
14321
 
 
14322
  *) Output warning when MinSpareServers is set to <= 0 and change it to 1
 
14323
     [Rob Hartill]
 
14324
 
 
14325
  *) Log the UNIX textual error returned by some system calls, in
 
14326
     particular errors from accept() [David Robinson]
 
14327
 
 
14328
  *) Add strerror function to util.c for SunOS4 [Randy Terbush]
 
14329
 
 
14330
Changes with Apache 1.0.2
 
14331
 
 
14332
  *) patch to get Apache compiled on UnixWare 2.x, recommended as
 
14333
     a temporary measure, pending rewrite of rfc931.c. [Chuck Murcko]
 
14334
 
 
14335
  *) Fix get_basic_auth_pw() to set the auth_type of the request.
 
14336
     [David Robinson]
 
14337
 
 
14338
  *) past changes to http_config.c to only use the
 
14339
     setrlimit function on systems defining RLIMIT_NOFILE
 
14340
     broke the feature on SUNOS4. Now defines HAVE_RESOURCE
 
14341
     for SUNOS and prototypes the needed functions.
 
14342
 
 
14343
  *) Remove uses of MAX_STRING_LEN/HUGE_STRING_LEN from several routines.
 
14344
     [David Robinson]
 
14345
 
 
14346
  *) Fix use of pointer to scratch memory. [Cliff Skolnick]
 
14347
 
 
14348
  *) Merge multiple headers from CGI scripts instead of taking last
 
14349
     one. [David Robinson]
 
14350
 
 
14351
  *) Add support for SCO 5. [Ben Laurie]
 
14352
 
 
14353
Changes with Apache 1.0.1
 
14354
 
 
14355
  *) Silence mod_log_referer and mod_log_agent if not configured
 
14356
     [Randy Terbush]
 
14357
 
 
14358
  *) Recursive includes can occur if the client supplies PATH_INFO data
 
14359
     and the server provider uses relative links; as file.html
 
14360
     relative to /doc.shtml/pathinfo is /doc.shtml/file.html. [David Robinson]
 
14361
 
 
14362
  *) The replacement for initgroups() did not call {set,end}grent(). This
 
14363
     had two implications: if anything else used getgrent(), then
 
14364
     initgroups() would fail, and it was consuming a file descriptor.
 
14365
     [Ben Laurie]
 
14366
 
 
14367
  *) On heavily loaded servers it was possible for the scoreboard to get
 
14368
     out of sync with reality, as a result of a race condition.
 
14369
     The observed symptoms are far more Apaches running than should
 
14370
     be, and heavy system loads, generally followed by catastrophic
 
14371
     system failure. [Ben Laurie]
 
14372
 
 
14373
  *) Fix typo in license. [David Robinson]
 
14374
 
 
14375
Changes with Apache 1.0.0                                        23 Nov 1995
 
14376
 
 
14377
  *) Not listed. See <http://www.apache.org/docs/new_features_1_0.html>
 
14378
 
 
14379
Changes with Apache 0.8.16                                       05 Nov 1995
 
14380
 
 
14381
  *) New man page for 'httpd' added to support directory [David Robinson]
 
14382
 
 
14383
  *) .htgroup files can have more than one line giving members for a
 
14384
     given group (each must have the group name in front), for NCSA
 
14385
     back-compatibility [Robert Thau]
 
14386
 
 
14387
  *) Mutual exclusion around accept() is on by default for SVR4 systems
 
14388
     generally, since they generally can't handle multiple processes in
 
14389
     accept() on the same socket.  This should cure flaky behavior on
 
14390
     a lot of those systems.  [David Robinson]
 
14391
 
 
14392
  *) AddType, AddEncoding, and AddLanguage directives take multiple
 
14393
     extensions on a single command line [David Robinson]
 
14394
 
 
14395
  *) UserDir can be disabled for a given virtual host by saying
 
14396
     "UserDir disabled" in the <VirtualHost> section --- it was a bug
 
14397
     that this didn't work.  [David Robinson]
 
14398
 
 
14399
  *) Compiles on QNX [Ben Laurie]
 
14400
 
 
14401
  *) Corrected parsing of ctime time format [David Robinson]
 
14402
 
 
14403
  *) httpd does a perror() before exiting if it can't log its pid
 
14404
     to the PidFile, to make diagnosing the error a bit easier.
 
14405
     [David Robinson]
 
14406
 
 
14407
  *) <!--#include file="..."--> can no longer include files in the
 
14408
     parent directory, for NCSA back-compatibility.  [David Robinson]
 
14409
 
 
14410
  *) '~' is *not* escaped in URIs generated for directory listings
 
14411
     [Roy Fielding]
 
14412
 
 
14413
  *) Eliminated compiler warning in the imagemap module [Randy Terbush]
 
14414
 
 
14415
  *) Fixed bug involving handling URIs with escaped %-characters
 
14416
     in redirects [David Robinson]
 
14417
 
 
14418
Changes with Apache 0.8.15                                       14 Oct 1995
 
14419
 
 
14420
  *) Switched to new, simpler license
 
14421
 
 
14422
  *) Eliminated core dumps with improperly formatted DBM group files [Mark Cox]
 
14423
 
 
14424
  *) Don't allow requests for ordinary files to have PATH_INFO [Ben Laurie]
 
14425
 
 
14426
  *) Reject paths containing %-escaped '%' or null characters [David Robinson]
 
14427
 
 
14428
  *) Correctly handles internal redirects to files with names containing '%'
 
14429
     [David Robinson]
 
14430
 
 
14431
  *) Repunctuated some error messages [Aram Mirzadeh, Andrew Wilson]
 
14432
 
 
14433
  *) Use geteuid() rather than getuid() to see if we have root privilege,
 
14434
     so that server correctly resets privilege if run setuid root.  [Andrew
 
14435
     Wilson]
 
14436
 
 
14437
  *) Handle ftp: and telnet: URLs correctly in imagemaps (built-in module)
 
14438
     [Randy Terbush]
 
14439
 
 
14440
  *) Fix relative URLs in imagemap files [Randy Terbush]
 
14441
 
 
14442
  *) Somewhat better fix for the old "Alias /foo/ /bar/" business
 
14443
     [David Robinson]
 
14444
 
 
14445
  *) Don't repeatedly open the ErrorLog if a bunch of <VirtualHost>
 
14446
     entries all name the same one. [David Robinson]
 
14447
 
 
14448
  *) Fix directory listings with filenames containing unusual characters
 
14449
     [David Robinson]
 
14450
 
 
14451
  *) Better URI-escaping for generated URIs in directories with filenames
 
14452
     containing unusual characters [Ben Laurie]
 
14453
 
 
14454
  *) Fixed potential FILE* leak in http_main.c [Ben Laurie]
 
14455
 
 
14456
  *) Unblock alarms on error return from spawn_child() [David Robinson]
 
14457
 
 
14458
  *) Sample Config files have extra note for SCO users [Ben Laurie]
 
14459
 
 
14460
  *) Configuration has note for HP-UX users [Rob Hartill]
 
14461
 
 
14462
  *) Eliminated some bogus Linux-only #defines in conf.h [Aram Mirzadeh]
 
14463
 
 
14464
  *) Nuked bogus #define in httpd.h [David Robinson]
 
14465
 
 
14466
  *) Better test for whether a system has setrlimit() [David Robinson]
 
14467
 
 
14468
  *) Calls update_child_status() after reopen_scoreboard() [David Robinson]
 
14469
 
 
14470
  *) Doesn't send itself SIGHUP on startup when run in the -X debug-only mode
 
14471
     [Ben Laurie]
 
14472
 
 
14473
Changes with Apache 0.8.14                                       19 Sep 1995
 
14474
 
 
14475
  *) Compiles on SCO ODT 3.0 [Ben Laurie]
 
14476
 
 
14477
  *) AddDescription works (better) [Ben Laurie]
 
14478
 
 
14479
  *) Leaves an intelligible error diagnostic when it can't set group
 
14480
     privileges on standalone startup [Andrew Wilson]
 
14481
 
 
14482
  *) Compiles on NeXT again --- the 0.8.13 RLIMIT patch was failing on
 
14483
     that machine, which claims to be BSD but does not support RLIMIT.
 
14484
     [Randy Terbush]
 
14485
 
 
14486
  *) gcc -Wall no longer complains about an unused variable when util.c
 
14487
     is compiled with -DMINIMAL_DNS [Andrew Wilson]
 
14488
 
 
14489
  *) Nuked another compiler warning for -Wall on Linux [Aram Mirzadeh]
 
14490
 
 
14491
Changes with Apache 0.8.13                                       07 Sep 1995
 
14492
 
 
14493
  *) Make IndexIgnore *work* (ooops) [Jarkko Torppa]
 
14494
 
 
14495
  *) Have built-in imagemap code recognize & honor Point directive [James
 
14496
     Cloos]
 
14497
 
 
14498
  *) Generate cleaner directory listings in directories with a mix of
 
14499
     long and short filenames [Rob Hartill]
 
14500
 
 
14501
  *) Properly initialize dynamically loaded modules [Royston Shufflebotham]
 
14502
 
 
14503
  *) Properly default ServerName for virtual servers [Robert Thau]
 
14504
 
 
14505
  *) Rationalize handling of BSD in conf.h and elsewhere [Randy Terbush,
 
14506
     Paul Richards and a cast of thousands...]
 
14507
 
 
14508
  *) On self-identified BSD systems (we don't try to guess any more),
 
14509
     allocate a few extra file descriptors per virtual host with setrlimit,
 
14510
     if we can, to avoid running out. [Randy Terbush]
 
14511
 
 
14512
  *) Write 22-character lock file name into buffer with enough space
 
14513
     on startup [Konstantin Olchanski]
 
14514
 
 
14515
  *) Use archaic setpgrp() interface on NeXT, which requires it [Brian
 
14516
     Pinkerton]
 
14517
 
 
14518
  *) Suppress -Wall warning by casting const away in util.c [Aram Mirzadeh]
 
14519
 
 
14520
  *) Suppress -Wall warning by initializing variable in negotiation code
 
14521
     [Tobias Weingartner]
 
14522
 
 
14523
Changes with Apache 0.8.12                                       31 Aug 1995
 
14524
 
 
14525
  *) Doesn't pause three seconds after including a CGI script which is
 
14526
     too slow to die off (this is done by not even trying to kill off
 
14527
     subprocesses, including the SIGTERM/pause/SIGKILL routine, until
 
14528
     after the entire document has been processed).  [Robert Thau]
 
14529
 
 
14530
  *) Doesn't do SSI if Options Includes is off.  (Ooops).  [David Robinson]
 
14531
 
 
14532
  *) Options IncludesNoExec allows inclusion of at least text/* [Roy Fielding]
 
14533
 
 
14534
  *) Allows .htaccess files to override <Directory> sections naming the
 
14535
     same directory [David Robinson]
 
14536
 
 
14537
  *) Removed an efficiency hack in sub_req_lookup_uri which was
 
14538
     causing certain extremely marginal cases (e.g., ScriptAlias of a
 
14539
     *particular* index.html file) to fail.  [David Robinson]
 
14540
 
 
14541
  *) Doesn't log an error when the requested URI requires
 
14542
     authentication, but no auth header line was supplied by the
 
14543
     client; this is a normal condition (the client doesn't no auth is
 
14544
     needed here yet).  [Robert Thau]
 
14545
 
 
14546
  *) Behaves more sanely when the name server loses its mind [Sean Welch]
 
14547
 
 
14548
  *) RFC931 code compiles cleanly on old BSDI releases [Randy Terbush]
 
14549
 
 
14550
  *) RFC931 code no longer passes out name of prior clients on current
 
14551
     requests if the current request came from a server that doesn't
 
14552
     do RFC931.  [David Robinson]
 
14553
 
 
14554
  *) Configuration script accepts "Module" lines with trailing whitespace.
 
14555
     [Robert Thau]
 
14556
 
 
14557
  *) Cleaned up compiler warning from mod_access.c [Robert Thau]
 
14558
 
 
14559
  *) Cleaned up comments in mod_cgi.c [Robert Thau]
 
14560
 
 
14561
Changes with Apache 0.8.11                                       24 Aug 1995
 
14562
 
 
14563
  *) Wildcard <Directory> specifications work.  [Robert Thau]
 
14564
 
 
14565
  *) Doesn't loop for buggy CGI on Solaris [Cliff Skolnick]
 
14566
 
 
14567
  *) Symlink checks (FollowSymLinks off, or SymLinkIfOwnerMatch) always check
 
14568
     the file being requested itself, in addition to the directories leading
 
14569
     up to it. [Robert Thau]
 
14570
 
 
14571
  *) Logs access failures due to symlink checks or invalid client address
 
14572
     in the error log [Roy Fielding, Robert Thau]
 
14573
 
 
14574
  *) Symlink checks deal correctly with systems where lstat of
 
14575
     "/path/to/some/link/" follows the link.  [Thau, Fielding]
 
14576
 
 
14577
  *) Doesn't reset DirectoryIndex to 'index.html' when
 
14578
     other directory options are set in a .htaccess file.  [Robert Thau]
 
14579
 
 
14580
  *) Clarified init code and nuked bogus warning in mod_access.c
 
14581
     [Florent Guillaume]
 
14582
 
 
14583
  *) Corrected several directives in sample srm.conf
 
14584
     --- includes corrections to directory indexing icon-related directives
 
14585
     (using unknown.gif rather than unknown.xbm as the DefaultIcon, doing
 
14586
     icons for encodings right, and turning on AddEncoding by default).
 
14587
     [Roy Fielding]
 
14588
 
 
14589
  *) Corrected descriptions of args to AddIcon and AddAlt in command table
 
14590
     [James Cloos]
 
14591
 
 
14592
  *) INSTALL & README mention "contributed modules" directory [Brian
 
14593
     Behlendorf]
 
14594
 
 
14595
  *) Fixed English in the license language...  "for for" --> "for".
 
14596
     [Roy Fielding]
 
14597
 
 
14598
  *) Fixed ScriptAlias/Alias interaction by moving ScriptAlias handling to
 
14599
     mod_alias.c, merging it almost completely with handling of Alias, and
 
14600
     adding a 'notes' field to the request_rec which allows the CGI module
 
14601
     to discover whether the Alias module has put this request through
 
14602
     ScriptAlias (which it needs to know for back-compatibility, as the old
 
14603
     NCSA code did not check Options ExecCGI in ScriptAlias directories).
 
14604
     [Robert Thau]
 
14605
 
 
14606
Changes with Apache 0.8.10                                       18 Aug 1995
 
14607
 
 
14608
  *) AllowOverride applies to the named directory, and not just
 
14609
     subdirectories.  [David Robinson]
 
14610
 
 
14611
  *) Do locking for accept() exclusion (on systems that need it)
 
14612
     using a special file created for the purpose in /usr/tmp, and
 
14613
     not the error log; using the error log causes real problems
 
14614
     if it's NFS-mounted; this is known to be the cause of a whole
 
14615
     lot of "server hang" problems with Solaris.  [David Robinson;
 
14616
     thanks to Merten Schumann for help diagnosing the problem].
 
14617
 
 
14618
Changes with Apache 0.8.9                                        12 Aug 1995
 
14619
 
 
14620
  *) Compiles with -DMAXIMUM_DNS ---- ooops! [Henrik Mortensen]
 
14621
 
 
14622
  *) Nested includes see environment variables of the including document,
 
14623
     for NCSA bug-compatibility (some sites have standard footer includes
 
14624
     which try to print out the last-modified date).  [Eric Hagberg/Robert
 
14625
     Thau]
 
14626
 
 
14627
  *) <!--exec cgi="/some/uri/here"--> always treats the item named by the
 
14628
     URI as a CGI script, even if it would have been treated as something
 
14629
     else if requested directly, for NCSA back-compatibility.  (Note that
 
14630
     this means that people who know the name of the script can see the
 
14631
     code just by asking for it).  [Robert Thau]
 
14632
 
 
14633
  *) New version of dbmmanage script included in support directory as
 
14634
     dbmmanage.new.
 
14635
 
 
14636
  *) Check if scoreboard file couldn't be opened, and say so, rather
 
14637
     then going insane [David Robinson]
 
14638
 
 
14639
  *) POST to CGI works on A/UX [Jim Jagielski]
 
14640
 
 
14641
  *) AddIcon and AddAlt commands work properly [Rob Hartill]
 
14642
 
 
14643
  *) NCSA server push works properly --- the Arena bug compatibility
 
14644
     workaround, which broke it, is gone (use -DARENA_BUG_WORKAROUND
 
14645
     if you still want the workaround).  [Rob Hartill]
 
14646
 
 
14647
  *) If client didn't submit any Accept-encodings, ignore encodings in
 
14648
     content negotiation.  (NB this will all have to be reworked anyway
 
14649
     for the new HTTP draft).  [Florent Guillaume]
 
14650
 
 
14651
  *) Don't dump core when trying to log timed-out requests [Jim Jagielski]
 
14652
 
 
14653
  *) Really honor CacheNegotiatedDocs [Florent Guillaume]
 
14654
 
 
14655
  *) Give Redirect priority over Alias, for NCSA bug compatibility
 
14656
     [David Robinson]
 
14657
 
 
14658
  *) Correctly set PATH_TRANSLATED in all cases from <!--#exec cmd=""-->,
 
14659
     paralleling earlier bug fix for CGI [David Robinson]
 
14660
 
 
14661
  *) If DBM auth is improperly configured, report a server error and don't
 
14662
     dump core.
 
14663
 
 
14664
  *) Deleted FCNTL_SERIALIZED_ACCEPTS from conf.h entry for A/UX;
 
14665
     it seems to work well enough without it (even in a 10 hits/sec
 
14666
     workout), and the overhead for the locking under A/UX is
 
14667
     alarmingly high (though it is very low on other systems).
 
14668
     [Eric Hagberg, Jim Jagielski]
 
14669
 
 
14670
  *) Fixed portability problems with mod_cookies.c [Cliff Skolnick]
 
14671
 
 
14672
  *) Further de-Berklize mod_cookies.c; change the bogus #include.  [Brian
 
14673
     Behlendorf/Eric Hagberg]
 
14674
 
 
14675
  *) More improvements to default Configuration for A/UX [Jim Jagielski]
 
14676
 
 
14677
  *) Compiles clean on NEXT [Rob Hartill]
 
14678
 
 
14679
  *) Compiles clean on SGI [Robert Thau]
 
14680
 
 
14681
Changes with Apache 0.8.8                                        08 Aug 1995
 
14682
 
 
14683
  *) SunOS library prototypes now never included unless explicitly
 
14684
     requested in the configuration (via -DSUNOS_LIB_PROTOTYPES);
 
14685
     people using GNU libc on SunOS are screwed by prototypes for the
 
14686
     standard library.
 
14687
 
 
14688
     (Those who wish to compile clean with gcc -Wall on a standard
 
14689
     SunOS setup need the prototypes, and may obtain them using
 
14690
     -DSUNOS_LIB_PROTOTYPES.  Those wishing to use -Wall on a system
 
14691
     with nonstandard libraries are presumably competent to make their
 
14692
     own arrangements).
 
14693
 
 
14694
  *) Strips trailing '/' characters off both args to the Alias command,
 
14695
     to make 'Alias /foo/ /bar/' work.
 
14696
 
 
14697
Changes with Apache 0.8.7                                        03 Aug 1995
 
14698
 
 
14699
  *) Don't hang when restarting with a child from 'TransferLog "|..."' running
 
14700
     [reported by David Robinson]
 
14701
 
 
14702
  *) Compiles clean on OSF/1 [David Robinson]
 
14703
 
 
14704
  *) Added some of the more recent significant changes (AddLanguage stuff,
 
14705
     experimental LogFormat support) to CHANGES file in distribution root
 
14706
     directory
 
14707
 
 
14708
Changes with Apache 0.8.6                                        02 Aug 1995
 
14709
 
 
14710
  *) Deleted Netscape reload workaround --- it's in violation of HTTP specs.
 
14711
     (If you actually wanted a conditional GET which bypassed the cache, you
 
14712
     couldn't get it). [Reported by Roy Fielding]
 
14713
 
 
14714
  *) Properly terminate headers on '304 Not Modified' replies to conditional
 
14715
     GETs --- no browser we can find cares much, but the CERN proxy chokes.
 
14716
     [Reported by Cliff Skolnick; fix discovered independently by Rob Hartill]
 
14717
 
 
14718
  *) httpd -v doesn't call itself "Shambhala".  [Reported by Chuck Murcko]
 
14719
 
 
14720
  *) SunOS lib-function prototypes in conf.h conditionalized on __GNUC__,
 
14721
     not __SUNPRO_C (they're needed to quiet gcc -Wall, but acc chokes on 'em,
 
14722
     and older versions don't set the __SUNPRO_C preprocessor variable).  On
 
14723
     all other systems, these are never used anyway.  [Reported by Mark Cox].
 
14724
 
 
14725
  *) Scoreboard file (/tmp/htstatus.*) no longer publically writable.
 
14726
 
 
14727
Changes with Apache 0.8.5                                        01 Aug 1995
 
14728
 
 
14729
  *) Added last-minute configurable log experiment, as optional module
 
14730
 
 
14731
  *) Correctly set r->bytes_sent for HTTP/0.9 requests, so they get logged
 
14732
     properly.  (One-line fix to http_protocol.c).
 
14733
 
 
14734
  *) Work around bogus behavior when reloading from Netscape.
 
14735
     It's Netscape's bug --- for some reason they expect a request with
 
14736
     If-modified-since: to not function as a conditional GET if it also
 
14737
     comes with Pragma: no-cache, which is way out of line with the HTTP
 
14738
     spec (according to Roy Fielding, the redactor).
 
14739
 
 
14740
  *) Added parameter to set maximum number of server processes.
 
14741
 
 
14742
  *) Added patches to make it work on A/UX.  A/UX is *weird*.  [Eric Hagberg,
 
14743
     Jim Jagielski]
 
14744
 
 
14745
  *) IdentityCheck bugfix [Chuck Murcko].
 
14746
 
 
14747
  *) Corrected cgi-src/Makefile entry for new imagemap script.  [Alexei Kosut]
 
14748
 
 
14749
  *) More sample config file corrections; add extension to AddType for
 
14750
     *.asis, move AddType generic description to its proper place, and
 
14751
     fix miscellaneous typos. [ Alexei Kosut ]
 
14752
 
 
14753
  *) Deleted the *other* reference to the regents from the Berkeley
 
14754
     legal disclaimer (everyplace).
 
14755
 
 
14756
  *) Nuked Shambhala name from src/README; had already cleaned it out
 
14757
     of everywhere else.
 
14758
 
 
14759
Changes with Apache 0.8.4
 
14760
 
 
14761
  *) Changes to server-pool management parms --- renamed current
 
14762
     StartServers to MinSpareServers, created separate StartServers
 
14763
     parameter which means what it says, and renamed MaxServers to
 
14764
     MaxSpareServers (though the old name still works, for NCSA 1.4
 
14765
     back-compatibility).  The old names were generally regarded as
 
14766
     too confusing.  Also altered "docs" in sample config files.
 
14767
 
 
14768
  *) More improvements to default config files ---
 
14769
     sample directives (commented out) for XBitHack, BindAddress,
 
14770
     CacheNegotiatedDocs, VirtualHost; decent set of AddLanguage
 
14771
     defaults, AddTypes for send-as-is and imagemap magic types, and
 
14772
     improvements to samples for DirectoryIndex [Alexei Kosut]
 
14773
 
 
14774
  *) Yet more improvements to default config files --- changes to
 
14775
     Alexei's sample AddLanguage directives, and sample LanguagePriority
 
14776
     [ Florent Guillaume ]
 
14777
 
 
14778
  *) Set config file locations properly if not set in httpd.conf
 
14779
     [ David Robinson ]
 
14780
 
 
14781
  *) Don't escape URIs in internal redirects multiple times; don't
 
14782
     do that when translating PATH_INFO to PATH_TRANSLATED either.
 
14783
     [ David Robinson ]
 
14784
 
 
14785
  *) Corrected spelling of "Required" in 401 error reports [Andrew Wilson]
 
14786
 
 
14787
Changes with Apache 0.8.3
 
14788
 
 
14789
  *) Edited distribution README to *briefly* summarize installation
 
14790
     procedures, and give a pointer to the INSTALL file in the src/
 
14791
     directory.
 
14792
 
 
14793
  *) Upgraded imagemap script in cgi-bin to 1.8 version from more
 
14794
     recent NCSA distributions.
 
14795
 
 
14796
  *) Bug fix to previous bug fix --- if .htaccess file and <Directory>
 
14797
     exist for the same directory, use both and don't segfault.  [Reported
 
14798
     by David Robinson]
 
14799
 
 
14800
  *) Proper makefile dependencies [David Robinson]
 
14801
 
 
14802
  *) Note (re)starts in error log --- reported by Rob Hartill.
 
14803
 
 
14804
  *) Only call no2slash() after get_path_info() has been done, to
 
14805
     preserve multiple slashes in the PATH_INFO [NCSA compatibility,
 
14806
     reported by Andrew Wilson, though this one is probably a real bug]
 
14807
 
 
14808
  *) Fixed mod_imap.c --- relative paths with base_uri referer don't
 
14809
     dump core when Referer is not supplied. [Randy Terbush]
 
14810
 
 
14811
  *) Lightly edited sample config files to refer people to our documentation
 
14812
     instead of NCSA's, and to list Rob McCool as *original* author (also
 
14813
     deleted his old, and no doubt non-functional email address).  Would be
 
14814
     nice to have examples of new features...
 
14815
 
 
14816
Changes with Apache 0.8.2                                        19 Jul 1995
 
14817
 
 
14818
  *) Added AddLanuage code [Florent Guillaume]
 
14819
 
 
14820
  *) Don't say "access forbidden" when a CGI script is not found.  [Mark Cox]
 
14821
 
 
14822
  *) All sorts of problems when MultiViews finds a directory.  It would
 
14823
     be nice if mod_dir.c was robust enough to handle that, but for now,
 
14824
     just punt.  [reported by Brian Behlendorf]
 
14825
 
 
14826
  *) Wait for all children on restart, to make sure that the old socket
 
14827
     is gone and we can reopen it.  [reported by Randy Terbush]
 
14828
 
 
14829
  *) Imagemap module is enabled in default Configuration
 
14830
 
 
14831
  *) RefererLog and UserAgentLog modules properly default the logfile
 
14832
     [Randy Terbush]
 
14833
 
 
14834
  *) Mark Cox's mod_cookies added to the distribution as an optional
 
14835
     module (commented out in the default Configuration, and noted as
 
14836
     an experiment, along with mod_dld). [Mark Cox]
 
14837
 
 
14838
  *) Compiles on ULTRIX (a continuing battle...). [Robert Thau]
 
14839
 
 
14840
  *) Fixed nasty bug in SIGTERM handling [reported by Randy Terbush]
 
14841
 
 
14842
  *) Changed "Shambhala" to "Apache" in API docs. [Robert Thau]
 
14843
 
 
14844
  *) Added new, toothier legal disclaimer. [Robert Thau; copied from BSD
 
14845
     license]
 
14846
 
 
14847
Changes with Apache 0.8.1
 
14848
 
 
14849
  *) New imagemap module [Randy Terbush]
 
14850
 
 
14851
  *) Replacement referer log module with NCSA-compatible RefererIgnore
 
14852
     [Matthew Gray again]
 
14853
 
 
14854
  *) Don't mung directory listings with very long filenames.
 
14855
     [Florent Guillaume]
 
14856
 
 
14857
Changes with Apache 0.8.0 (nee Shambhala 0.6.2)                  16 Jul 1995
 
14858
 
 
14859
  *) New config script.  See INSTALL for info.  [Robert Thau]
 
14860
 
 
14861
  *) Scoreboard mechanism for regulating the number of extant server
 
14862
     processes.  MaxServers and StartServers defaults are the same as
 
14863
     for NCSA, but the meanings are slightly different.  (Actually,
 
14864
     I should probably lower the MaxServers default to 10).
 
14865
 
 
14866
     Before asking for a new connection, each server process checks
 
14867
     the number of other servers which are also waiting for a
 
14868
     connection.  If there are more than MaxServers, it quietly dies
 
14869
     off.  Conversely, every second, the root, or caretaker, process
 
14870
     looks to see how many servers are waiting for a new connection;
 
14871
     if there are fewer than StartServers, it starts a new one.  This
 
14872
     does not depend on the number of server processes already extant.
 
14873
     The accounting is arranged through a "scoreboard" file, named
 
14874
     /tmp/htstatus.*, on which each process has an independent file
 
14875
     descriptor (they need to seek without interference).
 
14876
 
 
14877
     The end effect is that MaxServers is the maximum number of
 
14878
     servers on an *inactive* server machine, but more will be forked
 
14879
     off to handle unusually heavy loads (or unusually slow clients);
 
14880
     these will die off when they are no longer needed --- without
 
14881
     reverting to the overhead of full forking operation.  There is a
 
14882
     hard maximum of 150 server processes compiled in, largely to
 
14883
     avoid forking out of control and dragging the machine down.
 
14884
     (This is arguably too high).
 
14885
 
 
14886
     In my server endurance tests, this mechanism did not appear to
 
14887
     impose any significant overhead, even after I forced it to put the
 
14888
     scoreboard file on a normal filesystem (which might have more
 
14889
     overhead than tmpfs).  [Robert Thau]
 
14890
 
 
14891
  *) Set HTTP_FOO variables for SSI <!--#exec cmd-->s, not just CGI scripts.
 
14892
     [Cliff Skolnick]
 
14893
 
 
14894
  *) Read .htaccess files even in directory with <Directory> section.
 
14895
     (Former incompatibility noted on mailing list, now fixed). [Robert
 
14896
     Thau]
 
14897
 
 
14898
  *) "HEAD /" gives the client a "Bad Request" error message, rather
 
14899
     than trying to send no body *and* no headers.  [Cliff Skolnick].
 
14900
 
 
14901
  *) Don't produce double error reports for some very obscure cases
 
14902
     mainly involving auth configuration (the "all modules decline to
 
14903
     handle" case which is a sure sign of a server bug in most cases,
 
14904
     but also happens when authentication is badly misconfigured).
 
14905
     [Robert Thau]
 
14906
 
 
14907
  *) Moved FCNTL_SERIALIZED_ACCEPT defines into conf.h (that's what
 
14908
     it's *for*, and this sort of thing really shouldn't be cluttering
 
14909
     up the Makefile). [Robert Thau]
 
14910
 
 
14911
  *) Incidental code cleanups in http_main.c --- stop dragging
 
14912
     sa_client around; just declare it where used.  [Robert Thau]
 
14913
 
 
14914
  *) Another acc-related fix.  (It doesn't like const char
 
14915
     in some places...). [Mark Cox]
 
14916
 
 
14917
Changes with Shambhala 0.6.1                                     13 Jul 1995
 
14918
 
 
14919
  *) Fixed auth_name-related typos in http_core.c [Brian Behlendorf]
 
14920
     Also, fixed auth typo in http_protocol.c unmasked by this fix.
 
14921
 
 
14922
  *) Compiles clean with acc on SunOS [Paul Sutton]
 
14923
 
 
14924
  *) Reordered modules in modules.c so that Redirect takes priority
 
14925
     over ScriptAlias, for NCSA bug-compatibility [Rob Hartill] ---
 
14926
     believe it or not, he has an actual site with a ScriptAlias and
 
14927
     a Redirect declared for the *exact same directory*.  Even *my*
 
14928
     compatibility fetish wouldn't motivate me to fix this if the fix
 
14929
     required any effort, but it doesn't, so what the hey.
 
14930
 
 
14931
  *) Fixed to properly default several server_rec fields for virtual
 
14932
     servers from the corresponding fields in the main server_rec.
 
14933
     [Cliff Skolnick --- 'port' was a particular irritant].
 
14934
 
 
14935
  *) No longer kills off nph- child processes before they are
 
14936
     finished sending output. [Matthew Gray]
 
14937
 
 
14938
Changes with Shambhala 0.6.0                                     10 Jul 1995
 
14939
 
 
14940
  *) Two styles of timeout --- hard and soft.  soft_timeout()s just put
 
14941
     the connection to the client in an "aborted" state, but otherwise
 
14942
     allow whatever handlers are running to clean up.  hard_timeout()s
 
14943
     abort the request in progress completely; anything not tied to some
 
14944
     resource pool cleanup will leak.  They're still around because I
 
14945
     haven't yet come up with a more elegant way of handling
 
14946
     timeouts when talking to something that isn't the client.  The
 
14947
     default_handler and the dir_handler now use soft timeouts, largely
 
14948
     so I can test the feature.  [Robert Thau]
 
14949
 
 
14950
  *) TransferLog "| my_postprocessor ..." seems to be there.  Note that
 
14951
     the case of log handlers dying prematurely is probably handled VERY
 
14952
     gracelessly at this point, and if the logger stops reading input,
 
14953
     the server will hang.  (It is known to correctly restart the
 
14954
     logging process on server restart; this is (should be!) going through
 
14955
     the same SIGTERM/pause/SIGKILL routine used to ding an errant CGI
 
14956
     script).  [Robert Thau]
 
14957
 
 
14958
  *) asis files supported (new module).  [Robert Thau]
 
14959
 
 
14960
  *) IdentityCheck code is compiled in, but has not been tested.  (I
 
14961
     don't know anyone who runs identd). [Robert Thau]
 
14962
 
 
14963
  *) PATH_INFO and PATH_TRANSLATED are not set unless some real PATH_INFO
 
14964
     came in with the request, for NCSA bug-compatibility. [Robert Thau]
 
14965
 
 
14966
  *) Don't leak the DIR * on HEAD request for a directory. [Robert Thau]
 
14967
 
 
14968
  *) Deleted the block_alarms() stuff from dbm_auth; no longer necessary,
 
14969
     as timeouts are not in scope. [Robert Thau]
 
14970
 
 
14971
  *) quoted-string args in config files now handled correctly (doesn't drop
 
14972
     the last character). [Robert Thau; reported by Randy Terbush]
 
14973
 
 
14974
  *) Fixed silly typo in http_main.c which was suddenly fatal in HP-UX.
 
14975
     How the hell did it ever work? [Robert Thau; reported by Rob Hartill]
 
14976
 
 
14977
  *) mod_core.c --- default_type returns DEFAULT_TYPE (the compile-time
 
14978
     default default type); the former default default behavior when all
 
14979
     type-checkers defaulted had been a core dump.  [Paul Sutton]
 
14980
 
 
14981
  *) Copy filenames out of the struct dirent when indexing
 
14982
     directories.  (On Linux, readdir() returns a pointer to the same
 
14983
     memory area every time).  Fix is in mod_dir.c.  [Paul Sutton]
 
14984
 
 
14985
Changes with Shambhala 0.5.3 [not released]
 
14986
 
 
14987
  *) Default response handler notes "file not found" in the error log,
 
14988
     if the file was not found.  [Cliff Skolnick].
 
14989
 
 
14990
  *) Another Cliff bug --- "GET /~user" now properly redirects (the userdir
 
14991
     code no longer sets up bogus PATH_INFO which fakes out the directory
 
14992
     handler). [Cliff Skolnick]
 
14993
 
 
14994
Changes with Shambhala 0.5.2                                     06 Jul 1995
 
14995
 
 
14996
  *) Changes to http_main.c --- root server no longer plays silly
 
14997
     games with SIGCHLD, and so now detects and replaces dying
 
14998
     children.  Child processes just die on SIGTERM, without taking
 
14999
     the whole process group with them.  Potential problem --- if any
 
15000
     child process refuses to die, we hang in restart.
 
15001
     MaxRequestsPerChild may still not work, but it certainly works
 
15002
     better than it did before this!  [Robert Thau]
 
15003
 
 
15004
  *) mod_dir.c bug fixes: ReadmeName and HeaderName
 
15005
     work (or work better, at least); over-long description lines
 
15006
     properly terminated. [Mark Cox]
 
15007
 
 
15008
  *) http_request.c now calls unescape_url() more places where it
 
15009
     should [Paul Sutton].
 
15010
 
 
15011
  *) More directory handling bugs (reported by Cox)
 
15012
     Parent Directory link is now set correctly. [Robert Thau]
 
15013
 
 
15014
Changes with Shambhala 0.5.1                                     04 Jul 1995
 
15015
 
 
15016
  *) Generalized cleanup interface in alloc.c --- any function can be
 
15017
     registered with alloc.c as a cleanup for a resource pool;
 
15018
     tracking of files and file descriptors has been reimplemented in
 
15019
     terms of this interface, so I can give it some sort of a test.
 
15020
     [Robert Thau]
 
15021
 
 
15022
  *) More changes in alloc.c --- new cleanup_for_exec() function,
 
15023
     which tracks down and closes all file descriptors which have been
 
15024
     registered with the alloc.c machinery before the server exec()s a
 
15025
     child process for CGI or <!--#exec-->.  CGI children now get
 
15026
     started with exactly three file descriptors open.  Hopefully,
 
15027
     this cures the problem Rob H. was having with overly persistent
 
15028
     CGI connections. [Robert Thau]
 
15029
 
 
15030
  *) Mutual exclusion around the accept() in child_main() --- this is
 
15031
     required on at least SGI, Solaris and Linux, and is #ifdef'ed in
 
15032
     by default on those systems only (-DFCNTL_SERIALIZED_ACCEPT).
 
15033
     This uses fcntl(F_SETLK,...) on the error log descriptor because
 
15034
     flock() on that descriptor won't work on systems which have BSD
 
15035
     flock() semantics, including (I think) Linux 1.3 and Solaris.
 
15036
 
 
15037
     This does work on SunOS (when the server is idle, only one
 
15038
     process in the pool is waiting on accept()); it *ought* to work
 
15039
     on the other systems. [Robert Thau]
 
15040
 
 
15041
  *) FreeBSD and BSDI portability tweaks [Chuck Murcko]
 
15042
 
 
15043
  *) sizeof(*sa_client) bugfix from [Rob Hartill]
 
15044
 
 
15045
  *) pstrdup(..., NULL) returns NULL, [Randy Terbush]
 
15046
 
 
15047
  *) block_alarms() to avoid leaking the DBM* in dbm auth (this should
 
15048
     be unnecessary if I go to the revised timeout-handling scheme).
 
15049
     [Robert Thau]
 
15050
 
 
15051
  *) For NCSA bug-compatibility, set QUERY_STRING env var (to a null
 
15052
     string) even if none came in with the request.  [Robert Thau]
 
15053
 
 
15054
  *) CHANGES file added to distribution ;-).
 
15055
 
 
15056
Changes with Shambhala 0.4.5
 
15057
 
 
15058
  *) mod_dld --- early dynamic loading support [rst]
 
15059
  *) Add wildcard content handlers for XBITHACK; default_hander now
 
15060
     invoked with that mechanism (as a handler hanging off mod_core) [rst]
 
15061
  *) XBITHACK supported as a wildcard content-handler, and 
 
15062
     configurable at run-time (not just at compile time, as in the
 
15063
     "patchy server" releases) [rst]
 
15064
 
 
15065
Changes with Shambhala 0.4.4                                     30 Jun 1995
 
15066
 
 
15067
  *) Fixed basic thinkos in mod_dbm_auth.c [rst, reported by Mark Cox]
 
15068
  *) Handle Addtype x/y .z [rst, reported by Cox]
 
15069
 
 
15070
Changes with Shambhala 0.4.3
 
15071
 
 
15072
  *) Fixed very dumb bug in mod_alias; "Alias" and "Redirect" are not
 
15073
     synonymous [rst, terbush]
 
15074
 
 
15075
Changes with Shambhala 0.4.1                                     28 Jun 1995
 
15076
 
 
15077
  *) First-cut virtual host implementation; some refit in the config
 
15078
     reading code, and log management, was necessary to support this [rst]
 
15079
  *) Sub-pool machinery, originally added to avoid excessive storage
 
15080
     allocation on listings of large directories (which turned out to
 
15081
     be the problem that the 0.3 storage accounting was added to
 
15082
     find).  Subrequests and mod_dir changed to use subpools.  [rst]
 
15083
  *) More memory debugging --- free list consistency checks. [rst]
 
15084
  *) Added err_headers to request_rec, with support elsewhere [rst]
 
15085
  *) Other fixes to minor bugs in mod_dir and mod_includes [rst, terbush]
 
15086
 
 
15087
Changes with Shambhala 0.3                                       19 Jun 1995
 
15088
 
 
15089
  *) Switch ONE_PROCESS to a runtime command-line option (-X)
 
15090
  *) Don't compile in mod_ai_backcompat by default
 
15091
  *) Switch name of server from Apache to Shambhala in Makefile
 
15092
  *) Add some accounting routines to track memory usage in the pools,
 
15093
     for debugging
 
15094
 
 
15095
Changes with Shambhala 0.2
 
15096
 
 
15097
  *) Set DOCUMENT_ROOT CGI variable
 
15098
  *) Add single-process debugging, as a compile-time option (ONE_PROCESS)
 
15099
  *) Add critical section protection to handling of cleanup structures 
 
15100
     in alloc.c [rst]
 
15101
  *) Significant code reorg within the server core to group related
 
15102
     functions together [rst]
 
15103
  *) Correctly handle clients that hang up before sending any request
 
15104
     [rst]
 
15105
  *) Replace dying child processes. [rst]
 
15106
 
 
15107
Changes with Shambhala 0.1                                       12 Jun 1995
 
15108
 
 
15109
   Major rewrite of the pre-existing "patchy server" codebase, by
 
15110
   Robert Thau (rst).  Significant portions of the server code, such
 
15111
   as configuration-file handling and HTTP authentication support,
 
15112
   were ripped out and rewritten from scratch.  Code that was not
 
15113
   completely rewritten was significantly altered.
 
15114
 
 
15115
   Major changes with this release include:
 
15116
 
 
15117
   *) Introduction of the module API; in request handling, the central 
 
15118
      machinery just dispatches to various modules, which actually do
 
15119
      most of the work.  Configuration handling is similar --- modules
 
15120
      declare their own commands, and the central machinery just
 
15121
      dispatches to them.  
 
15122
 
 
15123
      API features from shambhala/0.1 were substantially unchanged in
 
15124
      Apache 1.0 and 1.1.  (1.0 API features not yet present in this
 
15125
      release, such as wildcard handlers and subpools, were added in
 
15126
      subsequent Shambhala releases, and were also generally rst's
 
15127
      work). 
 
15128
 
 
15129
   *) This release included the following modules:
 
15130
 
 
15131
      mod_access      (access control --- allow and deny directives),
 
15132
      mod_alias       (Alias and Redirect commands),
 
15133
      mod_auth        (straight HTTP authentication, based on flat-files)
 
15134
      mod_auth_dbm    (same, with dbm files)
 
15135
      mod_cgi         (CGI scripts and, in this release, ScriptAlias)
 
15136
      mod_common_log  (CLF access logs; later renamed mod_log_common)
 
15137
      mod_dir         (directory indexing)
 
15138
      mod_include     (server-side includes)
 
15139
      mod_mime        (AddType directives)
 
15140
      mod_negotiation (content negotiation)
 
15141
      mod_userdir     (support for users' public_html directories)
 
15142
 
 
15143
      It also included a mod_ai_backcompat, which was a private hack
 
15144
      for back-compatibility with rst's own AI-lab servers.
 
15145
 
 
15146
      All of these modules were substantially complete, and functional 
 
15147
      or nearly so (a few, which implemented features not in use at
 
15148
      Thau's site, required patches of a few lines).
 
15149
 
 
15150
   *) sub-request machinery, to allow modules to determine how other
 
15151
      modules would assign MIME types to a given file, or optionally
 
15152
      serve its content (this is heavily used by mod_dir, mod_include
 
15153
      and mod_negotiation).
 
15154
 
 
15155
   *) Resource pool system for keeping track of memory allocated and
 
15156
      files opened in service of a particular request.  Much of the
 
15157
      code in the modules (when they weren't rewrites) was adjusted to 
 
15158
      replace a pervasive convention of using fixed-size buffers on
 
15159
      the stack with an equally pervasive convention of using memory
 
15160
      allocated with palloc().
 
15161
 
 
15162
   *) Reorganization of data structures associated with a given
 
15163
      request to eliminate use of global variables and the troublesome 
 
15164
      unmunge_name function (used in NCSA and early Apache releases to 
 
15165
      attempt to determine the URI which mapped to a given filename
 
15166
      --- a difficult proposition, given that it is easy to produce
 
15167
      setups in which multiple URIs map to the same file).
 
15168
 
 
15169
   *) Source files renamed and rearranged
 
15170
 
 
15171
   *) Very simple pre-forking behavior --- parent process forked off a 
 
15172
      fixed number of children, and then just waited for SIGHUP.
 
15173
 
 
15174
   *) Other more minor changes too numerous to list.
 
15175
 
 
15176
   This release included modified versions of a lot of code from the
 
15177
   Apache 0.6.4 public release, plus an early pre-forking patch
 
15178
   codeveloped by Robert Thau and Rob Hartill.
 
15179
 
 
15180
Changes with Apache 0.7.3                                        20 Jun 1995
 
15181
 
 
15182
   *) There were a bunch of changes between Apache 0.6.4 and 0.7.3 that
 
15183
      were incorporated by Rob Hartill on the main branch while Robert Thau
 
15184
      worked on the Shambhala rewrite above.  Most were merged into the
 
15185
      Shambala architecture after Apache 0.8.0.
 
15186
 
 
15187
Changes with Apache 0.6.4                                        13 May 1995
 
15188
 
 
15189
   *) Patches by Rob Hartill, Cliff Skolnick, Randy Terbush, Robert Thau,
 
15190
      and others.
 
15191
 
 
15192
Changes with Apache 0.5.1                                        10 Apr 1995
 
15193
 
 
15194
Changes with Apache 0.4                                          02 Apr 1995
 
15195
 
 
15196
  *) Patches by Brian Behlendorf, Andrew Wilson, Robert Thau,
 
15197
     and Rob Hartill.
 
15198
 
 
15199
Changes with Apache 0.3                                          24 Mar 1995
 
15200
 
 
15201
  *) Patches by Robert Thau, David Robinson, Rob Hartill, and
 
15202
     Carlos Varela.
 
15203
 
 
15204
Changes with Apache 0.2                                          18 Mar 1995
 
15205
 
 
15206
  *) Based on NCSA httpd 1.3 by Rob McCool and patches by CERT,
 
15207
     Roy Fielding, Robert Thau, Nicolas Pioch, David Robinson,
 
15208
     Brian Behlendorf, Rob Hartill, and Cliff Skolnick.