]> granicus.if.org Git - apache/blob - CHANGES
Use apr_strftime instead our own format_byte_out function.
[apache] / CHANGES
1 Changes with Apache 2.1.0-dev
2
3   [Remove entries to the current 2.0 section below, when backported]
4
5   *) mod_cache: Try to correctly follow RFC 2616 13.3 on validating stale
6      cache responses.  [Justin Erenkrantz]
7
8   *) mod_disk_cache: Do not store aborted content.  PR 21492.
9      [Rüdiger Plüm <r.pluem t-online.de>]
10
11   *) mod_disk_cache: Correctly store cached content type.  PR 30278.
12      [Rüdiger Plüm <r.pluem t-online.de>]
13
14   *) mod_rewrite: Handle per-location rules when r->filename is unset.
15      Previously this would segfault or simply not match as expected,
16      depending on the platform.  [Jeff Trawick]
17
18   *) Unix MPMs: Shut down the server more quickly when child processes are
19      slow to exit.  [Joe Orton, Jeff Trawick]
20
21   *) mod_info: Added listing of the Request Hooks and added more build 
22      information like 'httpd -V' contains. Changed output to XHTML. 
23      [Paul Querna]
24
25   *) mod_info: Rewrote config tree walk using a recursive function.
26      Added ?config option. Added printout of config filename and line numbers.
27      [Rici Lake <rici ricilake.net>, Paul Querna]
28
29   *) mod_proxy: Fix type error that prevents proxy-sendchunks from working.
30      [Justin Erenkrantz]
31
32   *) mod_proxy: Fix data corruption by properly setting aside buckets.
33      [Justin Erenkrantz]
34
35   *) mod_proxy: If a request has a blank body and has a 0 Content-Length
36      headers, pass that to the proxy.  [Justin Erenkrantz]
37
38   *) mod_rewrite: Fix query string handling for proxied URLs. PR 14518.
39      [michael teitler <michael.teitler cetelem.fr>,
40       Jan Kratochvil <rcpt-dev.AT.httpd.apache.org jankratochvil.net>]
41
42   *) Recognize QSA flag in mod_rewrite again.
43      [Jan Kratochvil <rcpt-dev.AT.httpd.apache.org jankratochvil.net>]
44
45   *) Restructured mod_auth_ldap to fit the new authentication model.
46      The module is now called authnz_ldap and has been moved out of
47      the modules/experimental area and into modules/aaa with the other
48      auth modules.  Both the authn_ldap provider and the authz_ldap
49      handler are contained within the authnz_ldap module.  The 
50      authz_ldap handler introduces 3 new "requires" values for handling
51      authorization.  These handlers are ldap-user, ldap-group and 
52      ldap-dn. [Brad Nicholes]
53
54   *) Fix some compiler warnings in proxy
55      [Geoffrey Young <geoff@modperlcookbook.org>]
56
57   *) mod_ssl: Add SSL_CLIENT_V_REMAIN variable, representing the
58      number of days until the client cert expires.  [Joe Orton]
59
60   *) Add test_config hook, run only if httpd is invoked using -t.
61      [Joe Orton]
62
63   *) Improve error handling for corrupted pid files.  [Jeff Trawick]
64
65   *) mod_proxy.c and proxy_util.c: Enable compiling on 2.0-HEAD 
66      (for backwards compatibility):
67      Avoids mod_ssl.h (not included in 2.0-HEAD) and
68      use apr_socket_create_ex for 0.9.x 
69      [Mladen Turk]
70
71   *) Added proxy_ajp.c module for proxy support to ajp:// backends.
72      [Jean Frederic Clere]
73
74   *) Fixes the build of proxy on Windows. Since the proxy_module is declared
75      as extern using AP_MODULE_DECLARE_DATA that expands to dllexport, there
76      is a LNK2001 error when building proxy_http. [Mladen Turk]
77
78   *) Remove LDAP toolkit specific code from util_ldap and mod_auth_ldap.
79      [Graham Leggett]
80
81   *) Remove deprecated/removed APR_STATUS_IS_SUCCESS().  [Justin Erenkrantz]
82
83   *) perchild MPM: Fix thread safety problem in the use of longjmp().
84      [Tsuyoshi SASAMOTO <nazonazo super.win.ne.jp>]
85
86   *) Add load balancer support to the scoreboard in preparation for
87      load balancing support in mod_proxy. [Mladen Turk]
88
89   *) mod_nw_ssl: Added the directive NWSSLUpgradeable to mod_nw_ssl to 
90      allow a non-secure connection to be upgraded to secure connections
91      [Brad Nicholes]
92      
93   *) core: Add Options= syntax to AllowOverride to specify which options
94      may be overridden in .htaccess files. PR 29310.
95      [Tom Alsberg <alsbergt cs.huji.ac.il>, Paul Querna]
96
97   *) ab: Handle long URLs with an error instead of an buffer overflow.
98      PR 28204. [Erik Weide <erik.weidel mplus-technologies.de>, Paul Querna]
99
100   *) mod_so, core: Add new command line options to print all loaded
101      modules. '-t -D DUMP_MODULES' and '-M' will show all static 
102      and shared modules as loaded from the configuration file.
103      [Paul Querna]
104
105   *) mod_autoindex: Add ShowForbidden to IndexOptions to list files
106      that are not shown because the subrequest returned 401 or 403. 
107      PR 10575.  [Paul Querna]
108
109   *) mod_headers: implement "Early" processing option in post_read_request
110      to enable Header and RequestHeader directives to be used to set up
111      testcases for pre-fixups request phases [Nick Kew]
112
113   *) mod_proxy: multiple bugfixes, principally support cookies in
114      ProxyPassReverse, and don't canonicalise URL passed to backend.
115      Documentation correspondingly updated. [Nick Kew <nick webthing.com>]
116
117   *) mod_deflate: support gzip flags in inflate_out_filter
118      [Nick Kew <nick webthing.com>]
119
120   *) Drop the ErrorHeader directive which turned out to be a misnomer.
121      Instead there's a new optional flag for the Header directive
122      ('always'), which keeps the former ErrorHeader functionality.
123      [André Malo]
124
125   *) mod_deflate: Don't deflate responses with zero length 
126      e.g. proxied 304's [Allan Edwards]
127
128   *) <IfModule> now recognizes the module identifier in addition to the
129      file name. PR 29003.  [Edward Rudd <eddie omegaware.com>, André Malo]
130
131   *) mod_ssl: Add "SSLHonorCipherOrder" directive to enable the
132      OpenSSL 0.9.7 flag which uses the server's cipher order rather
133      than the client's.  PR 28665.
134      [Jim Schneider <jschneid netilla.com>]
135
136   *) mod_ssl: Drop support for the CompatEnvVars argument to
137      SSLOptions, which was never actually implemented in 2.0.
138      [Joe Orton]
139
140   *) Fix bug in mod_deflate that unconditionally sent deflate'd output
141      even when Accept-Encoding is not present.  [Justin Erenkrantz]
142
143   *) Pass environment variables through to piped loggers and start
144      them via the shell, resolving regressions since 1.3.  PR 28815
145      [Ken Coar, Jeff Trawick]
146
147   *) External rewrite map responses are no longer limited to 2048
148      bytes.  [André Malo]
149
150   *) Proxy server was deleting cookies that Apache had already
151      assigned if the origin server had set any cookies. PR 27023.
152      [Jim Jagielski]
153
154   *) Removed old and unmaintained ap_add_named_module API and changed
155      the following APIs to return an error instead of hard exiting:
156      ap_add_module, ap_add_loaded_module, ap_setup_prelinked_modules,
157      and ap_process_resource_config.  [André Malo]
158
159   *) mod_headers: Allow %% in header values to represent a literal %.
160      [André Malo]
161
162   *) mod_headers: Allow env clauses also for 'echo' and 'unset' actions.
163      [André Malo]
164
165   *) mod_headers: Allow 'echo' also for ErrorHeaders.  [André Malo]
166
167   *) mod_deflate: New option for DEFLATE output file (force-gzip),
168      new output filter 'INFLATE' for uncompressing responses.
169      [Nick Kew <Nick at WebThing dot com>, Ian Holsman]
170
171   *) Added new module mod_version, which provides version dependent
172      configuration containers.  [André Malo]
173
174   *) mod_log_config now logs all Set-Cookie headers if the %{Set-Cookie}o
175      format is used.  PR 27787.  [André Malo]
176
177   *) Allow Digest providers to return AUTH_DENIED to propagate a 401
178      status and terminate the provider chain prior to checking the password.
179      [Geoffrey Young]
180
181   *) mod_cgid: Don't allow Scriptsock to be specified inside VirtualHost;
182      Don't place script socket inside default server root instead of
183      actual server root.  PR 27886.  [Jeff Trawick]
184
185   *) mod_proxy: Fix handling of non-200 success status codes when
186      "ProxyErrorOverride On" is configured.  PR 20183.
187      [Marcus Janson <marcus.janson tre.se>, Joe Orton]
188
189   *) Threaded MPMs for Unix and Win32: Add support for ThreadStackSize 
190      directive (previously NetWare-only) to override default thread 
191      stack size for threads which handle client connections.  Required 
192      for some third-party modules on platforms with small default 
193      thread stack size.  [Jeff Trawick]
194
195   *) minor mod_auth_basic and mod_auth_digest sync.  mod_auth_basic
196      now populates r->user with the (possibly unauthenticated) user,
197      and mod_auth_digest returns 500 when a provider returns
198      AUTH_GENERAL_ERROR.
199      [Geoffrey Young]
200
201   *) The whole codebase was relicensed and is now available under
202      the Apache License, Version 2.0 (http://www.apache.org/licenses).
203      [Apache Software Foundation]
204
205   *) Delete some make-generated files in the server directory during 
206      "make clean" processing.  PR 26552.  [Jeff Trawick]
207
208   *) Add core version query function (ap_get_server_revision) and
209      accompanying ap_version_t structure (minor MMN bump).
210      [André Malo]
211
212   *) mod_rewrite: EOLs sent by external rewritemaps are now consumed
213      as whole. That way, on systems with more than one EOL character
214      rewritemap programs no longer need to switch stdout to binary
215      mode. PR 25635.  [André Malo]
216
217   *) mod_rewrite: Introduce the ability to force a content handler via
218      the [handler=...] flag.  [André Malo]
219
220   *) mod_rewrite: Introduce the RewriteCond -x check, which returns
221      true if the pattern is a file with execution permissions.
222      [André Malo]
223
224   *) mod_rewrite: Allow proxying and RewriteRules in directory context
225      for subrequests.  PR 14648, 15114.  [André Malo]
226
227   *) mod_rewrite: Allow setting of any valid HTTP response code.
228      PR 25917.  [André Malo]
229
230   *) mod_rewrite: Cookie creation now works locale independent.
231      [André Malo]
232
233   *) mod_ssl: Add support for distributed session cache using 'distcache'.
234      [Geoff Thorpe <geoff geoffthorpe.net>]
235
236   *) mod_dav: Disallow requests with an unescaped hash character in
237      the Request-URI.  PR 21779.  [Amit Athavale <amit_athavale lycos.com>]
238
239   *) mod_proxy with ProxyErrorOverride On in a reverse-proxy configuration
240      attaches a body to the 302 response and a wrong Content-Length header.
241      PR: 22951 [Ermanno Scaglione scaglione ..at.. starnetone.de]
242
243   *) Bring ErrorHeader concept forward from 1.3, so that response
244      header fields can be set for return even on errors or external
245      redirects.  [Ken Coar]
246
247   *) Fix <Limit> and <LimitExcept> parsing to require a closing '>' 
248      in the initial container.  PR 25414. 
249      [Geoffrey Young <geoff apache.org>]
250
251   *) Clean up httpd -V output: Instead of displaying the MPM source
252      directory, display the MPM name and some MPM properties.
253      [Geoffrey Young <geoff apache.org>]
254
255   *) mod_ssl/mod_status: Re-enable support for output of SSL session
256      cache information in server-status page.  [Joe Orton]
257
258   *) mod_ssl: Remove the shmht session cache, shmcb should be used
259      instead.  [Joe Orton]
260
261   *) mod_logio: Account for some bytes handed to the network layer prior to
262      dropped connections.  [Jeff Trawick]
263
264   *) mod_autoindex: new directive IndexStyleSheet 
265     [Tyler Riddle <triddle_1999 yahoo.com>, Paul Querna <chip force-elite.com>]
266
267   *) Fix uninitialized gprof directory name in prefork MPM.  PR 24450.
268      [Chris Knight <Christopher.D.Knight nasa.gov>]
269
270   *) Log an error when requests for URIs which fail to map to a valid 
271      filesystem name are rejected with 403.  [Jeff Trawick]
272
273   *) Switch to APR 1.0 API.
274
275   *) Major overhaul of mod_include's filter parser. The new parser code
276      is expected to be more robust and should catch all of the edge cases
277      that were not handled by the previous one. This includes a binary
278      incompatible change of mod_include's external API.  [André Malo]
279
280   *) mod_rewrite: Allow forced mimetypes [T=...] to get expanded.
281      PR 14223.  [André Malo]
282
283   *) mod_rewrite: Fix LA-U and LA-F lookups in directory context. Previously
284      the current rewrite state was just used as lookup path, which lead to
285      strange and often useless results. Related to PR 8493.  [André Malo]
286
287   *) Change Listen directive to bind to all addresses when a hostname is
288      not specified.  [Justin Erenkrantz]
289
290   *) Correct failure with Listen directives on machines with IPv6 enabled.
291      [Colm MacCárthaigh <colm stdlib.net>, Justin Erenkrantz]
292
293   *) Fix a link failure in mod_ssl when the OpenSSL libraries contain
294      the ENGINE functions but the engine header files are missing.
295      [Cliff Woolley]
296
297   *) mod_rewrite: RewriteRules in server context using the force
298      type feature [T=...] no longer disable MultiViews.  [André Malo]
299
300   *) mod_rewrite: Allow piped rewrite logs to be relative to ServerRoot.
301      [André Malo]
302
303   *) mod_authz_groupfile: Strip trailing spaces of group names. This
304      hopefully saves some hours of searching for typos. PR 12863.
305      [André Malo]
306
307   *) mod_actions: Propagate the handler name to the action script via
308      the REDIRECT_HANDLER environment variable.  [André Malo]
309
310   *) mod_actions: Introduce the "virtual" modifier to the Action directive,
311      which allows the use of handlers for virtual locations. PR 8431.
312      [André Malo]
313
314   *) mod_speling: Recognize AcceptPathInfo setting for the particular
315      location. Default is to reject path information. PR 21059.
316      [André Malo]
317
318   *) mod_ext_filter: Add the ability to filter request bodies.
319      [Philipp Reisner <philipp.reisner linbit.com>]
320
321   *) Fix some broken log messages in WinNT MPM.  
322      [Juan Rivera <Juan.Rivera citrix.com>]
323
324   *) prefork MPM: Use the right permissions for the directory created 
325      for gprof support.  [Jim Carlson <jcarlson jnous.com>]
326
327   *) Fix a compile failure with recent OpenSSL and picky compilers
328      (e.g., OpenSSL 0.9.7a and xlc_r on AIX).  [Jeff Trawick]
329
330   *) OpenSSL headers should be included as "openssl/ssl.h", and not rely on
331      the INCLUDE path to be defined properly.
332      PR 11310. [Geoff Thorpe <geoff geoffthorpe.net>]
333
334   *) Modify APACHE_CHECK_SSL_TOOLKIT to detect SSL-C. [Madhusudan Mathihalli]
335
336   *) Replace the APACHE_CHECK_SSL_TOOLKIT method with a cleaner one, using
337      autoconf tools (AC_CHECK_HEADER, AC_CHECK_LIB etc). 
338      [Geoff Thorpe <geoff geoffthorpe.net>]
339
340   *) change directive name from 'compressionlevel' to 'deflatecompressionlevel'
341      [Ian Holsman, André Malo]
342
343   *) mod_negotiation: quality values are now parsed independent from
344      the current locale. level values are now really parsed as integers.
345      PR 17564.  [André Malo]
346
347   *) Extend mod_negotiation to evaluate the environment variables
348      no-gzip and gzip-only-text/html the same way as mod_deflate does.
349      [André Malo]
350
351   *) mod_rewrite: Fix some problems reporting errors with mapping
352      programs (RewriteMap prg:/something).  [Jeff Trawick]
353
354   *) Return 413 if chunk-ext-header is too long rather than reading from
355      the truncated line.  PR 15857.  [Justin Erenkrantz]
356
357   *) Allow restart of httpd to occur even with syntax errors in the config
358      file.  PR 16813.  [Justin Erenkrantz]
359
360   *) Use APR_LAYOUT instead of APACHE_LAYOUT in configure.  PR 15679.
361      [Justin Erenkrantz]
362
363   *) Remove files on 'make distclean' that should be.  PR 15592.
364      [Justin Erenkrantz]
365
366   *) Allow apachectl to perform status with links and elinks as well.
367      [Justin Erenkrantz]
368
369   *) mod_log_config change optional hook to return previous handler
370      [Ian Holsman]
371
372   *) Forward port of mod_actions' ability to handle arbitrary methods
373      with the Script directive.  [André Malo]
374
375   *) Let suexec send a message to stderr, if it failed or its policy
376      was violated. This message appears in the error log and allows
377      for easier debugging. PR 5381, 7638, 8255, 10773.  [André Malo]
378
379   *) Modify buildconf to copy all required files into httpd's tree.
380      [Thom May <thom planetarytramp.net>]
381
382   *) Allow mod_dav to do weak entity comparison functions.
383      [Justin Erenkrantz]
384
385   *) Move RFC 1413 ident requests from core to new module mod_ident.
386      [André Malo]
387
388   *) Add mod_authz_owner - a forward port of "Require file-owner"
389      and "Require file-group", which was already present in version
390      1.3.21.  [André Malo]
391
392   *) Add mod_dav_lock - a generic subset of the DAV locking implementation.
393      [Justin Erenkrantz]
394
395   *) Replace some of the mutex locking in the worker MPM with
396      atomic operations for higher concurrency.  [Brian Pane]
397
398   *) Allow 'make depend' to work with non-GCC compilers.
399      [Justin Erenkrantz]
400
401   *) If an httpd.conf has commented out AddModule directives, 
402      apxs -i -a will add an un-commented AddModule directive for 
403      the new module, which breaks the config.
404      PR: 11212 [Joe Orton]
405
406   *) Fix mod_proxy handling of filtered input bodies.  [Justin Erenkrantz]
407
408   *) Move the check of the Expect request header field after the hook
409      for ap_post_read_request, since that is the only opportunity for
410      modules to handle Expect extensions.  [Justin Erenkrantz]
411
412   *) Rewrite of aaa modules to an authn/authz model.
413      [Dirk-Willem van Gulik, Justin Erenkrantz]
414
415
416   [Apache 2.1.0-dev includes those bug fixes and changes with the
417    Apache 2.0.xx tree as documented, and except as noted, below.]
418
419 Changes with Apache 2.0.53
420
421   *) Fix the re-linking issue when purging elements from the LDAP cache
422      PR 24801 [Jess Holle <jessh ptc.com>]
423       
424   *) mod_disk_cache: Fix races in saving responses.  [Justin Erenkrantz]
425
426   *) Fix Expires handling in mod_cache.  [Justin Erenkrantz]
427
428   *) Alter mod_expires to run at a different filter priority to allow
429      proper Expires storage by mod_cache.  [Justin Erenkrantz]
430
431 Changes with Apache 2.0.52
432
433   *) Fix the global mutex crash when the global mutex is never allocated due
434      to disabled/empty caches. [Jess Holle <jessh ptc.com>]
435
436   *) SECURITY: CAN-2004-0811 (cve.mitre.org)
437      Fix merging of the Satisfy directive, which was applied to
438      the surrounding context and could allow access despite configured
439      authentication.  PR 31315.  [Rici Lake <rici ricilake.net>]
440
441   *) Fix the handling of URIs containing %2F when AllowEncodedSlashes
442      is enabled.  Previously, such urls would still be rejected.
443      [Jeff Trawick, Bill Stoddard]
444
445   *) mod_mem_cache: Fixed race condition causing segfault because of memory being
446      freed twice, or reused after being freed.
447      [J. Clar, W. Stoddard, G. Ames]
448
449   *) Add -l option to rotatelogs to let it use local time rather than
450      UTC.  PR 24417.  [Ken Coar, Uli Zappe <uli ritual.org>]
451
452   *) mod_log_config: Fix a bug which prevented request completion time
453      from being logged for I_INSIST_ON_EXTRA_CYCLES_FOR_CLF_COMPLIANCE
454      processing.  PR 29696.  [Alois Treindl <alois astro.ch>]
455
456 Changes with Apache 2.0.51
457
458   *) mod_include no longer checks for recursion, because that's done
459      in the core. This allows for careful usage of recursive SSI.
460      [André Malo]
461
462   *) Fix memory leak in the cache handling of mod_rewrite. PR 27862.
463      [chunyan sheng <shengperson yahoo.com>, André Malo]
464
465   *) Include directives no longer refuse to process symlinks on
466      directories. Instead there's now a maximum nesting level
467      of included directories (128 as distributed). This is configurable
468      at compile time using the -DAP_MAX_INCLUDE_DIR_DEPTH switch.
469      PR 28492.  [André Malo]
470
471   *) Win32: apache -k start|restart|install|config can leave stranded
472      piped logger processes (eg, rotatelogs.exe) due to improper
473      server shutdown on these code paths.
474      [Bill Stoddard]
475
476   *) SECURITY: CAN-2004-0751 (cve.mitre.org)
477      mod_ssl: Fix a segfault in the SSL input filter which could be
478      triggered if using "speculative" mode, for instance by a 
479      proxy request to an SSL server.  PR 30134.  [Joe Orton]
480
481   *) mod_rewrite: Add %{SSL:...} and %{HTTPS} variable lookups.
482      PR 30464.  [Joe Orton, Madhusudan Mathihalli]
483
484   *) mod_ssl: Add new 'ssl_is_https' optional function.  [Joe Orton]
485
486   *) Prevent CGI script output which includes a Content-Range header
487      from being passed through the byterange filter.  [Joe Orton]
488
489   *) Satisfy directives now can be influenced by a surrounding <Limit>
490      container.  PR 14726.  [André Malo]
491
492   *) mod_rewrite now officially supports RewriteRules in <Proxy> sections.
493      PR 27985.  [André Malo]
494
495   *) mod_disk_cache: Implement binary format for on-disk header files.
496      [Brian Akins <bakins web.turner.com>, Justin Erenkrantz]
497
498   *) mod_disk_cache: Optimize network performance of disk cache subsystem by
499      allowing zero-copy (sendfile) writes and other miscellaneous fixes.
500      [Justin Erenkrantz]
501
502   *) mod_cache, mod_disk_cache, mod_mem_cache: Refactor cache modules, and
503      switch to the provider API instead of hooks.  [Justin Erenkrantz]
504
505   *) mod_autoindex: Don't truncate the directory listing if a stat()
506      call fails (for instance on a >2Gb file).  PR 17357.
507      [Joe Orton]
508
509   *) Makefile fix: httpd is linked against LIBS given to the
510      'make' invocation.  PR 7882.  [Joe Orton]
511
512   *) WinNT MPM: Fix a broken log message at termination.  PR 28063.
513      [Eider Oliveira <eider bol.com.br>]
514
515   *) Prevent Win32 pool corruption at startup [Allan Edwards]
516
517   *) mod_ssl: Add "SSLUserName" directive to set r->user based on a
518      chosen SSL environment variable.  PR 20957. 
519      [Martin v. Loewis <martin v.loewis.de>]
520
521   *) suexec: Pass the SERVER_SIGNATURE envvar through to CGIs.
522      [Zvi Har'El <rl math.technion.ac.il>]
523
524   *) apachectl: Fix a problem finding envvars if sbindir != bindir.
525      PR 30723.  [Friedrich Haubensak <hsk imb-jena.de>]
526
527   *) mod_ssl: Build on RHEL 3.  PR 18989.  [Justin Erenkrantz]
528
529   *) SECURITY: CAN-2004-0748 (cve.mitre.org)
530      mod_ssl: Fix a potential infinite loop.  PR 29964.  [Joe Orton]
531
532   *) mod_ssl: Avoid startup failure after unclean shutdown if using shmcb.
533      PR 18989.  [Joe Orton]
534
535   *) mod_userdir: Ensure that the userdir identity is used for
536      suexec userdir access in a virtual host which has suexec configured.  
537      PR 18156.  [Joshua Slive]
538
539   *) mod_rewrite no longer confuses the RewriteMap caches if
540      different maps defined in different virtual hosts use the
541      same map name. PR 26462.  [André Malo]
542
543   *) mod_setenvif: Remove "support" for Remote_User variable which
544      never worked at all. PR 25725.  [André Malo]
545
546   *) Backport from 2.1 / Regression from 1.3: mod_headers now knows
547      again the functionality of the ErrorHeader directive. But instead
548      using this misnomer additional flags to the Header directive were
549      introduced ("always" and "onsuccess", defaulting to the latter).
550      PR 28657.  [André Malo]
551
552   *) Use the higher performing 'httpready' Accept Filter on all platforms 
553      except FreeBSD < 4.1.1. [Paul Querna]
554
555   *) mod_usertrack: Escape the cookie name before pasting into the
556      regexp.  [André Malo]
557
558   *) Extend the SetEnvIf directive to capture subexpressions of the
559      matched value.  [André Malo]
560
561   *) Recursive Include directives no longer crash. The server stops
562      including configuration files after a certain nesting level (128
563      as distributed). This is configurable at compile time using the
564      -DAP_MAX_INCLUDE_DEPTH switch. PR 28370.  [André Malo]
565
566   *) mod_dir: the trailing-slash behaviour is now configurable using the
567      DirectorySlash directive.  [André Malo]
568
569   *) Allow proxying of resources that are invoked via DirectoryIndex.
570      PR 14648, 15112, 29961.  [André Malo]
571
572   *) util_ldap: Switched the lock types on the shared memory cache 
573      from thread reader/writer locks to global mutexes in order to 
574      provide cross process cache protection. [Brad Nicholes]
575      
576   *) util_ldap: Reworked the cache locking scheme to eliminate duplicate 
577      cache entries in the credentials cache due to race conditions.
578      [Brad Nicholes]
579      
580   *) util_ldap: Enhanced the util_ldap cache-info display to show more 
581      detail about the contents and current state of the cache. 
582      [Brad Nicholes]
583      
584   *) Enable the option to support anonymous shared memory in mod_ldap.
585      This makes the cache work on Linux again. [Graham Leggett]
586
587   *) Enable special ErrorDocument value 'default' which restores the
588      canned server response for the scope of the directive.
589      [Geoffrey Young, André Malo]
590
591   *) work around MSIE Digest auth bug - if AuthDigestEnableQueryStringHack
592      is set in r->subprocess_env allow mismatched query strings to pass.
593      PR 27758.  [Paul Querna, Geoffrey Young]
594
595   *) Accept URLs for the ServerAdmin directive. If the supplied
596      argument is not recognized as an URL, assume it's a mail address.
597      PR 28174.  [André Malo, Paul Querna]
598
599   *) initialize server arrays prior to calling ap_setup_prelinked_modules
600      so that static modules can push Defines values when registering
601      hooks just like DSO modules can ["Philippe M. Chiasson" <gozer cpan.org>]
602
603   *) Small fix to allow reverse proxying to an ftp server. Previously
604      an attempt to do this would try and connect to 0.0.0.0, regardless
605      of the server specified. PR 24922
606      [Pascal Terjan <pterjan@linuxfr.org>]
607
608   *) Add the NOTICE file to the rpm spec file in compliance with the
609      Apache v2.0 license. [Graham Leggett]
610
611   *) RPM spec file changes: changed default dependancy to link to db4
612      instead of db3. Fixed complaints about unpackaged files.
613      [Graham Leggett]
614
615 Changes with Apache 2.0.50
616
617   *) SECURITY: CAN-2004-0493 (cve.mitre.org)
618      Close a denial of service vulnerability identified by Georgi
619      Guninski which could lead to memory exhaustion with certain
620      input data.  [Jeff Trawick]
621
622   *) mod_cgi: Handle output on stderr during script execution on Unix
623      platforms; preventing deadlock when stderr output fills pipe buffer.
624      Also fixes case where stderr from nph- scripts could be lost.
625      PR 22030, 18348.  [Joe Orton, Jeff Trawick]
626
627   *) mod_alias now emits a warning if it detects overlapping *Alias*
628      directives.  [André Malo]
629
630   *) mod_rewrite no longer turns forward proxy requests into reverse proxy
631      requests. PR 28125  [ast domdv.de, André Malo]
632
633   *) ap_set_sub_req_protocol and ap_finalize_sub_req_protocol are now
634      exported on Win32 and Netware as well (minor MMN bump).  PR 28523.
635      [Edward Rudd <eddie omegaware.com>, André Malo]
636
637   *) Restore the ability to disable the use of AcceptEx on Win9x systems
638      automatically (broken in 2.0.49). PR 28529.  [André Malo]
639
640   *) <VirtualHost myhost> now applies to all IP addresses for myhost
641      instead of just the first one reported by the resolver.  This
642      corrects a regression since 1.3.  [Jeff Trawick]
643
644   *) util_ldap: allow relative paths for LDAPTrustedCA to be resolved
645      against ServerRoot PR#26602 [Brad Nicholes]
646        
647   *) SECURITY: CAN-2004-0488 (cve.mitre.org)
648      mod_ssl: Fix a buffer overflow in the FakeBasicAuth code for a
649      (trusted) client certificate subject DN which exceeds 6K in length.
650      [Joe Orton]
651
652   *) mod_dav_fs: Fix MKCOL response for missing parent collections, which 
653      caused issues for the Eclipse WebDAV extension.
654      PR 29034.  [Joe Orton]
655
656   *) mod_deflate: Fix memory consumption (which was proportional to the
657      response size).  PR 29318.  [Joe Orton]
658
659   *) mod_ssl: Log the errors returned on failure to load or initialize
660      a crypto accelerator engine.  [Joe Orton]
661
662   *) Allow RequestHeader directives to be conditional. PR 27951.
663      [Vincent Deffontaines <vincent gryzor.com>, André Malo]
664
665   *) Allow LimitRequestBody to be reset to unlimited. PR 29106
666      [André Malo]
667
668   *) Fix a bunch of cases where the return code of the regex compiler
669      was not checked properly. This affects: mod_setenvif, mod_usertrack,
670      mod_proxy, mod_proxy_ftp and core. PR 28218.  [André Malo]
671
672   *) mod_ssl: Fix a potential segfault in the 'shmcb' session cache for
673      small cache sizes.  PR 27751.  [Geoff Thorpe <geoff geoffthorpe.net>]
674
675   *) Remove 2Gb log file size restriction on some 32-bit platforms.
676      PR 13511.  [Joe Orton]
677
678   *) mod_logio no longer removes the EOS bucket. PR 27928.
679      [Bojan Smojver <bojan rexursive.com>]
680
681   *) htpasswd no longer refuses to process files that contain empty
682      lines.  [André Malo]
683
684   *) Regression from 1.3: At startup, suexec now will be checked for
685      availability, the setuid bit and user root. The works only if
686      httpd is compiled with the shipped APR version (0.9.5).
687      PR 28287.  [André Malo]
688
689   *) Unix MPMs: Stop dropping connections when the file descriptor
690      is at least FD_SETSIZE.  [Jeff Trawick]
691
692   *) Fix handling of IPv6 numeric strings in mod_proxy.  [Jeff Trawick]
693
694   *) mod_isapi: send_response_header() failed to copy status string's 
695      last character.  PR 20619.  [Jesse Pelton <jsp pkc.com>]
696
697   *) Fix a segfault when requests for shared memory fails and returns
698      NULL. Fix a segfault caused by a lack of bounds checking on the
699      cache.  PR 24801.  [Graham Leggett]
700
701   *) Throw an error message if an attempt is made to use the LDAPTrustedCA
702      or LDAPTrustedCAType directives in a VirtualHost. PR 26390
703      [Brad Nicholes]
704
705   *) Fix a potential segfault if the bind password in the LDAP cache
706      is NULL.  PR 28250.  [Jari Ahonen <jah progress.com>]
707
708   *) Quotes cannot be used around require group and require dn
709      directives, update the documentation to reflect this. Also add
710      quotes around the dn and group within debug messages, to make it
711      more obvious why authentication is failing if quotes are used in
712      error.  PR 19304.  [Graham Leggett]
713
714   *) The Microsoft LDAP SDK escapes filters for us, stop util_ldap
715      from escaping filters twice when the backslash character is used.
716      PR 24437.  [Jess Holle <jessh ptc.com>]
717
718   *) Overhaul handling of LDAP error conditions, so that the util_ldap_*
719      functions leave the connections in a sane state after errors have
720      occurred. PR 27748, 17274, 17599, 18661, 21787, 24595, 24683, 27134,
721      27271 [Graham Leggett]
722                                                                                 
723   *) mod_ldap calls ldap_simple_bind_s() to validate the user
724      credentials.  If the bind fails, the connection is left
725      in an unbound state.  Make sure that the ldap connection
726      record is updated to show that the connection is no longer
727      bound. [Brad Nicholes]
728
729   *) Ensure that lines in the request which are too long are 
730      properly terminated before logging.
731      [Tsurutani Naoki <turutani scphys.kyoto-u.ac.jp>]
732
733   *) Update the bind credentials for the cached LDAP connection to 
734      reflect the last bind.  This prevents util_ldap from creating 
735      unnecessary connections rather than reusing cached connections.
736      [Brad Nicholes]
737      
738   *) mod_isapi: GetServerVariable returned improperly terminated header 
739      fields given "ALL_HTTP" or "ALL_RAW".  PR 20656.
740      [Jesse Pelton <jsp pkc.com>]
741
742   *) mod_isapi: GetServerVariable("ALL_RAW") returned the wrong buffer
743      size.  PR 20617.  [Jesse Pelton <jsp pkc.com>]
744
745   *) mod_dav: Fix a problem that could cause crashes when manipulating 
746      locks on some platforms.  [Jeff Trawick]
747
748   *) mod_headers no longer crashes if an empty header value should
749      be added.  [André Malo]
750
751   *) Fix segfault in mod_expires, which occured under certain
752      circumstances. PR 28047.  [André Malo]
753
754   *) htpasswd: use apr_temp_dir_get() and general cleanup
755      [Guenter Knauf <eflash gmx.net>, Thom May]
756
757   *) mod_ssl: Fix memory leak in session cache handling.  PR 26562
758      [Madhusudan Mathihalli]
759
760   *) mod_ssl: Fix potential segfaults when performing SSL shutdown from
761      a pool cleanup.  PR 27945.  [Joe Orton]
762
763   *) Add forensic logging module (mod_log_forensic).
764      [Ben Laurie]
765
766   *) logresolve: Allow size of log line buffer to be overridden at
767      build time (MAXLINE).  PR 27793.  [Jeff Trawick]
768
769   *) Fix the comment delimiter in htdbm so that it correctly parses the 
770      username comment.  Also add a terminate function to allow NetWare 
771      to pause the output before the screen is destroyed.
772      [Guenter Knauf <eflash gmx.net>, Brad Nicholes] 
773   
774   *) Fix crash when Apache was started with no Listen directives.
775      [Michael Corcoran <mcorcoran warpsolutions.com>]
776
777   *) core_output_filter: Fix bug that could result in sending
778      garbage over the network when module handlers construct
779      bucket brigades containing multiple file buckets all referencing
780      the same open file descriptor. [Bojan Smojver]
781
782   *) Fix memory corruption problem with ap_custom_response() function.
783      The core per-dir config would later point to request pool data
784      that would be reused for different purposes on different requests.
785      [Jeff Trawick, based on an old 1.3 patch submitted by Will Lowe]
786
787   *) Win32: Tweak worker thread accounting routines to eliminate
788      server hang when number of Listen directives in httpd.conf
789      is greater than or equal to the setting of ThreadsPerChild.
790      [Bill Stoddard]
791
792 Changes with Apache 2.0.49
793
794   *) SECURITY: CAN-2004-0174 (cve.mitre.org)
795      Fix starvation issue on listening sockets where a short-lived
796      connection on a rarely-accessed listening socket will cause a
797      child to hold the accept mutex and block out new connections until
798      another connection arrives on that rarely-accessed listening socket.
799      With Apache 2.x there is no performance concern about enabling the 
800      logic for platforms which don't need it, so it is enabled everywhere
801      except for Win32.  [Jeff Trawick]
802
803   *) mod_cgid: Fix storage corruption caused by use of incorrect pool.
804      [Jeff Trawick]
805
806   *) Win32: find_read_listeners was not correctly handling multiple
807      listeners on the Win32DisableAcceptEx path.  [Bill Stoddard]
808
809   *) Fix bug in mod_usertrack when no CookieName is set.  PR 24483.
810      [Manni Wood <manniwood planet-save.com>]
811
812   *) Fix some piped log problems: bogus "piped log program '(null)'
813      failed" messages during restart and problem with the logger
814      respawning again after Apache is stopped.  PR 21648, PR 24805.
815      [Jeff Trawick]
816
817   *) Fixed file extensions for real media files and removed rpm extension
818      from mime.types. PR 26079.  [Allan Sandfeld <kde carewolf.com>]
819
820   *) Remove compile-time length limit on request strings. Length is
821      now enforced solely with the LimitRequestLine config directive.
822      [Paul J. Reder]
823
824   *) mod_ssl: Send the Close Alert message to the peer before closing
825      the SSL session.  PR 27428.  [Madhusudan Mathihalli, Joe Orton]
826
827   *) SECURITY: CVE-2004-0113 (cve.mitre.org)
828      mod_ssl: Fix a memory leak in plain-HTTP-on-SSL-port handling.
829      PR 27106.  [Joe Orton]
830
831   *) mod_ssl: Fix bug in passphrase handling which could cause spurious
832      failures in SSL functions later.  PR 21160.  [Joe Orton]
833
834   *) mod_log_config: Fix corruption of buffered logs with threaded
835      MPMs.  PR 25520.  [Jeff Trawick]
836
837   *) Fix mod_include's expression parser to recognize strings correctly
838      even if they start with an escaped token.  [André Malo]
839
840   *) Add fatal exception hook for use by diagnostic modules.  The hook
841      is only available if the --enable-exception-hook configure parm 
842      is used and the EnableExceptionHook directive has been set to 
843      "on".  [Jeff Trawick]
844
845   *) Allow mod_auth_digest to work with sub-requests with different
846      methods than the original request.  PR 25040.
847      [Josh Dady <jpd indecisive.com>]
848
849   *) fix "Expected </Foo>> but saw </Foo>" errors in nested,
850      argumentless containers.
851      ["Philippe M. Chiasson" <gozer cpan.org>]
852
853   *) mod_auth_ldap: Fix some segfaults in the cache logic.  PR 18756.
854      [Matthieu Estrade <apache moresecurity.org>, Brad Nicholes]
855
856   *) mod_cgid: Restart the cgid daemon if it crashes.  PR 19849
857      [Glenn Nielsen <glenn apache.org>]
858
859   *) The whole codebase was relicensed and is now available under
860      the Apache License, Version 2.0 (http://www.apache.org/licenses).
861      [Apache Software Foundation]
862
863   *) Fixed cache-removal order in mod_mem_cache.
864      [Jean-Jacques Clar, Cliff Woolley]
865
866   *) mod_setenvif: Fix the regex optimizer, which under circumstances
867      treated the supplied regex as literal string. PR 24219.
868      [André Malo]
869
870   *) ap_mpm.h: Fix include guard of ap_mpm.h to reference mpm
871      instead of mmn. [André Malo]
872
873   *) mod_rewrite: Catch an edge case, where strange subsequent RewriteRules
874      could lead to a 400 (Bad Request) response.  [André Malo]
875
876   *) Keep focus of ITERATE and ITERATE2 on the current module when
877      the module chooses to return DECLINE_CMD for the directive.
878      PR 22299.  [Geoffrey Young <geoff apache.org>]
879
880   *) Add support for IMT minor-type wildcards (e.g., text/*) to
881      ExpiresByType.  PR#7991  [Ken Coar]
882
883   *) Fix segfault in mod_mem_cache cache_insert() due to cache size
884      becoming negative.  PR: 21285, 21287
885      [Bill Stoddard, Massimo Torquati, Jean-Jacques Clar]
886
887   *) core.c: If large file support is enabled, allow any file that is
888      greater than AP_MAX_SENDFILE to be split into multiple buckets.
889      This allows Apache to send files that are greater than 2gig.
890      Otherwise we run into 32/64 bit type mismatches in the file size.
891      [Brad Nicholes]
892
893   *) proxy_http fix: mod_proxy hangs when both KeepAlive and
894      ProxyErrorOverride are enabled, and a non-200 response without a
895      body is generated by the backend server. (e.g.: a client makes a
896      request containing the "If-Modified-Since" and "If-None-Match"
897      headers, to which the backend server respond with status 304.)
898      [Graham Wiseman <gwiseman fscinternet.com>, Richard Reiner]
899
900   *) mod_dav: Reject requests which include an unescaped fragment in the
901      Request-URI.  PR 21779.  [Amit Athavale <amit_athavale lycos.com>]
902
903   *) Build array of allowed methods with proper dimensions, fixing
904      possible memory corruption.  [Jeff Trawick]
905
906   *) mod_ssl: Fix potential segfault on lookup of SSL_SESSION_ID.
907      PR 15057.  [Otmar Lendl <lendl nic.at>]
908
909   *) mod_ssl: Fix streaming output from an nph- CGI script. PR 21944
910      [Joe Orton]
911
912   *) mod_usertrack no longer inspects the Cookie2 header for
913      the cookie name. PR 11475.  [Chris Darrochi <chrisd pearsoncmg.com>]
914
915   *) mod_usertrack no longer overwrites other cookies.
916      PR 26002.  [Scott Moore <apache nopdesign.com>]
917
918   *) worker MPM: fix stack overlay bug that could cause the parent
919      process to crash.  [Jeff Trawick]
920
921   *) Win32: Add Win32DisableAcceptEx directive. This Windows
922      NT/2000/CP directive is useful to work around bugs in some 
923      third party layered service providers like virus scanners, 
924      VPN and firewall products, that do not properly handle 
925      WinSock 2 APIs.  Use this directive if your server is issuing
926      AcceptEx failed messages.
927      [Allan Edwards, Bill Rowe, Bill Stoddard, Jeff Trawick]
928
929   *) Make REMOTE_PORT variable available in mod_rewrite.
930      PR 25772.  [André Malo]
931
932   *) Fix a long delay with CGI requests and keepalive connections on
933      AIX.  [Jeff Trawick]
934
935   *) mod_autoindex: Add 'XHTML' option in order to allow switching between
936      HTML 3.2 and XHTML 1.0 output. PR 23747.  [André Malo]
937
938   *) Add XHTML Document Type Definitions to httpd.h (minor MMN bump).
939      [André Malo]
940
941   *) mod_ssl: Advertise SSL library version as determined at run-time rather
942      than at compile-time.  PR 23956.  [Eric Seidel <seidel apple.com>]
943
944   *) mod_ssl: Fix segfault on a non-SSL request if the 'c' log
945      format code is used.  PR 22741.  [Gary E. Miller <gem rellim.com>]
946
947   *) Fix build with parallel make.  PR 24643.  [Joe Orton]
948
949   *) mod_rewrite: In external rewrite maps lookup keys containing
950      a newline now cause a lookup failure. PR 14453.
951      [Cedric Gavage <cedric.gavage unixtech.be>, André Malo]
952
953   *) Backport major overhaul of mod_include's filter parser from 2.1.
954      The new parser code is expected to be more robust and should
955      catch all of the edge cases that were not handled by the previous one.
956      The 2.1 external API changes were hidden by a wrapper which is
957      expected to keep the API backwards compatible.  [André Malo]
958
959   *) Add a hook (insert_error_filter) to allow filters to re-insert
960      themselves during processing of error responses. Enable mod_expires
961      to use the new hook to include Expires headers in valid error
962      responses. This addresses an RFC violation. It fixes PRs 19794,
963      24884, and 25123. [Paul J. Reder]
964
965   *) Add Polish translation of error messages.  PR 25101.
966      [Tomasz Kepczynski <tomek jot23.org>]
967
968   *) Add AP_MPMQ_MPM_STATE function code for ap_mpm_query. (Not yet
969      supported for BeOS or OS/2 MPMs.)  [Jeff Trawick, Brad Nicholes,
970      Bill Stoddard]
971
972   *) Add mod_status hook to allow modules to add to the mod_status
973      report.  [Joe Orton]
974
975   *) Fix htdbm to generate comment fields in DBM files correctly.
976      [Justin Erenkrantz]
977
978   *) mod_dav: Use bucket brigades when reading PUT data. This avoids
979      problems if the data stream is modified by an input filter. PR 22104.
980      [Tim Robbins <tim robbins.dropbear.id.au>, André Malo]
981
982   *) Fix RewriteBase directive to not add double slashes.  [André Malo]
983
984   *) Improve 'configure --help' output for some modules.  [Astrid Keßler]
985
986   *) Correct UseCanonicalName Off to properly check incoming port number.
987      [Jim Jagielski]
988
989   *) Fix slow graceful restarts with prefork MPM.  [Joe Orton]
990
991   *) Fix a problem with namespace mappings being dropped in mod_dav_fs;
992      if any property values were set which defined namespaces these
993      came out mangled in the PROPFIND response.  PR 11637.
994      [Amit Athavale <amit_athavale persistent.co.in>]
995
996   *) mod_dav: Return a WWW-auth header for MOVE/COPY requests where
997      the destination resource gives a 401.  PR 15571.  [Joe Orton]
998
999   *) SECURITY: CVE-2003-0020 (cve.mitre.org)
1000      Escape arbitrary data before writing into the errorlog. Unescaped
1001      errorlogs are still possible using the compile time switch
1002      "-DAP_UNSAFE_ERROR_LOG_UNESCAPED".  [Geoffrey Young, André Malo]
1003
1004   *) mod_autoindex / core: Don't fail to show filenames containing
1005      special characters like '%'. PR 13598.  [André Malo]
1006  
1007   *) mod_status: Report total CPU time accurately when using a threaded
1008      MPM.  PR 23795.  [Jeff Trawick]
1009
1010   *) Fix memory leak in handling of request bodies during reverse
1011      proxy operations.  PR 24991. [Larry Toppi <larry.toppi citrix.com>]
1012
1013   *) Win32 MPM: Implement MaxMemFree to enable setting an upper
1014      limit on the amount of storage used by the bucket brigades
1015      in each server thread. [Bill Stoddard]
1016
1017   *) Modified the cache code to be header-location agnostic. Also
1018      fixed a number of other cache code bugs related to PR 15852.
1019      Includes a patch submitted by Sushma Rai <rsushma novell.com>.
1020      This fixes mod_mem_cache but not mod_disk_cache yet so I'm not
1021      closing the PR since that is what they are using. [Paul J. Reder]
1022
1023   *) complain via error_log when mod_include's INCLUDES filter is
1024      enabled, but the relevant Options flag allowing the filter to run
1025      for the specific resource wasn't set, so that the filter won't
1026      silently get skipped. next remove itself, so the warning will be
1027      logged only once [Stas Bekman, Jeff Trawick, Bill Rowe]
1028
1029   *) mod_info: HTML escape configuration information so it displays 
1030      correctly. PR 24232. [Thom May]
1031      
1032   *) Restore the ability to add a description for directories that
1033      don't contain an index file.  (Broken in 2.0.48) [André Malo]
1034
1035   *) Fix a problem with the display of empty variables ("SetEnv foo") in
1036      mod_include.  PR 24734  [Markus Julen <mj zermatt.net>]
1037
1038   *) mod_log_config: Log the minutes component of the timezone correctly.
1039      PR 23642.  [Hong-Gunn Chew <hgbug gunnet.org>]
1040
1041   *) mod_proxy: Fix cases where an invalid status-line could be sent 
1042      to the client.  PR 23998.  [Joe Orton]
1043
1044   *) mod_ssl: Fix segfaults at startup if other modules which use OpenSSL
1045      are also loaded.  [Joe Orton]
1046
1047   *) mod_ssl: Use human-readable OpenSSL error strings in logs; use
1048      thread-safe interface for retrieving error strings.  [Joe Orton]
1049
1050   *) mod_expires: Initialize ExpiresDefault to NULL instead of "" to
1051      avoid reporting an Internal Server error if it is used without
1052      having been set in the httpd.conf file. PR: 23748, 24459
1053      [Andre Malo, Liam Quinn  <liam htmlhelp.com>]
1054
1055   *) mod_autoindex: Don't omit the <tr> start tag if the SuppressIcon
1056      option is set. PR 21668.  [Jesse Tie-Ten-Quee <highos highos.com>]
1057
1058   *) mod_include no longer allows an ETag header on 304 responses.
1059      PR 19355. [Geoffrey Young <geoff apache.org>, André Malo]
1060
1061   *) EBCDIC: Convert header fields to ASCII before sending (broken
1062      since 2.0.44). [Martin Kraemer]
1063
1064   *) Fix the inability to log errors like exec failure in
1065      mod_ext_filter/mod_cgi script children.  This was broken after 
1066      such children stopped inheriting the error log handle.  
1067      [Jeff Trawick]
1068
1069   *) Fix mod_info to use the real config file name, not the default
1070      config file name.  [Aryeh Katz <aryeh secured-services.com>]
1071
1072   *) Set the scoreboard state to indicate logging prior to running 
1073      logging hooks so that server-status will show 'L' for hung loggers
1074      instead of 'W'.  [Jeff Trawick]
1075
1076 Changes with Apache 2.0.48
1077
1078   *) SECURITY [CAN-2003-0789]: mod_cgid: Resolve some mishandling of
1079      the AF_UNIX socket used to communicate with the cgid daemon and
1080      the CGI script.  [Jeff Trawick]
1081
1082   *) SECURITY [CAN-2003-0542]: Fix buffer overflows in mod_alias and 
1083      mod_rewrite which occurred if one configured a regular expression 
1084      with more than 9 captures.  [André Malo]
1085
1086   *) mod_include: fix segfault which occured if the filename was not
1087      set, for example, when processing some error conditions.
1088      PR 23836.  [Brian Akins <bakins web.turner.com>, André Malo]
1089
1090   *) fix the config parser to support <Foo>..</Foo> containers (no
1091      arguments in the opening tag) supported by httpd 1.3. Without
1092      this change mod_perl 2.0's <Perl> sections are broken.
1093      ["Philippe M. Chiasson" <gozer cpan.org>]
1094
1095   *) mod_cgid: fix a hash table corruption problem which could
1096      result in the wrong script being cleaned up at the end of a
1097      request.  [Jeff Trawick]
1098
1099   *) Update httpd-*.conf to be clearer in describing the connection
1100      between AddType and AddEncoding for defining the meaning of
1101      compressed file extensions. [Roy Fielding]
1102
1103   *) mod_rewrite: Don't die silently when failing to open RewriteLogs.
1104      PR 23416.  [André Malo]
1105
1106   *) mod_rewrite: Fix mod_rewrite's support of the [P] option to send
1107      rewritten request using "proxy:". The code was adding multiple "proxy:"
1108      fields in the rewritten URI. PR: 13946.
1109      [Eider Oliveira <eider bol.com.br>]
1110
1111   *) cache_util: Fix ap_check_cache_freshness to check max_age, smax_age, and
1112      expires as directed in RFC 2616. [Thomas Castelle <tcastelle generali.fr>]
1113
1114   *) Ensure that ssl-std.conf is generated at configure time, and switch
1115      to using the expanded config variables to work the same as
1116      httpd-std.conf PR: 19611
1117      [Thom May]
1118
1119   *) mod_ssl: Fix segfaults after renegotiation failure. PR 21370
1120      [Hartmut Keil <Hartmut.Keil adnovum.ch>]
1121
1122   *) mod_autoindex: If a directory contains a file listed in the
1123      DirectoryIndex directive, the folder icon is no longer replaced
1124      by the icon of that file. PR 9587.
1125      [David Shane Holden <dpejesh yahoo.com>]
1126
1127   *) Fixed mod_usertrack to not get false positive matches on the
1128      user-tracking cookie's name.  PR 16661.
1129      [Manni Wood <manniwood planet-save.com>]
1130
1131   *) mod_cache: Fix the cache code so that responses can be cached
1132      if they have an Expires header but no Etag or Last-Modified
1133      headers. PR 23130.
1134      [<bjorn exoweb.net>]
1135
1136   *) mod_log_config: Fix %b log format to write really "-" when 0 bytes
1137      were sent (e.g. with 304 or 204 response codes).  [Astrid Keßler]
1138
1139   *) Modify ap_get_client_block() to note if it has seen EOS.
1140      [Justin Erenkrantz]
1141
1142   *) Fix a bug, where mod_deflate sometimes unconditionally compressed the
1143      content if the Accept-Encoding header contained only other tokens than
1144      "gzip" (such as "deflate"). PR 21523.  [Joe Orton, André Malo]
1145
1146   *) Avoid an infinite recursion, which occured if the name of an included
1147      config file or directory contained a wildcard character. PR 22194.
1148      [André Malo]
1149
1150   *) mod_ssl: Fix a problem setting variables that represent the
1151      client certificate chain.  PR 21371  [Jeff Trawick]
1152
1153   *) Unix: Handle permissions settings for flock-based mutexes in 
1154      unixd_set_global|proc_mutex_perms().  Allow the functions to be
1155      called for any type of mutex.  PR 20312  [Jeff Trawick]
1156
1157   *) ab: Work over non-loopback on Unix again. PR 21495. [Jeff Trawick]
1158
1159   *) Fix a misleading message from the some of the threaded MPMs when 
1160      MaxClients has to be lowered due to the setting of ServerLimit.  
1161      [Jeff Trawick]
1162
1163   *) Lower the severity of the "listener thread didn't exit" message
1164      to debug, as it is of interest only to developers.  PR 9011
1165      [Jeff Trawick]
1166
1167   *) MPMs: The bucket brigades subsystem now honors the MaxMemFree setting.
1168      [Cliff Woolley, Jean-Jacques Clar]
1169
1170   *) Install config.nice into the build/ directory to make
1171      minor version upgrades easier. [Joshua Slive]
1172
1173   *) Fix mod_deflate so that it does not call deflate() without checking
1174      first whether it has something to deflate. (Currently this causes
1175      deflate to generate a fatal error according to the zlib spec.)
1176      PR 22259. [Stas Bekman]
1177
1178   *) mod_ssl: Fix FakeBasicAuth for subrequest.  Log an error when an
1179      identity spoof is encountered.
1180      [Sander Striker]
1181
1182   *) mod_rewrite: Ignore RewriteRules in .htaccess files if the directory
1183      containing the .htaccess file is requested without a trailing slash.
1184      PR 20195.  [André Malo]
1185
1186   *) ab: Overlong credentials given via command line no longer clobber
1187      the buffer.  [André Malo]
1188
1189   *) mod_deflate: Don't attempt to hold all of the response until we're
1190      done.  [Justin Erenkrantz]
1191
1192   *) Assure that we block properly when reading input bodies with SSL.
1193      PR 19242.  [David Deaves <David.Deaves dd.id.au>, William Rowe]
1194
1195   *) Update mime.types to include latest IANA and W3C types.  [Roy Fielding]
1196
1197   *) mod_ext_filter: Set additional environment variables for use by
1198      the external filter.  PR 20944.  [Andrew Ho, Jeff Trawick]
1199
1200   *) Fix buildconf errors when libtool version changes.  [Jeff Trawick]
1201
1202   *) Remember an authenticated user during internal redirects if the
1203      redirection target is not access protected and pass it
1204      to scripts using the REDIRECT_REMOTE_USER environment variable.
1205      PR 10678, 11602.  [André Malo]
1206
1207   *) mod_include: Fix a trio of bugs that would cause various unusual
1208      sequences of parsed bytes to omit portions of the output stream.
1209      PR 21095. [Ron Park <ronald.park cnet.com>, André Malo, Cliff Woolley]
1210
1211   *) Update the header token parsing code to allow LWS between the
1212      token word and the ':' seperator.  [PR 16520]
1213      [Kris Verbeeck <kris.verbeeck advalvas.be>, Nicel KM <mnicel yahoo.com>]
1214
1215   *) Eliminate creation of a temporary table in ap_get_mime_headers_core()
1216      [Joe Schaefer <joe+gmane sunstarsys.com>]
1217
1218   *) Added FreeBSD directory layout. PR 21100.
1219      [Sander Holthaus <info orangexl.com>, André Malo]
1220
1221   *) Fix NULL-pointer issue in ab when parsing an incomplete or non-HTTP
1222      response. PR 21085. [Glenn Nielsen <glenn apache.org>, André Malo]
1223
1224   *) mod_rewrite: Perform child initialization on the rewrite log lock.
1225      This fixes a log corruption issue when flock-based serialization
1226      is used (e.g., FreeBSD).  [Jeff Trawick]
1227
1228   *) Don't respect the Server header field as set by modules and CGIs.
1229      As with 1.3, for proxy requests any such field is from the origin
1230      server; otherwise it will have our server info as controlled by
1231      the ServerTokens directive.  [Jeff Trawick]
1232
1233 Changes with Apache 2.0.47
1234
1235   *) SECURITY [CAN-2003-0192]: Fixed a bug whereby certain sequences
1236      of per-directory renegotiations and the SSLCipherSuite directive
1237      being used to upgrade from a weak ciphersuite to a strong one
1238      could result in the weak ciphersuite being used in place of the
1239      strong one.  [Ben Laurie]
1240
1241   *) SECURITY [CAN-2003-0253]: Fixed a bug in prefork MPM causing
1242      temporary denial of service when accept() on a rarely accessed port
1243      returns certain errors.  Reported by Saheed Akhtar
1244      <S.Akhtar talis.com>.  [Jeff Trawick]
1245
1246   *) SECURITY [CAN-2003-0254]: Fixed a bug in ftp proxy causing denial
1247      of service when target host is IPv6 but proxy server can't create
1248      IPv6 socket.  Fixed by the reporter.  [Yoshioka Tsuneo
1249      <tsuneo.yoshioka f-secure.com>]
1250
1251   *) SECURITY [VU#379828] Prevent the server from crashing when entering
1252      infinite loops. The new LimitInternalRecursion directive configures
1253      limits of subsequent internal redirects and nested subrequests, after
1254      which the request will be aborted.  PR 19753 (and probably others).
1255      [William Rowe, Jeff Trawick, André Malo]
1256
1257   *) core_output_filter: don't split the brigade after a FLUSH bucket if
1258      it's the last bucket.  This prevents creating unneccessary empty
1259      brigades which may not be destroyed until the end of a keepalive
1260      connection.
1261      [Juan Rivera <Juan.Rivera citrix.com>]
1262
1263   *) Add support for "streamy" PROPFIND responses.
1264      [Ben Collins-Sussman <sussman collab.net>]
1265
1266   *) mod_cgid: Eliminate a double-close of a socket.  This resolves
1267      various operational problems in a threaded MPM, since on the
1268      second attempt to close the socket, the same descriptor was
1269      often already in use by another thread for another purpose.
1270      [Jeff Trawick]
1271
1272   *) mod_negotiation: Introduce "prefer-language" environment variable,
1273      which allows to influence the negotiation process on request basis
1274      to prefer a certain language.  [André Malo]
1275
1276   *) Make mod_expires' ExpiresByType work properly, including for
1277      dynamically-generated documents.  [Ken Coar, Bill Stoddard]
1278
1279 Changes with Apache 2.0.46
1280
1281   *) SECURITY [CAN-2003-0245]: Fixed a bug causing apr_pvsprintf() to crash 
1282      by sending an overly long string.  This can be triggered remotely 
1283      through mod_dav, mod_ssl, and other mechanisms.  Reported by David
1284      Endler <DEndler iDefense.com>.
1285      [Joe Orton <jorton redhat.com>]
1286
1287   *) SECURITY [CAN-2003-0189]: Fixed a denial-of-service vulnerability
1288      affecting basic authentication on Unix platforms related to
1289      thread-safety in apr_password_validate().  The problem was reported
1290      by John Hughes <john.hughes entegrity.com>.
1291
1292   *) Fix for mod_dav.  Call the 'can_be_activity' callback, if provided,
1293      when a MKACTIVITY request comes in.
1294      [Ben Collins-Sussman <sussman collab.net>]
1295
1296   *) Perform run-time query in apxs for apr and apr-util's includes.
1297      [Justin Erenkrantz]
1298
1299   *) run libtool from the apr install directory (in case that is different
1300      from the apache install directory) [Jeff Trawick]
1301
1302   *) configure.in: Play nice with libtool-1.5. [Wilfredo Sanchez]
1303
1304   *) If mod_mime_magic does not know the content-type, do not attempt to
1305      guess.  PR 16908.  [Andrew Gapon <agapon telcordia.com>]
1306
1307   *) ssl session caching(shmht) : Fix a SEGV problem with SHMHT session
1308      caching. PR 17864.
1309      [Andreas Leimbacher <andreasl67 yahoo.de>, Madhusudan Mathihalli]
1310
1311   *) Add a delete flag to htpasswd.
1312      [Thom May]
1313
1314   *) Fix mod_rewrite's handling of absolute URIs. The escaping routines
1315      now work scheme dependent and the query string will only be
1316      appended if supported by the particular scheme.  [André Malo]
1317
1318   *) Add another check for already compressed content in mod_deflate.
1319      PR 19913. [Tsuyoshi SASAMOTO <nazonazo super.win.ne.jp>]
1320
1321   *) Fixes for VPATH builds; copying special.mk and any future .mk files 
1322      from the source tree as well as the build tree (now creates a usable
1323      configuration for apxs), and eliminated redundant -I'nclude paths.
1324      [William Rowe]
1325
1326   *) Code fixes, constness corrections and ssl_toolkit_compat.h updates
1327      for SSLC and OpenSSL toolkit compatibility.  Still work remains to
1328      be done to cripple features based on the limitations of RSA's binary 
1329      distribution of their SSL-C toolkit.
1330      [William Rowe, Madhusudan Mathihalli, Jeff Trawick]
1331
1332   *) Linux 2.4+: If Apache is started as root and you code 
1333      CoreDumpDirectory, coredumps are enabled via the prctl() syscall.
1334      [Greg Ames]
1335
1336   *) ap_get_mime_headers_core: allocate space for the trailing null
1337      when folding is in effect.
1338      PR 18170 [Peter Mayne <PeterMayne SPAM_SUX.ap.spherion.com>]
1339
1340   *) Fix --enable-mods-shared=most and other variants.  [Aaron Bannert]
1341
1342   *) mod_log_config: Add the ability to log the id of the thread 
1343      processing the request via new %P formats.  [Jeff Trawick]
1344
1345   *) Use appropriate language codes for Czech (cs) and Traditional Chinese
1346      (zh-tw) in default config files. PR 9427.  [André Malo]
1347
1348   *) mod_auth_ldap: Use generic whitespace character class when parsing
1349      "require" directives, instead of literal spaces only. PR 17135.
1350      [André Malo]
1351
1352   *) Hook mod_rewrite's type checker before mod_mime's one. That way the
1353      RewriteRule [T=...] Flag should work as expected now. PR 19626.
1354      [André Malo]
1355
1356   *) htpasswd: Check the processed file on validity. If a line is not empty
1357      and not a comment, it must contain at least one colon. Otherwise exit
1358      with error code 7. [Kris Verbeeck <Kris.Verbeeck ubizen.com>, Thom May]
1359
1360   *) Fix a problem that caused httpd to be linked with incorrect flags
1361      on some platforms when mod_so was enabled by default, breaking 
1362      DSOs on AIX.  PR 19012  [Jeff Trawick]
1363
1364   *) By default, use the same CC and CPP with which APR was built.
1365      The user can override with CC and CPP environment variables.
1366      [Jeff Trawick]
1367
1368   *) Fix ap_construct_url() so that it surrounds IPv6 literal address
1369      strings with [].  This fixes certain types of redirection.
1370      PR 19207.  [Jeff Trawick]
1371
1372   *) forward port of buffer overflow fixes for htdigest. [Thom May]
1373
1374   *) Added AllowEncodedSlashes directive to permit control of whether
1375      the server will accept encoded slashes ('%2f') in the URI path.
1376      Default condition is off (the historical behaviour).  This permits
1377      environments in which the path-info needs to contain encoded
1378      slashes.  PR 543, 2389, 3581, 3589, 5687, 7066, 7865, 14639.  [Ken Coar]
1379
1380   *) When using Redirect in directory context, append requested query
1381      string if there's no one supplied by configuration. PR 10961.
1382      [André Malo]
1383
1384   *) Unescape the supplied wildcard pattern in mod_autoindex. Otherwise
1385      the pattern will not always match as desired. PR 12596.
1386      [André Malo]
1387
1388   *) mod_autoindex now emits and accepts modern query string parameter
1389      delimiters (;). Thus column headers no longer contain unescaped
1390      ampersands. PR 10880  [André Malo]
1391
1392   *) Enable ap_sock_disable_nagle for Windows. This along with the 
1393      addition of APR_TCP_NODELAY_INHERITED to apr.hw will cause Nagle 
1394      to be disabled for Windows. [Allan Edwards]
1395
1396   *) Correct a mis-correlation between mpm_common.c and mpm_common.h;
1397      This patch reverts us to pre-2.0.46 behavior, using the 
1398      ap_sock_disable_nagle noop macro, because ap_sock_disable_nagle 
1399      was never compiled on Win32. [Allan Edwards, William Rowe]
1400
1401   *) Fix a build problem with passing unsupported --enable-layout
1402      args to apr and apr-util.  This broke binbuild.sh as well as
1403      user-specified layout parameters.  PR 18649 [Justin Erenkrantz,
1404      Jeff Trawick]
1405
1406   *) If a Date response header was already set in the headers array,
1407      this value was ignored in favour of the current time. This meant
1408      that Date headers on proxied requests where rewritten when they
1409      should not have been. PR: 14376 [Graham Leggett]
1410
1411   *) Add code to buildconf that produces an httpd.spec file from
1412      httpd.spec.in, using build/get-version.sh from APR.
1413      [Graham Leggett]
1414
1415   *) Fixed a segfault when multiple ProxyBlock directives were used.
1416      PR: 19023 [Sami Tikka <sami.tikka f-secure.com>]
1417
1418   *) SECURITY [CAN-2003-0134] OS2: Fix a Denial of Service vulnerability 
1419      identified and reported by Robert Howard <rihoward rawbw.com> that 
1420      where device names faulted the running OS2 worker process.
1421      The fix is actually in APR 0.9.4.  [Brian Havard]
1422
1423   *) Forward port: Escape special characters (especially control
1424      characters) in mod_log_config to make a clear distinction between
1425      client-supplied strings (with special characters) and server-side
1426      strings. This was already introduced in version 1.3.25.
1427      [André Malo]
1428
1429   *) mod_deflate: Check also err_headers_out for an already set
1430      Content-Encoding: gzip header. This prevents gzip compressed content
1431      from a CGI script from being compressed once more. PR 17797.
1432      [André Malo]
1433
1434 Changes with Apache 2.0.45
1435
1436   *) Fix possible segfaults under obscure error conditions within the
1437      cgid daemon.  [Jeff Trawick, William Rowe]
1438
1439   *) SECURITY [CAN-2003-0132]: Close a Denial of Service vulnerability
1440      identified by David Endler <DEndler iDefense.com> on all platforms.
1441      An unlimited stream of newlines were acceptable between requests
1442      where each <lf> would allocate an 80 byte buffer, leading very
1443      quickly to memory exahustion.  [Brian Pane]
1444
1445   *) Added an rpm build script.
1446      [Graham Leggett, Joe Orton <jorton redhat.com>]
1447
1448   *) Simpler, faster code path for request header scanning  [Brian Pane]
1449
1450   *) SECURITY:  Eliminated leaks of several file descriptors to child
1451      processes, such as CGI scripts.  This fix depends on the APR library 
1452      release 0.9.2 or later (0.9.3 was distributed with the httpd 
1453      source tarball for Apache 2.0.45.)  PR 17206
1454      [Christian Kratzer <ck cksoft.de>, Bjoern A. Zeeb <bz zabbadoz.net>]
1455
1456   *) Fix path handling of mod_rewrite, especially on non-unix systems.
1457      There was some confusion between local paths and URL paths.
1458      PR 12902.  [André Malo]
1459
1460   *) Prevent endless loops of internal redirects in mod_rewrite by
1461      aborting after exceeding a limit of internal redirects. The
1462      limit defaults to 10 and can be changed using the RewriteOptions
1463      directive. PR 17462.  [André Malo]
1464
1465   *) Win32: Avoid busy wait (consuming all the CPU idle cycles) when
1466      all worker threads are busy. 
1467      [Igor Nazarenko <igor_nazarenko hotmail.com>]
1468
1469   *) Keep the subrequest filter in place when a subrequest is 
1470      redirected.  PR 15423.  [Jeff Trawick]
1471
1472   *) you can now specify the compression level for mod_deflate. 
1473      [Ian Holsman, Stephen Pierzchala <stephen pierzchala.com>, 
1474      Michael Schroepl <Michael.Schroepl telekurs.de>]
1475
1476   *) mod_deflate: Extend the DeflateFilterNote directive to
1477      allow accurate logging of the filter's in- and outstream.
1478      [André Malo]
1479
1480   *) Allow SSLMutex to select/use the full range of APR locking
1481      mechanisms available to it. Also, fix the bug that SSLMutex uses
1482      APR_LOCK_DEFAULT no matter what.  PR 8122  [Jim Jagielski,
1483      Martin Kutschker <martin.t.kutschker blackbox.net>]
1484
1485   *) Restore the ability of htdigest.exe to create files that contain
1486      more than one user. PR 12910.  [André Malo]
1487
1488   *) Improve binary compatibility of the core between debug (aka
1489      maintainer-mode) and a non-debug compile.
1490      [Sander Striker]
1491
1492   *) mod_usertrack: don't set the cookie in subrequests. This works
1493      around the problem that cookies were set twice during fast internal
1494      redirects. PR 13211.  [André Malo]
1495
1496   *) mod_autoindex no longer forgets output format and enabled version
1497      sort in linked column headers.  [André Malo]
1498
1499   *) Use .sv instead of .se as extension for Swedish documents in the
1500      default configuration. PR 12877.  [André Malo]
1501
1502   *) Updated mod_ldap and mod_auth_ldap to support the Novell LDAP SDK SSL
1503      and standardized the LDAP SSL support across the various LDAP SDKs.  
1504      Isolated the SSL functionality to mod_ldap rather than speading it 
1505      across mod_auth_ldap and mod_ldap.  Also added LDAPTrustedCA
1506      and LDAPTrustedCAType directives to mod_ldap to allow for a more 
1507      common method of specifying the SSL certificate.
1508      [Dave Ward, Brad Nicholes]
1509
1510   *) Fixed mod_ssl's SSLCertificateChain initialization to no longer 
1511      skip the first cert of the chain by default.  This misbehavior 
1512      was introduced in 2.0.34.  PR 14560  [Madhusudan Mathihalli]
1513
1514   *) mod_cgi, mod_cgid, mod_ext_filter: Log errors when scripts cannot
1515      be started on Unix because of such problems as bad permissions,
1516      bad shebang line, etc.  [Jeff Trawick]
1517
1518   *) Fix 64-bit problem in mod_ssl input logic.  
1519      [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
1520
1521   *) Fix potential memory leaks in mod_deflate on malformed data.  PR 16046.
1522      [Justin Erenkrantz]
1523
1524   *) Rewrite ap_xml_parse_input to use bucket brigades.  PR 16134.
1525      [Justin Erenkrantz]
1526
1527   *) Fix segfault which occurred when a section in an included
1528      configuration file was not closed. PR 17093.  [André Malo]
1529
1530   *) Enhance the behavior of mod_isapi's WriteClient() callback to
1531      provide better emulation for isapi modules that presume that the
1532      first WriteClient() call may send status and headers.  An example
1533      of WriteClient() abuse is the foxisapi module, which relies on
1534      that assumpion and now works.  [William Rowe, Milan Kosina]
1535
1536   *) Check the return value of ap_run_pre_connection(). So if the
1537      pre_connection phase fails (without setting c->aborted)
1538      ap_run_process_connection is not executed. [Stas Bekman]
1539
1540   *) Fixed a problem with mod_ldap which caused it to fault when caching
1541      was disabled.  Needed to make sure that the code did not
1542      attempt to use the cache if it didn't exist. Also fixed some memory
1543      leaks which were due to not releasing LDAP resources on error
1544      conditions.  [Brad Nicholes]
1545      
1546   *) Hook mod_proxy's fixup before mod_rewrite's fixup, so that by
1547      mod_rewrite proxied URLs will not be escaped accidentally by
1548      mod_proxy's fixup. PR 16368  [André Malo]
1549
1550   *) While processing filters on internal redirects, remember seen EOS
1551      buckets also in the request structure of the redirect issuer(s). This
1552      prevents filters (such as mod_deflate) from adding garbage to the
1553      response. PR 14451.  [André Malo]
1554
1555   *) suexec: Be more pedantic when cleaning environment. Clean it
1556      immediately after startup. PR 2790, 10449.
1557      [Jeff Stewart <jws purdue.edu>, André Malo]
1558
1559   *) Fix apxs to insert LoadModule directives only outside of sections.
1560      PR 8712, 9012.  [André Malo]
1561
1562   *) Fix suexec compile error under SUNOS4, where strerror() doesn't
1563      exist. PR 5913, 9977.
1564      [Jonathan W Miner <Jonathan.W.Miner lmco.com>]
1565
1566   *) Fix If header parsing when a non-mod_dav lock token is passed to it.
1567      PR 16452.  [Justin Erenkrantz]
1568
1569   *) mod_auth_digest no longer tries to guess AuthDigestDomain, if it's
1570      not specified. Now it assumes "/" as already documented. PR 16937.
1571      [André Malo]
1572
1573   *) Try to log an error if a piped log program fails.  Try to
1574      restart a piped log program in more failure situations.  Fix an
1575      existing problem with error handling in piped_log_spawn().  Use
1576      new APR apr_proc_create() features to prevent Apache from starting
1577      on Unix* in most cases where a piped log program can be started,
1578      and add log messages for the other situations.  *Other platforms
1579      already failed Apache initialization if a piped log program
1580      couldn't be started.  PR 15761  [Jeff Trawick]
1581
1582   *) Fix mod_cern_meta to not create empty metafiles when the
1583      metafile searched for does not exist.  PR 12353
1584      [Owen Rees <owen_rees hp.com>]
1585
1586   *) Introduce debugging symbols for Win32 release builds, both .pdb 
1587      and .dbg files (older debuggers and Dr. Watson-type utilities 
1588      on WinNT or Win9x don't support the newer .pdb flavor.)
1589      [Allen Edwards, William Rowe]
1590  
1591   *) Fix bug where 'Satisfy Any' without an AuthType lost all MIME
1592      information (and more). Related to PR 9076.  [André Malo]
1593
1594   *) mod_file_cache: fix segfault serving mmaped cached files.
1595      [Bill Stoddard]
1596
1597   *) mod_file_cache: fixed a segfault when multiple MMapFile directives
1598      were used.  PR 16313.  [Cliff Woolley]
1599
1600   *) Fix a nasty segfault in mmap_bucket_setaside() caused by passing
1601      an incompatible pointer type to mmap_bucket_destroy(void*).
1602      [Gerard Eviston <geviston bigpond.net.au>]
1603
1604   *) Enable the -n name parameter on NetWare to allow the
1605      administrator to rename the Apache console screen
1606      [Brad Nicholes]
1607      
1608   *) Fixed piped access logs on Win32 by disabling OTHER_CHILD
1609      support by default in APR.  More development is required
1610      to deploy OTHER_CHILD on Win32.  [William Rowe]
1611
1612   *) Use saner default config values for suexec. PR 15713.
1613      [Thom May <thom planetarytramp.net>]
1614
1615   *) mod_rewrite: Allow "RewriteEngine Off" even if no "Options FollowSymlinks"
1616      (or SymlinksIfOwnermatch) is set. PR 12395.  [André Malo]
1617
1618   *) apxs: Include any special APR ld flags when linking the DSO.
1619      This resolves problems on AIX when building a DSO with apxs+gcc.
1620      [Jeff Trawick]
1621
1622   *) Added character set support to mod_auth_LDAP to allow it to 
1623      convert extended characters used in the user ID to UTF-8 
1624      before authenticating against the LDAP directory. The new
1625      directive AuthLDAPCharsetConfig is used to specify the config
1626      file that contains the character set conversion table.
1627      [Brad Nicholes]
1628
1629   *) Don't remove the Content-Length from responses in mod_proxy
1630      PR: 8677 [Brian Pane]
1631
1632   *) Ensure LDAP version is set to v3 on every bind. PR 14235.
1633      [Sergey A. Lipnevich <sergeyli pisem.net>]
1634
1635   *) Fix mod_ldap to open an existing shared memory file should one
1636      already exist. PR 12757. [Scooter Morris <scooter gene.com>,
1637      Graham Leggett]
1638
1639   *) Fix the ulimit command used by apachectl on Tru64.  PR 13609.
1640      [Joseph Senulis <Joseph.Senulis dnr.state.wi.us>, Jeff Trawick]
1641
1642   *) Change the ulimit command used by apachectl on AIX so that it
1643      works in all locales.  [Jeff Trawick]
1644
1645   *) mod_ext_filter: Fix a problem building argument lists which 
1646      occasionally caused exec to fail.  PR 15491.  [Jeff Trawick]
1647
1648 Changes with Apache 2.0.44
1649
1650   *) mod_autoindex: Bring forward the IndexOptions IgnoreCase option
1651      from Apache 1.3.  PR 14276
1652      [David Shane Holden <dpejesh yahoo.com>, William Rowe]
1653
1654   *) mod_mime: Workaround to prevent a segfault if r->filename=NULL
1655      [Brian Pane]
1656  
1657   *) Reorder the definitions for mod_ldap and mod_auth_ldap within
1658      config.m4 to make sure the parent mod_ldap is defined first.
1659      This ensures that mod_ldap comes before mod_auth_ldap in the
1660      httpd.conf file, which is necessary for mod_auth_ldap to load.
1661      PR 14256  [Graham Leggett]
1662
1663   *) Fix the building of cgi command lines when the query string
1664      contains '='.  PR 13914  [Ville Skyttä <ville.skytta iki.fi>,
1665      Jeff Trawick]
1666
1667   *) Rename CacheMaxStreamingBuffer to MCacheMaxStreamingBuffer. Move
1668      implementation of MCacheMaxStreamingBuffer from mod_cache to
1669      mod_mem_cache. MCacheMaxStreamingBuffer now defaults to the
1670      lesser of 100,000 bytes or MCacheMaxCacheObjectSize. This should 
1671      eliminate the need for explicitly coding MCacheMaxStreamingBuffer
1672      in most configurations. [Bill Stoddard]
1673
1674   *) mod_cache: Fix PR 15113, a core dump in cache_in_filter when
1675      a redirect occurs. The code was passing a format string and
1676      integer to apr_pstrcat. Changed to apr_psprintf.
1677      [Paul J. Reder]
1678
1679   *) Replace APU_HAS_LDAPSSL_CLIENT_INIT with APU_HAS_LDAP_NETSCAPE_SSL
1680      as set by apr-util in util_ldap.c. This should allow mod_ldap
1681      to work with the Netscape/Mozilla LDAP library. [Øyvin Sømme
1682      <somme oslo.westerngeco.slb.com>, Graham Leggett]
1683
1684   *) Fix critical bug in new --enable-v4-mapped configure option
1685      implementation which broke IPv4 listening sockets on some
1686      systems.  [hiroyuki hanai <hanai imgsrc.co.jp>]
1687
1688   *) mod_setenvif: Fix BrowserMatchNoCase support for non-regex
1689      patterns [André Malo <nd perlig.de>]
1690
1691   *) Add version string to provider API.  [Justin Erenkrantz]
1692  
1693   *) build: './configure && make' now works without an in-tree
1694      apr and apr-util. [Wilfredo Sanchez]
1695
1696   *) mod_negotiation: Set the appropriate mime response headers
1697      (Content-Type, charset, Content-Language and Content-Encoding)
1698      for negotated type-map "Body:" responses (such as the error
1699      pages.)  [André Malo <nd perlig.de>]
1700
1701   *) mod_log_config: Allow '%%' escaping in CustomLog format
1702      strings to insert a literal, single '%'.
1703      [André Malo <nd perlig.de>]
1704
1705   *) mod_autoindex: AddDescription directives for directories
1706      now work as in Apache 1.3, where no trailing '/' is
1707      specified on the directory name.  Previously, the trailing
1708      '/' *had* to be specified, which was incompatible with
1709      Apache 1.3.  PR 7990  [Jeff Trawick]
1710
1711   *) Fix for PR 14556. The expiry calculations in mod_cache were
1712      trying to perform "now + ((date - lastmod) * factor)" where
1713      date == lastmod resulting in "now + 0". The code now follows
1714      the else path (using the default expiration) if date is
1715      equal to lastmod. [Sergey <rx armstrike.com>, Paul J. Reder]
1716
1717   *) Use AP_DECLARE in the debug versions of ap_strXXX in case the
1718      default calling convention is not the same as the one used by
1719      AP_DECLARE.  [Juan Rivera <Juan.Rivera citrix.com>]
1720
1721   *) mod_cache: Don't cache response header fields designated
1722      as hop-by-hop headers in HTTP/1.1 (RFC 2616 Section 13.5.1).
1723      [Estrade Matthieu <estrade-m ifrance.com>, Brian Pane]
1724
1725   *) mod_cgid: Handle environment variables containing newlines.
1726      PR 14550  [Piotr Czejkowski <apache czarny.eu.org>, Jeff
1727      Trawick]
1728
1729   *) Move mod_ext_filter out of experimental and into filters.
1730      [Jeff Trawick]
1731
1732   *) Fixed a memory leak in mod_deflate with dynamic content.
1733      PR 14321  [Ken Franken <kfranken decisionmark.com>]
1734
1735   *) Add --[enable|disable]-v4-mapped configure option to control
1736      whether or not Apache expects to handle IPv4 connections
1737      on IPv6 listening sockets.  Either setting will work on 
1738      systems with the IPV6_V6ONLY socket option.  --enable-v4-mapped
1739      must be used on systems that always allow IPv4 connections on
1740      IPv6 listening sockets.  PR 14037 (Bugzilla), PR 7492 (Gnats)
1741      [Jeff Trawick]
1742
1743   *) This fixes a problem where the underlying cache code
1744      indicated that there was one more element on the cache
1745      than there actually was. This happened since element 0
1746      exists but is not used. This code allocates the correct
1747      number of useable elements and reports the number of
1748      actually used elements. The previous code only allowed
1749      MCacheMaxObjectCount-1 objects to be stored in the
1750      cache. [Paul J. Reder]
1751
1752   *) mod_setenvif: Add SERVER_ADDR special keyword to allow
1753      envariable setting according to the server IP address
1754      which received the request.  [Ken Coar]
1755
1756   *) mod_cgid: Terminate CGI scripts when the client connection 
1757      drops.  PR 8388  [Jeff Trawick]
1758
1759   *) Rearrange OpenSSL engine initialization to support RAND 
1760      redirection on crypto accelerator. 
1761      [Frederic DONNAT <frederic.donnat zencod.com>]
1762
1763   *) Always emit Vary header if mod_deflate is involved in the
1764      request.  [Andre Malo <nd perlig.de>]
1765
1766   *) mod_isapi: Stop unsetting the 'empty' query string result with
1767      a NULL argument in ecb->lpszQueryString, eliminating segfaults
1768      for some ISAPI modules.  PR 14399
1769      [Detlev Vendt <detlev.vendt brillit.de>]
1770
1771   *) mod_isapi: Fix an issue where the HSE_REQ_DONE_WITH_SESSION
1772      notification is received before the HttpExtensionProc() returns 
1773      HSE_STATUS_PENDING.  This only affected isapi .dll's configured 
1774      with the ISAPIFakeAsync on directive.  PR 11918
1775      [John DeSetto <jdesetto radiantsystems.com>, William Rowe]
1776
1777   *) mod_isapi: Fix the issue where all results from mod_isapi would
1778      run through the core die handler resulting in invalid responses
1779      or access log entries.  PR 10216 [William Rowe]
1780
1781   *) Improves the user friendliness of the CacheRoot processing
1782      over my last pass. This version avoids the pool allocations
1783      but doesn't avoid all of the runtime checks. It no longer
1784      terminates during post-config processing. An error is logged
1785      once per worker, indicating that the CacheRoot needs to be set.
1786      [Paul J. Reder]
1787
1788   *) Fix a bug where we keep files open until the end of a 
1789      keepalive connection, which can result in:
1790      (24)Too many open files: file permissions deny server access
1791      especially on threaded servers.  [Greg Ames, Jeff Trawick]
1792
1793   *) Fix a bug in which mod_proxy sent an invalid Content-Length
1794      when a proxied URL was invoked as a server-side include within
1795      a page generated in response to a form POST.  [Brian Pane]
1796
1797   *) Added code to process min and max file size directives and to
1798      init the expirychk flag in mod_disk_cache. Added a clarifying
1799      comment to cache_util.   [Paul J. Reder]
1800
1801   *) The value emitted by ServerSignature now mimics the Server HTTP
1802      header as controlled by ServerTokens.  [Francis Daly <deva daoine.org>]
1803
1804   *) Gracefully handly retry situations in the SSL input filter,
1805      by following the SSL libraries' retry semantics.
1806      [William Rowe]
1807
1808   *) Terminate CGI scripts when the client connection drops.  This
1809      fix only applies to some normal paths in mod_cgi.  mod_cgid
1810      is still busted.  PR 8388  [Jeff Trawick]
1811
1812   *) Fix a bug where 416 "Range not satisfiable" was being
1813      returned for content that should have been redirected.
1814      [Greg Ames]
1815
1816   *) Fix memory leak in mod_ssl from internal SSL library allocations
1817      within SSL_get_peer_certificate and X509_get_pubkey.
1818      [Zvi Har'El <rl math.technion.ac.il>
1819       Madhusudan Mathihalli <madhusudan_mathihalli hp.com>].
1820
1821   *) mod_ssl uses free() inappropriately in several places, to free
1822      memory which has been previously allocated inside OpenSSL.
1823      Such memory should be freed with OPENSSL_free(), not with free().
1824      [Nadav Har'El <nyh math.technion.ac.il>,
1825       Madhusudan Mathihalli <madhusudan_mathihalli hp.com>].
1826
1827   *) Emit a message to the error log when we return 404 because
1828      the URI contained '%2f'.  (This was previously nastily silent
1829      and difficult to debug.)  [Ken Coar]
1830
1831   *) Fix streaming output from an nph- CGI script.  CGI:IRC now
1832      works.  PR 8482  [Jeff Trawick]
1833
1834   *) More accurate logging of bytes sent in mod_logio when
1835      the client terminates the connection before the response
1836      is completely sent  [Bojan Smojver <bojan rexursive.com>]
1837
1838   *) Fix some problems in the perchild MPM.  
1839      [Jonas Eriksson <jonas webkonsulterna.com>]
1840
1841   *) Change the CacheRoot processing to check for a required
1842      value at config time. This saves a lot of wasted processing
1843      if the mod_disk_cache module is loaded but no CacheRoot
1844      was provided. This fix also adds code to log an error
1845      and avoid useless pallocs and procesing when the computed
1846      cache file name cannot be opened. This also updates the
1847      docs accordingly.  [Paul J. Reder]
1848
1849   *) Introduce the EnableSendfile directive, allowing users of NFS 
1850      shares to disable sendfile mechanics when they either fail
1851      outright or provide intermitantly corrupted data.  PR 
1852      [William Rowe]
1853
1854   *) Resolve the error "An operation was attempted on something 
1855      that is not a socket.  : winnt_accept: AcceptEx failed. 
1856      Attempting to recover." for users of various firewall and
1857      anti-virus software on Windows.  PR 8325  [William Rowe]
1858
1859   *) Add the ProxyBadHeader directive, which gives the admin some
1860      control on how mod_proxy should handle bogus HTTP headers from
1861      proxied servers. This allows 2.0 to "emulate" 1.3's behavior if
1862      desired. [Jim Jagielski]
1863
1864   *) Change the LDAP modules to export their symbols correctly
1865      during a Windows build. Add dsp files for Windows. Update
1866      README.ldap file for Windows build instructions.
1867      [Andre Schild <A.Schild aarboard.ch>]
1868
1869   *) Performance improvements for the code that generates HTTP
1870      response headers  [Brian Pane]
1871
1872   *) Add -S as a synonym for -t -DDUMP_VHOSTS.
1873      [Thom May <thom planetarytramp.net>]
1874
1875   *) Fix a bug with dbm rewrite maps which caused the wrong value to
1876      be used when the key was not found in the dbm.  PR 13204
1877      [Jeff Trawick]
1878
1879   *) Fix a problem with streaming script output and mod_cgid.
1880      [Jeff Trawick]
1881
1882   *) Add ap_register_provider/ap_lookup_provider API.
1883      [John K. Sterling <john sterls.com>, Justin Erenkrantz]
1884
1885 Changes with Apache 2.0.43
1886
1887   *) SECURITY [CVE-2002-0840]: HTML-escape the address produced by 
1888      ap_server_signature() against this cross-site scripting 
1889      vulnerability exposed by the directive 'UseCanonicalName Off'.  
1890      Also HTML-escape the SERVER_NAME environment variable for CGI 
1891      and SSI requests.  It's safe to escape as only the '<', '>', 
1892      and '&' characters are affected, which won't appear in a valid 
1893      hostname.  Reported by Matthew Murphy <mattmurphy kc.rr.com>.
1894      [Brian Pane]
1895
1896   *) Fix a core dump in mod_cache when it attemtped to store uncopyable
1897      buckets. This happened, for instance, when a file to be cached
1898      contained SSI tags to execute a CGI script (passed as a pipe
1899      bucket). [Paul J. Reder]
1900
1901   *) Ensure that output already available is flushed to the network
1902      when the content-length filter realizes that no new output will
1903      be available for a while.  This helps some streaming CGIs as
1904      well as some other dynamically-generated content.  [Jeff Trawick]
1905
1906   *) Fix a mutex problem in mod_ssl session cache support which
1907      could lead to an infinite loop.  PR 12705  
1908      [Amund Elstad <amund.elstad ergo.no>, Jeff Trawick]
1909
1910   *) SECURITY [CVE-2002-1156] (cve.mitre.org):
1911      Fix the exposure of CGI source when a POST request is sent to 
1912      a location where both DAV and CGI are enabled. [Ryan Bloom]
1913
1914   *) Allow the UserDir directive to accept a list of directories.
1915      This matches what Apache 1.3 does.  Also add documentation for
1916      this feature. [Jay Ball <jay veggiespam.com>]
1917
1918   *) New Module: mod_logio. adds the ability to log bytes sent and
1919      received. [Bojan Smojver <bojan rexursive.com>]
1920
1921   *) SuExec needs to use the same default directory as the rest of
1922      server, namely /usr/local/apache2.  
1923      [SangBeom han <sbhan os.korea.ac.kr>]
1924
1925   *) Get mod_auth_ldap to retry connections on LDAP_SERVER_DOWN.
1926      [Thomas Bennett <thomas.bennett eds.com>, Graham Leggett]
1927
1928   *) Make sure the contents of the WWW-Authenticate header is
1929      passed on a 4xx error by proxy. Previously all headers
1930      were dropped, resulting in the browser being unable to
1931      authenticate. [Dr Richard Reiner <rreiner fscinternet.com>,
1932      Richard Danielli <rdanielli fscinternet.com>, Graham Wiseman
1933      <gwiseman fscinternet.com>, David Henderson
1934      <dhenderson fscinternet.com>]
1935
1936   *) Make mod_cache's CacheMaxStreamingBuffer directive work
1937      properly for virtual hosts that override server-wide mod_cache
1938      setttings.  [Matthieu Estrade <estrade-m ifrance.com>]
1939
1940   *) Add -p option to apxs to allow programs to be compiled with apxs.
1941      [Justin Erenkrantz]
1942
1943 Changes with Apache 2.0.42
1944
1945   *) mod_dav: Check for versioning hooks before using them.
1946      [Greg Stein]
1947
1948 Changes with Apache 2.0.41
1949
1950   *) The protocol version (eg: HTTP/1.1) in the request line parsing
1951      is now case insensitive. [Jim Jagielski]
1952
1953   *) Allow AddOutputFilterByType to add multiple filters per directive.
1954      [Justin Erenkrantz]
1955
1956   *) Remove warnings with Sun's Forte compiler.  [Justin Erenkrantz]
1957
1958   *) Fixed mod_disk_cache's generation of 304s
1959      [Kris Verbeeck <Kris.Verbeeck ubizen.com>]
1960
1961   *) Add support for using fnmatch patterns in the final path
1962      segment of an Include statement (eg.. include /foo/bar/*.conf).
1963      and remove the noise on stderr during config dir processing.
1964      [Joe Orton <jorton redhat.com>]
1965
1966   *) mod_cache: cache_storage.c. Add the hostname and any request
1967      args to the key generated for caching. This provides a unique
1968      key for each virtual host and for each request with unique
1969      args. [Paul J. Reder, args code provided by Kris Verbeeck]
1970
1971   *) mod_cache: Do not cache responses to GET requests with query
1972      URLs if the origin server does not explicitly provide an
1973      Expires header on the response (RFC 2616 Section 13.9)
1974      [Kris Verbeeck <krisv be.ubizen.com>]
1975
1976   *) Fix memory leak in core_output_filter.  [Justin Erenkrantz]
1977
1978   *) Update OpenSSL detection to work on Darwin.
1979      [Sander Temme <sctemme covalent.net>]
1980
1981   *) Update the xslt and css to give the documentation a more
1982      modern style.
1983      [André Malo <nd perlig.de>, Gernot Winkler <greh o3media.de>]
1984
1985   *) Fix some bucket memory leaks in the chunking code
1986      [Joe Schaefer <joe+apache sunstarsys.com>]
1987
1988   *) Add ModMimeUsePathInfo directive.  [Justin Erenkrantz]
1989
1990   *) mod_cache: added support for caching streamed responses (proxy,
1991      CGI, etc) with optional CacheMaxStreamingBuffer setting [Brian Pane]
1992
1993   *) Add image/x-icon to httpd.conf PR 10993.
1994      [Ian Holsman, Peter Bieringer <pb bieringer.de>]
1995
1996   *) Fix FileETags none operation.  PR 12207.
1997      [Justin Erenkrantz, Andrew Ho <andrew tellme.com>]
1998
1999   *) Restored the experimental leader/followers MPM to working
2000      condition and converted its thread synchronization from
2001      mutexes to atomic CAS.  [Brian Pane]
2002
2003   *) Fix Logic on non-html file removal in mod_deflate
2004      [Kris Verbeeck <Kris.Verbeeck ubizen.com>]
2005
2006   *) Fix "ab -g"'s truncated year: the last digit was cut off.
2007      [Leon Brocard <acme astray.com>]
2008
2009   *) mod_rewrite can now sets cookies in err_headers, uses the correct
2010      expiry date, and can now set the path as well
2011      PR 12132,12181,12172.
2012      [Ian Holsman / Rob Cromwell <apachechangelog robcromwell.com>]
2013
2014   *) The content-length filter no longer tries to buffer up
2015      the entire output of a long-running request before sending
2016      anything to the client.  [Brian Pane]
2017
2018   *) Win32: Lower the default stack size from 1MB to 256K. This will
2019      allow around 8000 threads to be started per child process. 
2020      'EDITBIN /STACK:size apache.exe' can be used to change this 
2021      value directly in the apache.exe executable.
2022      [Bill Stoddard]
2023
2024   *) Win32: Implement ThreadLimit directive in the Windows MPM.
2025      [Bill Stoddard]
2026
2027   *) Remove CacheOn config directive since it is set but never checked.
2028      No sense wasting cycles on unused code. Besides, the only truly
2029      bug free code is deleted code. :)   [Paul J. Reder]
2030
2031   *) BufferLogs are now run-time enabled, and the log_config now has 2 new
2032      callbacks to allow a 3rd party module to actually do the writing of the
2033      log file [Ian Holsman]
2034
2035   *) Correct ISAPIReadAheadBuffer to default to 49152, per mod_isapi docs.
2036      [André Malo, Astrid Keßler <kess kess-net.de>]
2037
2038   *) Fix Segfault in mod_cache. [Kris Verbeeck <Kris.Verbeeck ubizen.com>]
2039
2040   *) Fix a null pointer dereference in the merge_env_dir_configs
2041      function of the mod_env module. PR 11791
2042      [Paul J. Reder]
2043
2044   *) New option to ServerTokens 'maj[or]'. Only show the major version
2045      Also Surfaced this directive in the standard config (default FULL)
2046      [Ian Holsman]
2047
2048   *) Change mod_rewrite to use apr-util's dbm support for dbm rewrite
2049      maps.  The dbm type (e.g., ndbm, gdbm) can be specified on the
2050      RewriteMap directive.  PR 10644  [Jeff Trawick]
2051
2052   *) Fixed mod_rewrite's RewriteMap prg: support so that request/response
2053      pairs will no longer get out of sync with each other.  PR 9534
2054      [Cliff Woolley]
2055
2056   *) Fixes required to get quoted and escaped command args working in
2057      mod_ext_filter. PR 11793 [Paul J. Reder]
2058
2059   *) mod-proxy: handle proxied responses with no status lines
2060      [JD Silvester <jsilves uwo.ca>, Brett Huttley <brett huttley.net>]
2061
2062   *) Fix bug where environment or command line arguments containing 
2063      non-ASCII-7 characters would cause the Win32 child process creation
2064      to fail.  PR 11854  [William Rowe]
2065
2066   *) Bug #11213.. make module loading error messages more informative 
2067      [Ian Darwin <Ian779 darwinsys.com>]
2068
2069   *) thread safety & proxy-ftp [Alexey Panchenko <alexey liwest.ru>, Ian Holsman]
2070
2071   *) mod_disk_cache works much better. This module should still
2072      be considered experimental. [Eric Prud'hommeaux]
2073
2074   *) Performance improvement for keepalive requests: when setting
2075      aside a small file for potential concatenation with the next
2076      response on the connection, set aside the file descriptor rather
2077      than copying the file into the heap.  [Brian Pane]
2078
2079   *) Modified version check on openssl so that it finds the executable
2080      first and then performs a check of the version, only warning the
2081      user if they chose, or we selected, an old version of OpenSSL.
2082      This change also allows the code to work for non-openssl libraries
2083      selected via the --with-ssl=dir option, which can override the
2084      automated library check in any case.  [Roy Fielding]
2085
2086 Changes with Apache 2.0.40
2087
2088   *) SECURITY [CAN-2002-0661] (cve.mitre.org): 
2089      Close a very significant security hole that 
2090      applies only to the Win32, OS2 and Netware platforms.  Unix was not 
2091      affected, Cygwin may be affected.  Certain URIs will bypass security
2092      and allow users to invoke or access any file depending on the system 
2093      configuration.  Without upgrading, a single .conf change will close 
2094      the vulnerability.  Add the following directive in the global server
2095      httpd.conf context before any other Alias or Redirect directives;
2096          RedirectMatch 400 "\\\.\."
2097      Reported by Auriemma Luigi <bugtest sitoverde.com>.
2098      [Brad Nicholes]
2099
2100   *) SECURITY [CAN-2002-0654] (cve.mitre.org):
2101      Close a path-revealing exposure in multiview type
2102      map negotiation (such as the default error documents) where the
2103      module would report the full path of the typemapped .var file when
2104      multiple documents or no documents could be served based on the mime
2105      negotiation.  Reported by Auriemma Luigi <bugtest sitoverde.com>.
2106      [William Rowe]
2107
2108   *) SECURITY [CAN-2002-0654] (cve.mitre.org):
2109      Close a path-revealing exposure in cgi/cgid when we 
2110      fail to invoke a script.  The modules would report "couldn't create 
2111      child process /path-to-script/script.pl" revealing the full path
2112      of the script.  Reported by Jim Race <jrace qualys.com>.
2113      [Bill Stoddard]
2114
2115   *) Set aside the apr-iconv and apr_xlate() features for the Win32
2116      build of 2.0.40 so development can be completed.  A patch, from
2117      <http://www.apache.org/dist/httpd/patches/apply_to_2.0.40/>
2118      will be available for those that wish to work with apr-iconv.
2119      [William Rowe]
2120
2121   *) Fix proxy so that it is possible to access ftp: URLs via a proxy
2122      chain. [Peter Van Biesen <peter.vanbiesen vlafo.be>]
2123
2124   *) mod-deflate now checks to make sure that 'gzip-only-text/html' is
2125      set to 1, so we can exclude things from the general case with
2126      browsermatch. [Ian Holsman, Andre Schild <A.Schild aarboard.ch>]
2127   
2128   *) Accept multiple leading /'s for requests within the DocumentRoot.
2129      PR 10946  [William Rowe, David Shane Holden <dpejesh yahoo.com>]
2130
2131   *) Solved the reports of .pdf byterange failures on Win32 alone.
2132      APR's sendfile for the win32 platform collapses header and trailer
2133      buffers into a single buffer.  However, we destroyed the pointers
2134      to the header buffer if a trailer buffer was present.  PR 10781
2135      [William Rowe]
2136
2137   *) mod_ext_filter: Add the ability to enable or disable a filter via
2138      an environment variable.  Add the ability to register a filter of
2139      type other than AP_FTYPE_RESOURCE.  [Jeff Trawick]
2140
2141   *) Restore the ability to specify host names on Listen directives.
2142      PR 11030.  [Jeff Trawick, David Shane Holden <dpejesh yahoo.com>]
2143
2144   *) When deciding on the default address family for listening sockets, 
2145      make sure we can actually bind to an AF_INET6 socket before
2146      deciding that we should default to AF_INET6.  This fixes a startup
2147      problem on certain levels of OpenUNIX.  PR 10235.  [Jeff Trawick]
2148
2149   *) Replace usage of atol() to parse strings when we might want a
2150      larger-than-long value with apr_atoll(), which returns long long.
2151      This allows HTTPD to deal with larger files correctly.
2152      [Shantonu Sen <ssen apple.com>]
2153
2154   *) mod_ext_filter: Ignore any content-type parameters when checking if
2155      the response should be filtered.  Previously, "intype=text/html"
2156      wouldn't match something like "text/html;charset=8859_1".
2157      [Jeff Trawick]
2158
2159   *) mod_ext_filter: Set up environment variables for external programs.
2160      [Craig Sebenik <craig netapp.com>]
2161
2162   *) Modified the HTTP_IN filter to immediately append the EOS (end of
2163      stream) bucket for C-L POST bodies, saving a roundtrip and allowing
2164      the caller to determine that no content remains without prefetching
2165      additional POST body.  [William Rowe]
2166
2167   *) Get proxy ftp to work over IPv6.  [Shoichi Sakane <sakane kame.net>]
2168
2169   *) Look for OpenSSL libraries in /usr/lib64.  [Peter Poeml <poeml suse.de>]
2170
2171   *) Update SuSE layout.  [Peter Poeml <poeml suse.de>]
2172
2173   *) Changes to the internationalized error documents:
2174      Comment them out in the default config file to make the default
2175      install as simple as possible; Correct the english 500 error to
2176      be more understandable; Add a Swedish translation.
2177      [Thomas Sjogren <thomas northernsecurity.net>, 
2178       Erik Abele <erik codefaktor.de>, Rich Bowen, Joshua Slive]
2179      
2180   *) Increase the limit on file descriptors per process in apachectl.
2181      [Brian Pane]
2182
2183   *) Fix a dependency error when building ApacheMonitor, so that Win32
2184      and MSVC now trust that the project is current (when it is).
2185      [James Cox <imajes php.net>]
2186
2187   *) mod_ext_filter: don't segfault if content-type is not set.  PR 10617.
2188      [Arthur P. Smith <apsmith aps.org>, Jeff Trawick]
2189
2190   *) APR-Util Renames pending have been completed [Thom May]
2191
2192   *) Performance improvements for the code that reads request
2193      headers (ap_rgetline_core() and related functions)  [Brian Pane]
2194
2195   *) Add a new directive: MaxMemFree.  MaxMemFree makes it possible
2196      to configure the maximum amount of memory the allocators will
2197      hold on to for reuse.  Anything over the MaxMemFree threshold
2198      will be free()d.  This directive is useful when uncommon large
2199      peaks occur in memory usage.  It should _not_ be used to mask
2200      defective modules' memory use.  [Sander Striker]
2201
2202   *) Fixed the Content-Length filter so that HTTP/1.0 requests to CGI
2203      scripts would not result in a truncated response.
2204      [Ryan Bloom, Justin Erenkrantz, Cliff Woolley]
2205
2206   *) Add a filter_init parameter to the filter registration functions
2207      so that a filter can execute arbitrary code before the handlers
2208      are invoked.  This resolves a problem where mod_include requests
2209      would incorrectly return a 304.  [Justin Erenkrantz]
2210
2211   *) Fix a long-standing bug in 2.0, CGI scripts were being called
2212      with relative paths instead of absolute paths.  Apache 1.3 used
2213      absolute paths for everything except for SuExec, this brings back
2214      that standard.  [Ryan Bloom]
2215
2216   *) Fix infinite loop due to two HTTP_IN filters being present for
2217      internally redirected requests.  PR 10146.  [Justin Erenkrantz]
2218
2219   *) Switch conn_rec->keepalive to an enumeration rather than a bitfield.
2220      [Justin Erenkrantz]
2221
2222   *) Fix mod_ext_filter to look in the main server for filter definitions
2223      when running in a vhost if the filter definition is not found in
2224      the vhost.  PR 10147  [Jeff Trawick]
2225
2226   *) Support WinNT CGI invocation through ScriptInterpreterSource 
2227      'registry' for script interpreter paths and names with non-ascii
2228      characters in the executable filepath.  [William Rowe]
2229
2230   *) Support the -w flag on to keep the Win32 console open on error.
2231      [William Rowe]
2232
2233   *) Normalize the hostname value in the request_rec to all-lowercase
2234      [Perry Harrington <pedward webcom.com>]
2235
2236   *) Fix WinNT cgi 500 errors when QUERY_ARGS or other strings include
2237      extended characters (non US-ASCII) in non-utf8 format.  This brings
2238      Win32 back into CGI/1.1 compliance, and leaves charset decoding up
2239      to the cgi application itself.  [William Rowe]
2240
2241   *) Major overhaul of mod_dav, mod_dav_fs and the experimental/cache
2242      modules to bring them up to the current apr/apr-util APIs.
2243      [William Rowe]
2244
2245   *) Fix segfault in mod_mem_cache most frequently observed when
2246      serving the same file to multiple clients on an MP machine.
2247      [Bill Stoddard]
2248
2249   *) mod_rewrite can now set cookies  (RewriteRule (.*) - [CO=name:$1:.domain])
2250      [Brian Degenhardt <bmd mp3.com>, Ian Holsman]
2251
2252   *) Fix perchild to work with apachectl by adding -k support to perchild.
2253      PR 10074  [Jeff Trawick]
2254
2255   *) Fix a silly htpasswd.c logic error that incorrectly reported that
2256      both -c and -n had been used.  PR 9989  [Cliff Woolley]
2257
2258   *) Fixed a mod_include error case in which no HTTP response was sent
2259      to the client if an shtml document contained an unterminated SSI
2260      directive [Brian Pane]
2261
2262   *) Improve ap_get_client_block implementation by using APR-util brigade
2263      helper functions and relying on current filter assumptions.
2264      [Justin Erenkrantz]
2265
2266 Changes with Apache 2.0.39
2267
2268   *) Fixed a build problem in htpasswd.c on Win32.
2269      [Guenter Knauf <eflash gmx.net>, Cliff Woolley]
2270
2271 Changes with Apache 2.0.38
2272
2273   *) Rewrite htpasswd to use APR.  The removes the annoying warning about
2274      tmpnam being unsafe.   [Ryan Bloom]
2275
2276   *) We must set the MIME-type for .shtml files to text/html if we want them
2277      to be parsed for SSI tags.  Add the config for that to the default 
2278      config file so that it is easier to enable .shtml parsing.
2279      [Dave Dyer <ddyer real-me.net>]
2280
2281   *) Fixed a problem with 'make install' on ReliantUnix.
2282      [Jean-frederic Clere <jfrederic.clere fujitsu-siemens.com>]
2283
2284   *) Make the default_handler catch all requests that aren't served by
2285      another handler.  This also gets us to return a 404 if a directory
2286      is requested, there is no DirectoryIndex, and mod_autoindex isn't
2287      loaded.  [Justin Erenkrantz]
2288
2289   *) Fixed the handling of nested if-statements in shtml files.
2290      PR 9866  [Brian Pane]
2291
2292   *) Allow 'make install DESTDIR=/path'.  This allows packagers to install
2293      into a directory different from the one that was configured.  This 
2294      also mirrors the root= feature from 1.3.  We cannot use prefix=,
2295      because both APR and APR-util resolve their installation paths at 
2296      configuration time.  This means that there is no variable prefix 
2297      to replace.  [Andreas Hasenack <andreas netbank.com.br>]
2298
2299   *) AIX 4.3.2 and above: Define SINGLE_LISTEN_UNSERIALIZED_ACCEPT.
2300      These levels of AIX don't have a thundering herd problem with
2301      accept().  [Jeff Trawick]
2302
2303   *) prefork MPM: Ignore mutex errors during graceful restart.  For
2304      certain types of mutexes (particularly SysV semaphores), we
2305      should expect to occasionally fail to obtain or release the
2306      mutex during restart processing.  [Jeff Trawick]
2307
2308   *) Fix install-bindist.sh so that it finds any perl instead of just
2309      early perl 5.x versions.  This is consistent with a build/install
2310      from source, and it allows the perl scripts installed by a bindist 
2311      to work on systems with perl 5.6.  [Jeff Trawick]
2312
2313   *) Fix apxs so that the makefile created by "apxs -g" works on AIX and
2314      Tru64 (and probably some other platforms).  [Jeff Trawick]
2315
2316   *) Allow CGI scripts to return their Content-Length.  This also fixes a
2317      hang on HEAD requests seen on certain platforms (such as FreeBSD).
2318      [Justin Erenkrantz]
2319
2320   *) Added log rotation based on file size to the RotateLog support
2321      utility. [Brad Nicholes]
2322
2323   *) Fix some casting in mod_rewrite which broke random maps.
2324      PR 9770  [Allan Edwards, Greg Ames, Jeff Trawick]
2325
2326 Changes with Apache 2.0.37
2327
2328   *) allow POST method over SSL when per-directory client cert
2329      authentication is used with 'SSLOptions +OptRenegotiate' enabled
2330      and a client cert was found in the ssl session cache.
2331
2332   *) 'SSLOptions +OptRengotiate' will use client cert in from the ssl
2333      session cache when there is no cert chain in the cache.  prior to
2334      the fix this situation would result in a FORBIDDEN response and
2335      error message "Cannot find peer certificate chain"
2336      [Doug MacEachern]
2337
2338   *) ap_finalize_sub_req_protocol() shouldn't send an EOS bucket if
2339      one was already sent.  PR 9644  [Jeff Trawick]
2340
2341   *) Fix the display of the default name for the mime types config
2342      file.  PR 9729  [Matthew Brecknell <mbrecknell orchestream.com>]
2343
2344   *) Fix the working directory *for WinNT/2K/XP services only* to
2345      change to the Apache directory (one level above the location 
2346      of Apache.exe, in the case that Apache.exe resides in bin/.)
2347      Solves the case of ServerRoot /foo paths where /foo was not
2348      on the same drive as /winnt/system32.  [William Rowe]
2349
2350   *) Make 2.0's "AcceptMutex" startup message now "completely"
2351      match how 1.3 does it. [Jim Jagielski]
2352
2353   *) Implement a fixed size memory cache using a priority queue
2354      [Ian Holsman]
2355
2356   *) Fix apxs to allow "apxs -q installbuilddir" and to allow
2357      querying certain other variables from config_vars.mk.  PR 9316  
2358      [Jeff Trawick]
2359
2360   *) Added the "detached" attribute to the cgi_exec_info_t internals
2361      so that Win32 and Netware won't create a new window or console
2362      for each CGI invoked.  PR 8387
2363      [Brad Nicholes, William Rowe]
2364
2365   *) Consolidated the command line parameters and attributes that are 
2366      manipulated by the optional function ap_cgi_build_command() in
2367      mod_cgi into a single structure.
2368      [Brad Nicholes]
2369
2370   *) Get rid of uninitialized value errors with "apxs -q" on certain
2371      variables.  [Stas Bekman <stas stason.org>]
2372
2373   *) Fix apxs to allow it to work when the build directory is somewhere
2374      besides server-root/build.  PR 8453  
2375      [Jeff Trawick and a host of others]
2376
2377   *) Allow ap_discard_request_body to be called multiple times in the
2378      same request.  Essentially, ap_http_filter keeps track of whether
2379      it has sent an EOS bucket up the stack, if so, it will only ever
2380      send an EOS bucket for this request.  
2381      [Ryan Bloom, Justin Erenkrantz, Greg Stein]
2382
2383   *) Remove all special mod_ssl URIs.  This also fixes the bug where
2384      redirecting (.*) will allow an SSL protected page to be viewed
2385      without SSL.  [Ryan Bloom]
2386
2387   *) Fix the binary build install script so that the build logic
2388      created by "apxs -g" will work when the user has a binary
2389      build.  [Jeff Trawick]
2390
2391   *) Allow instdso.sh to work with full paths to the shared module.
2392      [Justin Erenkrantz]
2393
2394   *) NetWare: Enabled CGI functionality and added mod_cgi as a built
2395      in module for NetWare  [Brad Nicholes]
2396
2397   *) Changed cgi and piped log behavior to accept 65536 characters
2398      on Win32 (matching Linux) before deadlocking between outputing
2399      client stdin, slurping the output from stdout and then the stderr
2400      stream.  PR 8179  [William Rowe]
2401
2402   *) Fixed Win32 wintty.exe support to assure the window title is valid.
2403      Elimiates possible gpfault or garbage title without the -t option.
2404      [William Rowe]
2405
2406   *) Rewrite mod_cgi, mod_cgid, and mod_proxy input handling to use
2407      brigades and input filters.  [Justin Erenkrantz]
2408
2409   *) Allow ap_http_filter (HTTP_IN) to return EOS when there is no request
2410      body.  [Justin Erenkrantz]
2411     
2412   *) NetWare: Piping log entries through RotateLogs using the 
2413      CustomLogs directive is finally supported now that we have 
2414      the pipes and spawning functionality working.
2415      [Brad Nicholes]
2416
2417   *) SECURITY [CVE-2002-0392] (cve.mitre.org) [CERT VU#944335]:
2418      Detect overflow when reading the hex bytes forming a chunk line.
2419      [Aaron Bannert]
2420
2421   *) Allow RewriteMap prg:'s to take command-line arguments.  PR 8464.
2422      [James Tait <JTait wyrddreams.demon.co.uk>]
2423
2424   *) Correctly return 413 when an invalid chunk size is given on
2425      input.  Also modify ap_discard_request_body to not do anything
2426      on sub-requests or when the connection will be dropped.
2427      [Justin Erenkrantz]
2428
2429   *) Fix the TIME_* SSL var lookups to be threadsafe.  PR 9469.
2430      [Cliff Woolley]
2431
2432   *) Ensure that apr_brigade_write() flushes in all of the cases that
2433      it should to avoid conditions in some modules that could cause
2434      large amounts of data to be buffered.  [Cliff Woolley]
2435
2436   *) Fix problem where mod_cache/mod_disk_cache was incorrectly
2437      stripping the content_type from cached responses.
2438      [Bill Stoddard]
2439
2440   *) apachectl passes through any httpd options.  Note: apachectl
2441      should be used in preference to httpd since it ensures that any
2442      appropriate environment variables have been set up.
2443      [Jeff Trawick]
2444
2445   *) Fix the combination of mod_cgid, mod_setuexec, and mod_userdir.
2446      PR 7810  [Colm MacCarthaigh <colmmacc redbrick.dcu.ie>]
2447
2448   *) Fix suexec execution of CGI scripts from mod_include.
2449      PR 7791, 8291  [Colm MacCarthaigh <colmmacc redbrick.dcu.ie>]
2450
2451   *) Fix segfaults at startup on some platforms when mod_auth_digest,
2452      mod_suexec, or mod_ssl were used as DSO's due to the way they
2453      were tracking the current init phase since DSO's get completely
2454      unloaded and reloaded between phases.  PR 9413.
2455      [Tsuyoshi Sasamoto <nazonazo super.win.ne.jp>, Brad Nicholes]
2456
2457   *) Fix mod_include's handling of regular expressions in
2458      "<!--#if" directives [Julius Gawlas <julius_gawlas hp.com>]
2459
2460   *) Fix the worker MPM deadlock problem  [Brian Pane]
2461
2462   *) Modify the module documentation to allow for translations.
2463      [Yoshiki Hayashi, Joshua Slive]
2464
2465   *) Fix a file permissions problem which prevented mod_disk_cache
2466      from working on Unix.  [Jeff Trawick]
2467
2468   *) Add "-k start|restart|graceful|stop" support to httpd for the Unix 
2469      MPMs.  These have semantics very similar to the old apachectl 
2470      commands of the same name.  [Justin Erenkrantz, Jeff Trawick]
2471
2472   *) Make sure that the runtime dir is created by make install.
2473      PR 9233.  [Jeff Trawick]
2474
2475   *) Fix an unusual set of ./configure arguments that could cause
2476      mod_http to be built as a DSO, which it currently doesn't
2477      support.  PR 9244.
2478      [Cliff Woolley, Robin Johnson <robbat2 orbis-terrarum.net>]
2479
2480   *) Win32: Fix bug in apr_sendfile() that caused incorrect operation
2481      of the %X, %b and %B logformat options. PR 8253, 8996.
2482      [Bill Stoddard]
2483
2484   *) If content-encoding is already present, do not run deflate (PR 9222)
2485      [Kazuhisa ASADA <kaz asada.sytes.net>]
2486
2487   *) The APLOG_NOERRNO flag to ap_log_[r]error() is now deprecated.
2488      It is currently ignored and it will be removed in a future release
2489      of Apache.  [Jeff Trawick]
2490
2491   *) Removed documentation references to the no-longer-supported
2492      "make certificate" feature of mod_ssl for Apache 1.3.x.  Test
2493      certificates, if truly desired, can be generated using openssl
2494      commands.  PR 8724.  [Cliff Woolley]
2495
2496   *) Remove SSLLog and SSLLogLevel directives in favor of having
2497      mod_ssl use the standard ErrorLog directives.  [Justin Erenkrantz]
2498
2499   *) OS/390: LIBPATH no longer has to be manually uncommented in
2500      envvars to get apachectl to set up httpd properly.  [Jeff Trawick]
2501
2502   *) mod_isapi: All mod_isapi directives, excluding ISAPICacheFile,
2503      may now be specified to the <File/Directory > container, rather
2504      than by vhost.  [William Rowe]
2505
2506   *) mod_isapi: Experimental support for faux async support for ISAPI
2507      modules.  [William Rowe]
2508
2509   *) mod_isapi: Major refactoring of the code to rely on apr internals
2510      rather than MS APIs (using our own mod_isapi.h headers for ISAPI
2511      symbol definitions.)  [William Rowe]
2512
2513   *) mod_isapi: Fixed the return string length from GetServerVariable
2514      callback, it was not including the trailing null in the consumed
2515      buffer size.  This was particularly bad for Delphi 6.0 users.
2516      PR 8934  [Sebastian Hantsch <sebastian.hantsch gmx.de>]
2517
2518   *) Fixed Win32 builds for Microsoft VisualStudio 7.0 (.net).
2519      [William Rowe]
2520
2521   *) Make apxs look in the correct directory for envvars.  It was
2522      broken when sbindir != bindir.  PR 8869
2523      [Andreas Sundström <sunkan zappa.cx>]
2524   
2525   *) Fix mod_deflate corruption when using multiple buckets.  PR 9014.
2526      [Asada Kazuhisa <kaz asada.sytes.net>]
2527
2528   *) Performance enhancements for access logger when using
2529      default timestamp formatting  [Brian Pane]
2530
2531   *) Added EnableMMAP config directive to enable the server
2532      administrator to disable memory-mapping of delivered files
2533      on a per-directory basis.  [Brian Pane]
2534
2535   *) Performance enhancements for mod_setenvif  [Brian Pane]
2536
2537   *) Fix a mod_ssl build problem on OS/390.  [Jeff Trawick]
2538
2539   *) Fixed If-Modified-Since on Win32, which would give false positives
2540      because of the sub-second resolution of file timestamps on that
2541      platform.  [Cliff Woolley]
2542
2543   *) Reverse the hook ordering for mod_userdir and mod_alias so
2544      that Alias/ScriptAlias will override Userdir.  PR 8841
2545      [Joshua Slive]
2546
2547   *) Move mod_deflate out of experimental and into filters.
2548      [Justin Erenkrantz]
2549
2550   *) Get proxy CONNECT basically working.  [Jeff Trawick]
2551
2552   *) Fix mod_rewrite hang when APR uses SysV Semaphores and
2553      RewriteLogLevel is set to anything other than 0.  PR: 8143
2554      [Aaron Bannert, Cliff Woolley]
2555
2556   *) Fix byterange requests from returning 416 when using dynamic data
2557      (such as filters like mod_include).  [Justin Erenkrantz]
2558
2559   *) Allow mod_rewrite's set of "int:" internal RewriteMap functions
2560      to be extended by third-party modules via an optional function.
2561      [Tahiry Ramanamampanoharana <nomentsoa hotmail.com>, Cliff Woolley]
2562
2563   *) Fix mod_include expression parser's handling of unquoted strings
2564      followed immediately by a closing paren.  PR 8462.  [Brian Pane]
2565
2566   *) Remove autom4te.cache in 'make distclean'.
2567      [Thom May <thom planetarytramp.net>]
2568
2569   *) Fix generated httpd.conf to respect layout for LoadModule lines.
2570      PR 8170.  [Thom May <thom planetarytramp.net>]
2571
2572   *) Win32: During a graceful restart, threads in the new process
2573      were accessing scoreboard slots still in use by active threads in 
2574      the old process. [Bill Stoddard]
2575
2576 Changes with Apache 2.0.36
2577
2578   *) Fix some minor formatting issues with ab. Part of this is
2579      in reference to PR 8544, the rest I noticed while testing
2580      the PR fix. [Paul J. Reder]
2581
2582   *) Fix a case where an invalid pass phrase is entered and an
2583      error message is given, but the prompt is not shown again.
2584      This left the user in an ambiguous state. PR 8320 [Paul J. Reder]
2585
2586   *) Close sockets on worker MPM when doing a graceless restart.
2587      [Aaron Bannert]
2588
2589   *) Reverted a minor optimization in mod_ssl.c that used the vhost ID
2590      as the session id context rather that a MD5 hash of that vhost ID,
2591      because it caused very long vhost id's to be unusable with mod_ssl.
2592      PR 8572.  [Cliff Woolley]
2593
2594   *) Fix the link to the description of the CoredumpDirectory 
2595      directive in the server-wide document.  PR 8643.  [Jeff Trawick]
2596
2597   *) Fixed SHMCB session caching.  [Aaron Bannert, Cliff Woolley]
2598
2599   *) Synced with remaining changes from mod_ssl 2.8.8-1.3.24:
2600      - Avoid SIGBUS on sparc machines with SHMCB session caches
2601      - Allow whitespace between the pipe and the name of the
2602      program in SSLLog "| /path/to/program".  [Cliff Woolley]
2603
2604   *) Introduce mod_ext_filter and mod_deflate experimental modules
2605      to the Win32 build (zlib sources must be in srclib\zlib.)
2606      [William Rowe]
2607
2608   *) Changes to the worker MPM's queue management and thread
2609      synchronization code to reduce mutex contention  [Brian Pane]
2610
2611   *) Don't install *.in configuration files since we already install
2612      *-std.conf files.  [Aaron Bannert]
2613
2614   *) Many improvements to the threadpool MPM.  [Aaron Bannert]
2615
2616   *) Fix subreqs that are promoted via fast_redirect from having invalid
2617      frec->r structures.  This would cause subtle errors later on in
2618      request processing such as seen in PR 7966.  [Justin Erenkrantz]
2619
2620   *) More efficient pool recycling logic for the worker MPM [Brian Pane]
2621
2622   *) Modify the worker MPM to not accept() new connections until
2623      there is an available worker thread. This prevents queued
2624      connections from starving for processing time while long-running
2625      connections were hogging all the available threads.  [Aaron Bannert]
2626
2627   *) Convert the worker MPM's fdqueue from a LIFO back into a FIFO.
2628      [Aaron Bannert]
2629
2630   *) Get basic HTTP proxy working on EBCDIC machines.  [Jeff Trawick]
2631
2632   *) Allow mod_unique_id to work on systems with no IPv4 address
2633      corresponding to their host name.  [Jeff Trawick]
2634
2635   *) Fix suexec behavior with user directories.  PR 7810.
2636      [Colm <colmmacc redbrick.dcu.ie>]
2637
2638   *) Reject a blank UserDir directive since it is ambiguous.  PR 8472.
2639      [Justin Erenkrantz]
2640
2641   *) Make mod_mime use case-insensitive matching when examining
2642      extensions on all platforms.  PR 8223.  [Justin Erenkrantz]
2643
2644   *) Add an intelligent error message should no proxy submodules be
2645      valid to handle a request. PR 8407 [Graham Leggett]
2646
2647   *) Major improvements in concurrent processing for AB by enabling
2648      non-blocking connect()s and preventing APR from doing blocking
2649      read()s. Also implement fatal error checking for apr_recv().
2650      [Aaron Bannert]
2651
2652   *) Fix Win32 NTFS Junctions (symlinks).  PR 8014  [William Rowe]
2653
2654   *) Fix Win32 'short name' aliases in httpd.conf directives.
2655      PR 8009  [William Rowe]
2656
2657   *) Fix generation of default httpd.conf when the layout paths are
2658      disjoint.  PR 7979, 8227.  [Justin Erenkrantz]
2659
2660   *) Swap downgrade-1.0 and force-response-1.0 conditional checks so
2661      that downgraded responses can have force-response.  PR 8357.
2662      [Justin Erenkrantz]
2663
2664   *) Fix perchild MPM so that it can be configured with the move to the
2665      experimental directory.  [Scott Lamb <slamb slamb.org>]
2666
2667   *) Fix perchild MPM so that it uses ap_gname2id for groups instead of
2668      ap_uname2id. [Scott Lamb <slamb slamb.org>]
2669
2670   *) Fix AcceptPathInfo. PR 8234  [Cliff Woolley]
2671
2672   *) SECURITY: Added the APLOG_TOCLIENT flag to ap_log_rerror() to
2673      explicitly tell the server that warning messages should be sent 
2674      to the client in addition to being recorded in the error log. 
2675      Prior to this change, ap_log_rerror() always sent warning 
2676      messages to the client. In one case, a faulty CGI script caused
2677      the server to send a warning message to the client that contained
2678      the full path to the CGI script. This could be considered a
2679      minor security exposure. [Bill Stoddard]
2680
2681   *) mod_autoindex output when SuppressRules was specified would
2682      omit the first carriage return so the first item in the list
2683      would appear to the right of the column headings instead of
2684      underneath them. PR 8016  [David Shane Holden <dpejesh yahoo.com>]
2685
2686   *) Moved the call to apr_mmap_dup outside the error branch so
2687      that it would actually get called. This fixes a core dump
2688      at init everytime you use the MMapFile directive. PR 8314
2689      [Paul J. Reder]
2690
2691   *) Trigger an error when a LoadModule directive attempts to
2692      load a module which is built-in.  This is a common error when
2693      switching from a DSO build to a static build.  [Jeff Trawick]
2694
2695   *) Change instdso.sh to use libtool --install everywhere and then
2696      clean up some stray files and symlinks that libtool leaves around
2697      on some platforms.  This gets subversion building properly since
2698      it needed a re-link to be performed by libtool at install time,
2699      and the old instdso.sh logic to simply cp the DSO didn't handle
2700      that requirement.  [Sander Striker]
2701
2702   *) Allow VPATH builds to succeed when configured from an empty
2703      directory.  [Thom May <thom planetarytramp.net>]
2704
2705   *) Fix 'control reaches end of non-void function' warning in
2706      server/log.c.  [Ben Collins-Sussman <sussman collab.net>]
2707
2708   *) Perchild MPM is now correctly deemed as experimental and is now
2709      located in server/mpm/experimental.  [Justin Erenkrantz]
2710
2711   *) Fix segfault in mod_mem_cache when garabge collecting an expired
2712      cache entry.  [Bill Stoddard]
2713
2714   *) Introduced -E startup_logfile_name option to httpd to allow admins
2715      to begin logging errors immediately.  This provides Win32 users 
2716      an alternative to sending startup errors to the event viewer, and
2717      allows other daemon tool authors an alternative to logging to stderr.
2718      [William Rowe] 
2719      
2720   *) Fix subreqs with non-defined Content-Types being served improperly.
2721      [Justin Erenkrantz]
2722
2723   *) Merge in latest GNU config.guess and config.sub files.  PR 7818.
2724      [Justin Erenkrantz]
2725
2726   *) Move 100 - Continue support to the HTTP_IN filter so that filters
2727      are guaranteed to support 100 - Continue logic without any
2728      intervention.  [Justin Erenkrantz]
2729
2730   *) Add HTTP chunked input trailer support.  [Justin Erenkrantz]
2731
2732   *) Rename and export get_mime_headers as ap_get_mime_headers.
2733      [Justin Erenkrantz]
2734
2735   *) Allow empty Host: header arguments.  PR 7441.  [Justin Erenkrantz]
2736
2737   *) Properly substitute sbindir as httpd's location in apachectl.  PR 7840.
2738      [Andreas Hasenack <andreas netbank.com.br>]
2739
2740   *) Allow Win32 shebang scripts to follow the path (or omit the .exe
2741      suffix from the shebang command), and allow ScriptInterpreterSource
2742      Registry or RegistryStrict to override shebang lines, as 1.3 did.
2743      PR 8004  [William Rowe]
2744
2745   *) worker MPM: Fix a situation where a child exited without releasing
2746      the accept mutex.  Depending on the OS and mutex mechanism this 
2747      could result in a hang.  [Jeff Trawick]
2748
2749   *) Update the instructions for how to get started with mod_example.
2750      [Stas Bekman]
2751   
2752   *) Fix PidFile to default to rel_runtimedir instead of
2753      rel_logfiledir.  PR 7841.  [Andreas Hasenack <andreas netbank.com.br>]
2754
2755   *) Win32: Fix problem that caused rapid performance degradation
2756      when number of connecting clients exceeded ThreadsPerChild.
2757      [Bill Stoddard]
2758
2759   *) Fixed a segfault parsing large SSIs on non-mmap systems.
2760      [Brian Havard]
2761
2762   *) Proxy was bombing out every second keepalive request, caused by a
2763      stray CRLF before the second response's status line. Proxy now
2764      tries to read one more line if it encounters a CRLF where it
2765      expected a status. PR 10010 [Graham Leggett]
2766
2767   *) Deprecated the apr_lock.h API. Please see the following files
2768      for the improved thread and process locking and signaling: 
2769      apr_proc_mutex.h, apr_thread_mutex.h, apr_thread_rwlock.h,
2770      apr_thread_cond.h, and apr_global_mutex.h.  [Aaron Bannert]
2771
2772   *) Change mod_status to use scoreboard accessor functions so it can
2773      be used in any MPM without having to be recompiled.
2774      [Ryan Morgan <rmorgan covalent.net>]
2775
2776   *) Fix parsing of some AP_DECLARE_DATA declarations so that the filter
2777      handle declarations are recognized.  This fixes problems loading 
2778      mod_autoindex on some platforms.  [Brian Havard]
2779
2780   *) add optional fixup hook to proxy [Daniel Lopez <daniel covalent.net>]
2781
2782   *) Remind the admin about the User and Group directives when we are
2783      unable to set permissions on a semaphore.  PR 7812  [Jeff Trawick]
2784
2785   *) fix possible compilation problem in ssl_engine_kernel.c. PR 7802
2786      [Doug MacEachern]
2787
2788   *) fix possible infinite loop in mod_ssl triggered by certain
2789      netscape clients [Doug MacEachern]
2790
2791   *) fix ProxyPass when frontend is https and backend is http
2792      [Doug MacEachern]
2793
2794   *) Add DASL support to mod_dav
2795      [Sung Kim <hunkim cse.ucsc.edu>]
2796
2797 Changes with Apache 2.0.35
2798
2799   *) mod_rewrite: updated to use the new APR global mutex type.
2800      [Aaron Bannert]
2801
2802   *) Fixes for mod_include errors on boundary conditions in which
2803      "<!--#" occurs at the very end of a bucket
2804      [Paul Reder, Brian Pane]
2805
2806   *) worker, prefork, perchild, beos MPMs: Add -DFOREGROUND switch to 
2807      cause the Apache parent process to run in the foreground (similar to
2808      -DNO_DETACH except that it doesn't switch session ids).  
2809      [Jeff Trawick]
2810
2811   *) Added support for Posix semaphore mutex locking (AcceptMutex posixsem)
2812      for those platforms that support it. If using the default
2813      implementation, this is between pthread and sysvsem in priority.
2814      This implies it's the new default for Darwin. [Jim Jagielski]
2815
2816   *) AIX: Fix the syntax for setting the LDR_CNTRL and AIXTHREAD_SCOPE
2817      environment variables in the envvars file.  [Jeff Trawick]
2818
2819   *) worker MPM: Don't create a listener thread until we have a worker
2820      thread.  Otherwise, in situations where we'll have to wait a while
2821      to take over scoreboard slots from a previous generation, we'll be
2822      accepting connections we can't process yet.  [Jeff Trawick]
2823
2824   *) Allow worker MPM to build on systems without pthread_kill().
2825      [Pier Fumagalli, Jeff Trawick]
2826
2827   *) Prevent ap_add_output_filters_by_type from being called in
2828      ap_set_content_type if the content-type hasn't changed.
2829      [Justin Erenkrantz]
2830
2831   *) Performance: implemented the bucket allocator made possible by the
2832      API change in 2.0.34.  [Cliff Woolley]
2833
2834   *) Don't allow initialization to succeed if we can't get a socket
2835      corresponding to one of the Listen statements.  [Jeff Trawick]
2836
2837 Changes with Apache 2.0.34
2838
2839   *) Allow all Perchild directives to accept either numerical UID/GID
2840      or logical user/group names.  [Scott Lamb <slamb slamb.org>]
2841
2842   *) Make Perchild compile cleanly and serve pages again. [Ryan Bloom]
2843
2844   *) implement ssl proxy to support ProxyPass / https:// and the
2845      SSLProxy* directives [Doug MacEachern]
2846
2847   *) Update mod_cgid to not do single-byte socket reads for CGI headers
2848      [Brian Pane]
2849
2850   *) Made AB's use of the Host: header rfc2616 compliant
2851      by Taisuke Yamada <tai iij.ad.jp> [Dirk-Willem van Gulik].
2852
2853   *) The old, legacy (and unused) code in which the scoreboard was totally
2854      and completely contained in a file (SCOREBOARD_FILE) has been
2855      removed. This does not affect scoreboards which are *mapped* to
2856      files using named-shared-memory. [Jim Jagielski]
2857
2858   *) Change bucket brigades API to allow a "bucket allocator" to be
2859      passed in at certain points.  This allows us to implement freelists
2860      so that we can stop using malloc/free so frequently.
2861      [Cliff Woolley, Brian Pane]
2862
2863   *) Add support for macro expansion within the variable names in
2864      <!--#echo--> and <!--#set--> directives [Brian Pane]
2865
2866   *) Fix some mod_include segfaults [Cliff Woolley, Brian Pane, Brad Nicholes]
2867
2868   *) Update the "RedHat" Layout to match Red Hat Linux version 7. PR BZ-7422
2869      [Joe Orton] 
2870
2871   *) add compat layer to support RSA SSLC 1.x and 2.x in mod_ssl
2872      [Jon Travis, John Barbee, William Rowe, Ryan Bloom, Doug MacEachern]
2873
2874   *) Add a new parameter to the quick_handler hook to instruct
2875      quick handlers to optionally do a lookup rather than actually 
2876      serve content. This is the first of several changes required fix
2877      several problems with how quick handlers work with subrequests.
2878      [Bill Stoddard]
2879
2880   *) worker MPM: Get MaxRequestsPerChild to work again.  [Jeff Trawick]
2881
2882   *) [APR-related] The ordering of the default accept mutex method has
2883      been changed to better match what's done in Apache 1.3. The ordering 
2884      is now (highest to lowest): pthread -> sysvsem -> fcntl -> flock.
2885      [Jim Jagielski]
2886
2887   *) Ensure that the build/ directory is created when using VPATH.
2888      [Justin Erenkrantz]
2889
2890   *) Add some popular types to the mime magic file.  PR 7730.
2891      [Linus Walleij <triad df.lth.se>, Justin Erenkrantz]
2892
2893   *) Remove the single-byte socket reads for CGI headers [Brian Pane]
2894
2895   *) When a proxied site was being served, Apache was replacing
2896      the original site Server header with it's own, which is not
2897      allowed by RFC2616. Fixed. [Graham Leggett]
2898
2899   *) Fix a mod_cgid problem that left daemon processes stranded
2900      in some server restart scenarios.  [Jeff Trawick]
2901
2902   *) Added exp_foo and rel_foo variables to config_vars.mk for
2903      all Apache and Autoconf path variables (like --sysconfdir,
2904      --sbindir, etc). exp_foo is the "expanded" version, which means
2905      that all internal variable references have been interpolated.
2906      rel_foo is the same as $exp_foo, only relative to $prefix if they
2907      share a common path.  [Aaron Bannert]
2908
2909   *) Fix some restart/terminate problems in the worker MPM.  Don't
2910      drop connections during graceful restart.  [Jeff Trawick]
2911
2912   *) Change the header merging behaviour in proxy, as some headers
2913      (like Set-Cookie) cannot be unmerged due to stray commas in
2914      dates. [Graham Leggett]
2915
2916   *) Be more vocal about what AcceptMutex values we allow, to make
2917      us closer to how 1.3 does it. [Jim Jagielski]
2918
2919   *) Get nph- CGI scripts working again.  PRs 8902, 8907, 9983
2920      [Jeff Trawick]
2921
2922   *) Upgraded PCRE library to latest version 3.9 [Brian Pane]
2923
2924   *) Add accessor function to set r->content_type. From now on,
2925      ap_rset_content_type() should be used to set r->content_type.
2926      This change is required to properly implement the 
2927      AddOutputFilterByType configuration directive.
2928      [Bill Stoddard, Sander Striker, Ryan Bloom]
2929
2930   *) Add new M_FOO symbols for the WebDAV/DeltaV methods specified by
2931      RFC 3253. Improved the method name/number mapping functions.
2932      [Greg Stein]
2933
2934   *) remove sock_enable_linger from connection.c [Ian Holsman]
2935
2936   *) Fix for virtual host processing where the requested hostname
2937      has a '.' at the end (PR 9187) [Ryan Cruse <ryan estara.com>]
2938
2939   *) mod_dav's APIs for REPORT response handling was changed so that
2940      providers can generate the content directly into the output filter
2941      stack, rather than buffering the response into memory. [Greg Stein]
2942
2943   *) Fix a hang condition with graceful restart and prefork MPM
2944      in the situation where MaxClients is very high but
2945      much fewer servers are actually started at the time of the
2946      restart.  [Jeff Trawick]
2947
2948   *) Small performance fixes for mod_include [Brian Pane]
2949
2950   *) Performance improvement for the error logger [Brian Pane]
2951
2952   *) Change configure so that Solaris 8 and above have 
2953      SINGLE_LISTEN_UNSERIALIZED_ACCEPT defined by default.
2954      according to sun people solaris 8+ doesn't have a thundering
2955      herd problem [Ian Holsman]
2956
2957   *) Allow URIs specifying CGI scripts to include '/' at the end
2958      (e.g., /cgi-bin/printenv/) on AIX and Solaris (and other OSs
2959      which ignore '/' at the end of the names of non-directories).
2960      PR 10138  [Jeff Trawick]
2961
2962   *) implement SSLSessionCache shmht and shmcb based on apr_rmm and
2963      apr_shm.  [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
2964
2965   *) Fix apxs -g handling.  Move config_vars.mk from the top build
2966      directory to the build directory.  PR 10163  [Jeff Trawick]
2967
2968   *) Fix some mod_include problems which broke evaluation of some
2969      expressions.  PR 10108  [Jeff Trawick]
2970
2971   *) Fix the calculation of request time in mod_status.  [Stas Bekman]
2972
2973   *) Fix the calculation of thread_num in the worker score structure.
2974      [Stas Bekman]
2975
2976   *) Use apr_atomic operations in managing the mod_mem_cache
2977      cache_objects for SMP scalability. (see USE_ATOMICS
2978      preprocessor directive in mod_file_cache)
2979      [Bill Stoddard]
2980
2981   *) Add filehandle caching to mod_mem_cache. (see CACHE_FD
2982      preprocessor directive in mod_file_cache)
2983      [Bill Stoddard]
2984
2985   *) Implement prototype mod_disk_cache for use with mod_cache.
2986      [Bill Stoddard]
2987
2988   *) Add a missing manualdir entry in the Debian config.layout.
2989      [Thom May <thom planetarytramp.net>]
2990
2991   *) Stop installing libtool for APR and tell APR where it should place
2992      its copy of libtool (via our installbuildpath layout variable).
2993      [Justin Erenkrantz]
2994
2995   *) New directive ProxyIOBufferSize. Sets the size of the buffer used
2996      when reading from a remote HTTP server in proxy. [Graham Leggett]
2997
2998   *) Modify receive/send loop in proxy_http and proxy_ftp so that
2999      should it be necessary, the remote server socket is closed before
3000      transmitting the last buffer (set by ProxyIOBufferSize) to the
3001      client. This prevents the backend server from being forced to hang
3002      around while the last few bytes are transmitted to a slow client.
3003      Fix the case where no error checking was performed on the final
3004      brigade in the loop. [Graham Leggett]
3005
3006   *) Scrap CacheMaxExpireMin and CacheDefaultExpireMin. Change
3007      CacheMaxExpire and CacheDefaultExpire to use seconds rather than
3008      hours. [Graham Leggett, Bill Stoddard]
3009
3010   *) New Directive SSIUndefinedEcho. to change the '(none)' echoed
3011      for a undefined variable. [Ian Holsman]
3012
3013   *) Proxy HTTP and CONNECT: Keep trying other addresses from the DNS
3014      when we can't get a socket in the specified address family.  We may
3015      have gotten back an IPv6 address first and yet our system is not
3016      configured to allow IPv6 sockets.  [Jeff Trawick]
3017
3018   *) Be more careful about recursively removing CVS directories. Make
3019      sure that we aren't cd'ing to their home directory first. PR: 9993
3020      [Aaron Bannert, James LewisMoss <dres lewismoss.net>]
3021
3022   *) Add a missing errordir entry in the Debian config.layout. PR: 10067
3023      [Dirk-Jan Faber <dirk-jan selwerd.nl>, Aaron Bannert,
3024       Thom May <thom planetarytramp.net>]
3025
3026   *) Rename the filter ordering priorities.  The recent filtering fixes
3027      have showcased problems with their usage.  Therefore, we need to
3028      rename them to increase the clarity.  (CONTENT->RESOURCE,
3029      HTTP_HEADER->CONTENT_SET/PROTOCOL)  [Justin Erenkrantz]
3030
3031 Changes with Apache 2.0.33
3032
3033   *) Fix a problem in the new --enable-layout functionality where
3034      it wouldn't allow overrides from variables like --prefix,
3035      --bindir, etc.  [Thom May <thom planetarytramp.net>]
3036
3037   *) Fix a bug in the core input filter for AP_MODE_EXHAUSTIVE. It
3038      no longer hangs around waiting for the socket to close before
3039      returning exhaustive data.  [Aaron Bannert]
3040
3041   *) rename apr_exploded_time_t to apr_time_exp_t (as per renames pending)
3042      [Thom May <thom planetarytramp.net>]
3043
3044   *) Change mod_ssl to always do a full startup/teardown on restarts.
3045      this allows mod_ssl to be added to a server that is already
3046      running and makes it possible to add/change certs/keys after the
3047      server has been started.  [Doug MacEachern]
3048
3049   *) Introduce PassPhraseDialog "|/path/to/pipe" mechanism to mod_ssl.
3050      This pipe must be a bidirectional 'console' style relay, which
3051      mod_ssl prints all prompts to the pipe's stdin, and reads the
3052      passphrases from the pipe's stdout.  [William Rowe]
3053
3054   *) Fix bug where --sysconfdir and --localstatedir were being
3055      ignored.  [Thom May <thom planetarytramp.net>, Aaron Bannert]
3056      PR 9888
3057
3058   *) Fix --enable-layout to work again. Caution: When specifying
3059      --enable-layout, common arguments like --prefix, --exec-prefix,
3060      etc. will be ignored and the settings from the layout will be
3061      used instead.  [Thom May <thom planetarytramp.net>, Aaron Bannert]
3062      PR 9124, 9873, 9885
3063
3064   *) New Directive for mod_proxy: ProxyRemoteMatch. This provides
3065      regex pattern matching for the determination of which requests
3066      to use the remote proxy for. [Jim Jagielski]
3067
3068   *) Fix CustomLog bytes-sent with HTTP 0.9.  [Justin Erenkrantz]
3069
3070   *) Prevent Apache from ignoring SIGHUP due to some lingering 1.3
3071      cruft in piped logs and rewritemap child processes.
3072      [William Rowe]
3073
3074   *) All instances of apr_lock_t have been removed and converted
3075      to one of the following new lock APIs: apr_thread_mutex.h,
3076      apr_proc_mutex.h, or apr_global_mutex.h. No new code should
3077      use the apr_lock.h API, as the old API will soon be deprecated.
3078      [Aaron Bannert]
3079
3080   *) Merged in changes to mod_ssl up through 2.8.7-1.3.23.
3081      [Ralf S. Engelschall, Cliff Woolley]
3082
3083   *) mod-include: make it handle flush'es and fix the 'false-alarm'
3084      [Justin Erenkrantz, Brian Pane, Ian Holsman]
3085
3086   *) ap_get_*_filter_handle() functions to allow 3rd party modules
3087      to lookup filter handles so they can bypass the filter name
3088      lookup when adding filters to a request (via ap_add_*_filter_handle())
3089      [Ryan Morgan <rmorgan covalent.net>]
3090
3091   *) Fix for multiple file buckets on Win32, where the first file
3092      bucket would cause the immediate closure of the socket on any
3093      non-keepalive requests.  [Ryan Morgan <rmorgan covalent.net>]
3094
3095   *) Correct Win32 failure of mmap of a segment beyond start of the
3096      file; fixes large SSL and similar transfers.  [William Rowe]
3097      PR 9898
3098
3099   *) Implement apr_proc_detach changes and allow -DNO_DETACH in the
3100      multi-process mode to not "daemonize" while detaching from the
3101      controlling terminal. This is necessary for Apache to work with
3102      process-management tools like AIX's "System Resource Controller"
3103      as well as Dan Bernstein's "daemontools".
3104      [Jos Backus <josb cncdsl.com>, Aaron Bannert]
3105
3106   *) Convert mod_auth_digest to use the new apr_global_mutex_t
3107      type.  [Aaron Bannert]
3108
3109   *) fix bug in mod-include where it wouldn't send a unmatched
3110      part if it was at the end of a bucket [Ian Holsman]
3111
3112   *) worker MPM: Improve logging of errors with the interface between
3113      the listener thread and worker threads.  [Jeff Trawick]
3114
3115   *) Some browsers ignore cookies that have been merged into a
3116      single Set-Cookie header. Set-Cookie and Set-Cookie2 headers
3117      are now unmerged in the http proxy before being sent to the
3118      client. [Graham Leggett]
3119
3120   *) Fix a problem with proxy where each entry of a duplicated
3121      header such as Set-Cookie would overwrite and obliterate the
3122      previous value of the header, resulting in multiple header
3123      values (like cookies) going missing.
3124      [Graham Leggett, Joshua Slive]
3125
3126   *) Add the server-limit and thread-limit values to the scoreboard
3127      for the sake of third-party applications.
3128      [Adam Sussman <myddryn vishnu.vidya.com>]
3129
3130   *) Fix segfault when proxy recieves an invalid HTTP response [Ian Holsman]
3131
3132   *) OS/390: Get make install to properly copy DSO modules.
3133      [Jeff Trawick]
3134
3135   *) Win32: Fix bug in mod_status with displaying "Restart Time"
3136      and "Server uptime".
3137      [Bill Stoddard]
3138
3139   *) Fix IPv6 name-based virtual hosts.  [Jeff Trawick]
3140
3141   *) Introduce AddOutputFilterByType directive.  [Justin Erenkrantz]
3142
3143   *) Fix DEBUG_CGI support in mod_cgi.  PR 9670, 9671.
3144      [David MacKenzie <djm pix.net>]
3145
3146   *) Fix incorrect check for script_in in mod_cgi.  PR 9669.
3147      [David MacKenzie <djm pix.net>]
3148
3149   *) Fix segfault and display error when SSLMutex file can not be
3150      created.  [Adam Sussman <myddryn vishnu.vidya.com>]
3151
3152   *) Add reference counting to mod_mem_cache cache objects to
3153      better manage removing objects from the cache.
3154      [Bill Stoddard]
3155
3156   *) Change the verbage on the ScoreBoardFile in our default configs.
3157      Also change the default to be commented out (unspecified) so we
3158      get anonymous shared memory by default.  [Aaron Bannert]
3159
3160   *) Implement new ScoreBoardFile directive logic. This affects how
3161      we create the scoreboard's shared memory segment. If the directive
3162      is present, a name-based segment is created. If the directive is
3163      not present, first an anonymous segment is created, and if that
3164      fails, a name-based segment is created from a file of the name
3165      DEFAULT_SCOREBOARD. This gives third-party applications the
3166      ability to access our scoreboard.  [Aaron Bannert]
3167
3168   *) Allow mod_deflate to work with non-GET requests and properly send
3169      Content-Lengths.  [Sander Striker <striker apache.org>]
3170
3171   *) Fix ap_directory_merge() to correctly merge configs when there is
3172      no <Directory /> block.  [Justin Erenkrantz, William Rowe]
3173
3174   *) Remove spurious debug messsages that are normal under HTTP
3175      keep-alive logic.  [Jeff Trawick, Justin Erenkrantz]
3176
3177   *) Fix a bug in mod_cgid that would prevent proper shutdown death
3178      of the cgid process.  [Aaron Bannert]
3179
3180   *) Add signal handling back in to the worker MPM for the one_process
3181      (-X, -DDEBUG, -DONE_PROCESS) case.  [Aaron Bannert]
3182
3183   *) Performance: Reuse per-connection transaction pools in the
3184      worker MPM, rather than destroying and recreating them.  [Brian Pane]
3185
3186   *) Remove all signals from the worker MPM's child process.  Instead,
3187      the parent uses the Pipe of Death for all communication with the
3188      child processes.  [Ryan Bloom]
3189
3190 Changes with Apache 2.0.32
3191
3192   *) mod_negotiation: ForceLanguagePriority now uses 'Prefer' as the
3193      default if the directive is not specified.  This mirrors older
3194      behavior without changes to the httpd.conf.  [William Rowe]
3195
3196   *) Win32: solve the win32 service problems in 2.0.31-alpha, by fixing
3197      the service, mpm and logging code, and bugs in apr_file_open_stderr 
3198      and apr_file_dup2 functions.  Win2K/XP services have no handles 
3199      associated for stdin/out/err, which caused unpredictable behavior
3200      in the prior release.  [William Rowe, Bill Stoddard]
3201
3202   *) Win32: simplify the Application Event Log messages, since there isn't
3203      likely to be 'more information in the error log' before an error log
3204      has been opened.  [William Rowe]
3205
3206   *) Win32: substantial cleanup to the mpm_winnt code for legibility and
3207      to follow the program flow of other MPMs.  [Ryan Bloom, William Rowe]
3208
3209   *) Win32: apache -k shutdown now behaves like apache -k stop.
3210      [Bill Stoddard]
3211
3212   *) Fix prefork to not kill the parent if a child hits a resource shortage
3213      on accept().  [Greg Ames]
3214
3215   *) Fix seg faults that occur when what should be the httpd request line
3216      starts with \r\n followed by garbage.  [Greg Ames]
3217
3218   *) Allow statically linked support binaries with the new
3219      --enable-static-support flag, and enable this behavior in
3220      the binbuild script. Also add a new --enable-static-htdbm
3221      flag.  [Aaron Bannert]
3222
3223   *) Allow mod_autoindex to serve symlinks if permitted and attempt to
3224      do only one stat() call when generating the directory listings.
3225      [Justin Erenkrantz]
3226
3227   *) Fix resolve_symlink to save the original symlink name if known.
3228      [Justin Erenkrantz]
3229
3230   *) Be a bit more sane with regard to CanonicalNames.  If the user has
3231      specified they want to use the CanonicalName, but they have not
3232      configured a port with the ServerName, then use the same port that 
3233      the original request used. [Ryan Bloom and Ken Coar]
3234
3235   *) In core_input_filter, check for an empty brigade after 
3236      APR_BRIGADE_NORMALIZE().  Otherwise, we can get segfaults if a
3237      client says it will post some data but we get FIN before any
3238      data arrives.  [Jeff Trawick]
3239
3240   *) Not being able to bind to the socket is a fatal error.  We should
3241      print an error to the console, and return a non-zero status code.
3242      With these changes, all of the Unix MPMs do that correctly.
3243      [Ryan Bloom]
3244
3245   *) suexec: Allow HTTPS and SSL_* environment variables to be passed
3246      through to CGI scripts. PR 9163
3247      [Brian Reid <breid customlogic.com>, 
3248       Zvi Har'El <rl math.technion.ac.il>]
3249
3250   *) binbuild.sh: Make sure that we use the expat from our source
3251      tree so that there aren't any surprises on the target machine.
3252      [Jeff Trawick]
3253
3254   *) mod_cgid: Add retry logic for when the daemon can't fork fast
3255      enough to keep up with new requests.  Start using 
3256      HTTP_SERVER_UNAVAILABLE instead of HTTP_INTERNAL_SERVER_ERROR
3257      when we can't talk to the daemon.  [Jeff Trawick]
3258
3259   *) apxs: LTFLAGS envvar can override default libtool options.  Try
3260      "LTFLAGS=' ' apxs -c mod_foo.c" to see what libtool does under
3261      the covers.  [Jeff Trawick]
3262
3263   *) The Location: response header field, used for external
3264      redirect, *must* be an absoluteURI.  The Redirect directive
3265      tested for that, but RedirectMatch didn't -- it would allow
3266      almost anything through.  Now it will try to turn an abs_path
3267      into an absoluteURI, but it will correctly varf like Redirect
3268      if the final redirection target isn't an absoluteURI.  [Ken Coar]
3269
3270 Changes with Apache 2.0.31
3271
3272   *) Create the scoreboard (in the parent) in a global pool context,
3273      so it survives graceful restarts. This fixes a SEGV during
3274      graceful restarts.  [Aaron Bannert]
3275
3276   *) Add a timeout option to the proxy code 'ProxyTimeout' 
3277      [Ian Holsman]
3278
3279   *) FTP directory listings are now always retrieved in ASCII mode.
3280      The FTP proxy properly escapes URI's and HTML in the generated
3281      listing, and escapes the path components when talking to the FTP
3282      server. It is now possible to browse the root directory by using
3283      a url like:   ftp://user@host/%2f/ (ported from apache_1.3.24)
3284      Also, the last path component may contain wildcard characters
3285      '*' and '?', and if they do, a directory listing is created instead
3286      of a file retrieval. Example: ftp://user@host/httpd/server/*.c
3287      [Martin Kraemer]
3288
3289   *) Added single-listener unserialized accept support to the
3290      worker MPM [Brian Pane]
3291
3292   *) New Directive for mod_proxy: 'ProxyPreserveHost'. This passes
3293      the incoming host header through to the proxied server
3294      [Geoff <g.russell ieee.org>]
3295
3296   *) New Directive Option for ProxyPass. It now can block a location
3297      from being proxied [Jukka Pihl <jukka.pihl entirem.com>]
3298
3299   *) Don't let the default handler try to serve a raw directory.  At
3300      best you get gibberish.  Much worse things can happen depending
3301      on the OS.  [Jeff Trawick]
3302      
3303   *) Change the pre_config hook to return a value. Modules can now emit
3304      an error message and then cause the server to quit gracefully during
3305      startup. This required a bump to the MMN.  [Aaron Bannert]
3306
3307   *) Fix some unix socket descriptor leaks in the handler side of
3308      mod_cgid (the part that runs in the server process).  Whack a
3309      silly "close(-1)" in the handler too.  [Jeff Trawick]
3310
3311   *) Change the pre_mpm hook to return a value, so that scoreboard
3312      init errors percolate up to code that knows how to exit 
3313      cleanly.  This required a bump to the MMN.  [Jeff Trawick]
3314
3315   *) Add the socket back to the conn_rec and remove the create_connection
3316      hook. The create_connection hook had a design flaw that did not 
3317      allow creating connections based on vhost info. [Bill Stoddard]
3318
3319   *) Fixed PATH_INFO and QUERY_STRING from mod_negotiation results.
3320      Resolves the common case of using negotation to resolve the request
3321      /script/foo for /script.cgi/foo.  [William Rowe]
3322
3323   *) Added new functions ap_add_(input|output)_filter_handle to
3324      allow modules to bypass the usual filter name lookup when
3325      adding hard-coded filters to a request [Brian Pane]
3326
3327   *) caching should now work on subrequests (still very experimental)
3328      [Ian Holsman]
3329   
3330   *) The Win32 mpm_winnt now has a shared scoreboard.  [William Rowe]
3331
3332   *) Change ap_get_brigade prototype to use apr_off_t instead of apr_off_t*.
3333      [Justin Erenkrantz]
3334
3335   *) Refactor ap_rgetline so that it does not use an internal brigade.
3336      Change ap_rgetline's prototype to return errors.  [Justin Erenkrantz]
3337
3338   *) Remove mod_auth_db.  [Justin Erenkrantz]
3339
3340   *) Do not install unnecessary pcre headers like config.h and internal.h.
3341      [Joe Orton <joe manyfish.co.uk>]
3342
3343   *) Change in quick_hanlder behavior for subrequests. it now passes DONE
3344      (as it does for a normal request). quick_handled sub-requests now work
3345      in mod-include [Ian Holsman]
3346
3347   *) Change SUBREQ_CORE so that it is a 'HTTP_HEADER' filter instead of
3348      'CONTENT' one, as it needs to run AFTER all content headers
3349
3350   *) Rename BeOS MPM directive RequestsPerThread to MaxRequestsPerThread.
3351      [Lars Eilebrecht]
3352
3353   *) Split out blocking from the mode in the input filters.
3354      [Justin Erenkrantz]
3355
3356   *) Fix a segfault in mod_include.  [Justin Erenkrantz, Jeff Trawick]
3357
3358   *) Cause Win32 to capture all child-worker process errors in
3359      Apache to the main server error log, until the child can
3360      open its own error logs.  [William Rowe]
3361
3362   *) HPUX 11.*: Do not kill the child process when accept() 
3363      returns ENOBUFS on HPUX 11.*. (ported from th 1.3 patch)
3364      [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>, Bill Stoddard]
3365
3366   *) Fix a problem in the parsing of the <Proxy foo> directive.
3367      [Jeff Trawick]
3368
3369   *) rewrite of mod_ssl input filter for better performance and less
3370      memory usage [Doug MacEachern]
3371
3372   *) allow quick_handler to be run on subrequests. [Ian Holsman]
3373
3374   *) mod_dav now asks its provider to place content directly into the
3375      filter stack when handling a GET request. The mod_dav/provider
3376      API has changed, so providers need to be updated. [Greg Stein]
3377
3378   *) Clear the output socket descriptor in unixd_accept() to make sure
3379      we don't supply a bogus socket to the caller if the accept fails.
3380      This caused problems with the worker MPM, which tried to process
3381      the returned socket if it was non-NULL.  [Brian Pane]
3382
3383   *) Move a check for an empty brigade to the start of core input filter
3384      to avoid segfaults.  [Justin Erenkrantz, Jeff Trawick]
3385
3386   *) Add FileETag directive to allow configurable control of what
3387      data are used to form ETag values for file-based URIs.  MMN
3388      bumped to 20020111 because of fields added to the end of
3389      the core_dir_config structure.  [Ken Coar]
3390
3391   *) Fix a segfault in mod_rewrite's logging code caused by passing the
3392      wrong config to ap_get_remote_host().  [Jeff Trawick]
3393
3394   *) Allow mod_cgid to work from a binary distribution install by
3395      using 755 for the permissions on the log directory instead of
3396      750.  [Jeff Trawick]
3397
3398   *) Fixed a segfault that happened during graceful shutdown (or when
3399      the httpd ran out of file descriptors) with the worker MPM [Brian Pane]
3400
3401   *) Split all Win32 modules [excluding the core components mod_core, 
3402      mod_so, mod_win32 and the winnt mpm] into individual loadable
3403      modules, so the administrator may individually disable the former
3404      compiled-in modules by simply commenting out their LoadModule
3405      directives.  [William Rowe]
3406
3407   *) Saved Win32 module authors and porters many future headaches, by
3408      duplicating the appropriate .h files such as os.h into the include
3409      directory, including in the build tree.  [William Rowe]
3410
3411   *) mod_ssl adjustments to help with using toolkits other than OpenSSL:
3412       Use SSL functions/macros instead of directly dereferencing SSL
3413       structures wherever possible.
3414       Add type-casts for the cases where functions return a generic pointer.
3415       Add $SSL/include to configure search path.
3416      [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
3417
3418   *) Moved several pointers out of the shared Scoreboard so it is
3419      more portable, and will present the vhost name across server
3420      generation restarts.  [William Rowe]
3421
3422   *) Fix SSLPassPhraseDialog exec: and SSLRandomSeed exec:
3423      [Doug MacEachern]
3424
3425 Changes with Apache 2.0.30
3426
3427   *) Fix the main bug for FreeBSD and threaded MPM's. There are
3428      still issues (see STATUS) but at least the server will now
3429      run without crashing the machine.
3430      [David Reid, Aaron Bannert, Justin Erenkrantz]
3431
3432   *) Fix a typo in mod_deflate's m4 config section.
3433      [albert chin <china thewrittenword.com>]
3434
3435   *) Fix a couple of mod_proxy problems forwarding HTTP connections
3436      and handling CONNECT:
3437      (1) PR #9190  Proxy failed to connect to IPv6 hosts.
3438      (2) Proxy failed to connect when the first IP address returned by 
3439          the resolver was unreachable but a secondary IP address was.  
3440      [Jeff Trawick]
3441
3442   *) Fix the module identifer as shown in the docs for various core
3443      modules (e.g., the identifer for mod_log_config was previously
3444      listed as config_log_module).  PR #9338
3445      [James Watson <ap2bug sowega.org>]
3446
3447   *) Fix LimitRequestBody directive by placing it in the HTTP
3448      filter.  [Justin Erenkrantz]
3449
3450   *) Fix mod_proxy seg fault when the proxied server returns 
3451      an HTTP/0.9 response or a bogus status line.
3452      [Adam Sussman]
3453
3454   *) Prevent mod_proxy from truncating one character off the
3455      end of the status line returned from the proxied server.
3456      [Adam Sussman, Bill Stoddard]
3457
3458   *) Eliminate loop in ap_proxy_string_read().
3459      [Adam Sussman, Bill Stoddard]
3460
3461   *) Provide $0..$9 results from mod_include regex parsing.
3462      [William Rowe]
3463
3464   *) Allow mod-include to look for alternate start & end tags [Ian Holsman]
3465
3466   *) Introduced the ForceLanguagePriority directive, to prevent
3467      returning MULTIPLE_CHOICES or NONE_ACCEPTABLE in some cases,
3468      when using Multiviews.  [William Rowe]
3469
3470   *) Fix a problem which prevented mod_cgid and suexec from working
3471      together reliably [Greg Ames]
3472
3473   *) Remove the call to exit() from within mod_auth_digest's post_config
3474      phase.  [Aaron Bannert]
3475
3476   *) Fix a problem in mod_auth_digest that could potentially cause
3477      problems with initialized static data on a system that uses DSOs.
3478      [Aaron Bannert]
3479
3480   *) Fix a segfault in the worker MPM that could happen during
3481      child process exits.  [Brian Pane, Aaron Bannert]
3482
3483   *) Allow mod_auth_dbm to handle multiple DBM types [Ian Holsman]
3484
3485   *) Fix matching of vhosts by ip address so we find IPv4
3486      vhost address when target address is v4-mapped form of
3487      that address.  [Jeff Trawick]
3488
3489   *) More performance tweaks to the BNDM string-search algorithm
3490      used to find "<!--#" tokens in mod_include [Brian Pane]
3491
3492   *) Miscellaneous small performance fixes: optimized away various
3493      string copy operations and removed large temp buffers from
3494      the stack [Brian Pane]
3495
3496   *) Fixed startup segfault that occurred when a VirtualHost
3497      directive had a port but no address [Brian Pane]
3498
3499   *) Allow htdbm to work with multiple DBM types [Ian Holsman]
3500
3501   *) Win32: Made change to apr_sendfile() to return APR_ENOTIMPL
3502      if oslevel < WINNT.  This should fix several problems reported
3503      Against 2.0.28 on Windows 98 [Bill Stoddard]
3504
3505   *) Win32: Fix bug that could cause CGI scripts with QUERY_STRINGS
3506      to fail. [Bill Stoddard]
3507
3508   *) Change core code to allow an MPM to set hard thread/server
3509      limits at startup.  prefork, worker, and perchild MPMs now have 
3510      directives to set these limits.  [Jeff Trawick]
3511
3512   *) Win32: The async AcceptEx() event should be autoreset upon
3513      successful completion of a wait (WaitForSingleObject). This
3514      eliminates a number of spurious
3515      setsockopt(SO_UPDATE_ACCEPT_CONTEXT) failed." messages.
3516      [Bill Stoddard]
3517
3518   *) Move any load library path environment variables out of 
3519      apachectl and into a separate environment variable file which
3520      can be more easily tailored by the admin.  The environment
3521      variable file as built by Apache may have additional system-
3522      specific settings.  For example, on OS/390 we tailor the heap
3523      settings to allow lots of threads.  [Jeff Trawick]
3524     
3525   *) Use the new APR pool code to reduce pool-related lock
3526      contention in the worker MPM.  [Sander Striker]
3527
3528   *) The POD no longer assumes the child is listening on 127.0.0.1
3529      and now pulls the first hostname in the list of listeners to
3530      perform the dummy connect on. This fixes a bug when the user
3531      had configured the Listen directive for an IP other than
3532      127.0.0.1. This would result in undead children and error
3533      messages such as "Connection refused: connect to listener".
3534      [Aaron Bannert]
3535
3536   *) The worker MPM now respects the LockFile setting, needed to
3537      avoid locking problems with NFS.  [Jeff Trawick]
3538
3539   *) Fix segfault when worker MPM receives SIGHUP.
3540      [Ian Holsman, Aaron Bannert, Justin Erenkrantz]
3541
3542   *) Fix bug that could potentially prevent the perchild MPM from
3543      working with more than one vhost/uid.  [Aaron Bannert]
3544
3545   *) Change make install and apxs -i processing of DSO modules to 
3546      perform special handling on platforms where libtool doesn't install 
3547      mod_foo.so.  This fixes some wonkiness on HP-UX, Tru64, and AIX 
3548      which prevented standard LoadModule statements from working.
3549      [Jeff Trawick]
3550
3551   *) Whenever mod_so is enabled (not just when there are DSOs for
3552      our modules), do whatever special magic is required for compiling/
3553      loading third-party modules.  This allows third-party DSOs to
3554      be used on an AIX build when there were no built-in modules
3555      built as DSOs.  (This should help on OS/390 and BeOS as well.)
3556      [Jeff Trawick]
3557
3558   *) Allow apxs to be used to build DSOs on AIX without requiring the
3559      user to hard-code the list of import files.  (This should help
3560      on OS/390 and BeOS as well.)  [Jeff Trawick]
3561      
3562   *) Resolved segfault in mod_isapi when configuring with ISAPICacheFile.
3563      PR 8563, 8919  [William Rowe]
3564   
3565   *) Get binary builds working when libapr and libaprutil are built
3566      shared [Greg Ames]
3567
3568   *) Get shared builds of libapr and libaprutil, as well as Apache DSOs,
3569      working on AIX.  [Aaron Bannert, Dick Dunbar <RLDunbar pacbell.net>,
3570      Gary Hook <ghook us.ibm.com>, Victor Orlikowski, Jeff Trawick]
3571
3572   *) Fix the handling of SSI directives in which the ">" of the
3573      terminating "-->" is the last byte in a file [Brian Pane]
3574
3575   *) Add back in the "suEXEC mechanism enabled (wrapper: /path/to/suexec)"
3576      message that we had back in apache-1.3 and still have scattered
3577      throughout our docs.  [Aaron Bannert]
3578
3579   *) Prevent the Win32 port from continuing after encountering an
3580      error in the command line args to apache.  [William Rowe]
3581
3582   *) On a error in the proxy, make it write a line to the error log
3583      [Ian Holsman]
3584
3585   *) Various mod_ssl performance improvements [Doug MacEachern]
3586
3587 Changes with Apache 2.0.29
3588
3589   *) Add buffering in core_output_filter to ensure that long
3590      lists of small buckets don't cause small packet writes.
3591      [Brian Pane, Ryan Bloom]
3592
3593   *) Fix the installation target to make sure that the manual is 
3594      installed in the correct location.
3595      [Yoshifumi Hiramatsu <hiramatu boreas.dti.ne.jp> and
3596       Gomez Henri <hgomez slib.fr>]
3597
3598   *) Fix the cmd command for mod_include.  When we are processing
3599      a cmd command, we do not want to use the r->filename to set
3600      the command name.  The command comes from the SSI tag.  To do this,
3601      I added a variable to the function that builds the command line
3602      in mod_cgi.  This allows the include_cmd function to specify
3603      the command line itself. [Ryan Bloom]
3604
3605   *) Change open_logs hook to return a value, allowing you
3606      to flag a error while opening logs
3607      [Ian Holsman, Doug MacEachern]
3608
3609   *) Change post_config hook to return a value, allowing you
3610      to flag a error post config
3611      [Ian Holsman, Jeff Trawick]
3612
3613   *) Allow SUEXEC_BIN (the path to the suexec binary that is
3614      hard-coded into the server) to be specified to the configure
3615      script by the --with-suexec-bin parameter.  [Aaron Bannert]
3616
3617   *) Fix segv in worker MPM following accept on pipe-of-death
3618      [Brian Pane]
3619
3620   *) Add mod_deflate to experimental.  
3621      [Ian Holsman, Justin Erenkrantz]
3622
3623   *) Bail out at configure time if an invalid MPM was specified.
3624      [jean-frederic clere <jfrederic.clere fujitsu-siemens.com>]
3625
3626   *) Prevent segv in ap_note_basic_auth_failure() when no AuthName is
3627      configured [John Sterling <sterling covalent.net>]
3628
3629   *) Fix apxs to use sbindir.  [Henri Gomez <hgomez slib.fr>]
3630
3631   *) Fix a problem with IPv6 vhosts.  PR #8118  [Jeff Trawick]
3632
3633   *) Optimization for the BNDM string-search function in
3634      mod_include.  [Brian Pane]
3635
3636   *) Fixed the behavior of the XBitHack directive.
3637      [Taketo Kabe <kabe sra-tohoku.co.jp>, Cliff Woolley] PR#8804
3638
3639   *) The threaded MPM for Unix has been removed.  Use the worker
3640      MPM instead.  [various]
3641
3642   *) APR-ize the resolver logic in mod_unique_id.  This fixes a bug
3643      in logging the error from a failed DNS lookup.  [Jeff Trawick]
3644
3645   *) Added the missing macros AP_INIT_TAKE13 and AP_INIT_TAKE123.
3646      [Cliff Woolley]
3647
3648   *) Get mod_cgid killed when a MPM exits due to a fatal error.
3649      [Jeff Trawick]
3650
3651   *) Fix a file descriptor leak in mod_include.  When we include a
3652      file, we use a sub-request, but we didn't destroy the sub-request
3653      immediately, instead we waited until the original request was
3654      done.  This patch closes the sub-request as soon as the data is
3655      done being generated.  [Brian Pane <bpane pacbell.net>]
3656
3657   *) Allow modules that add sockets to the ap_listeners list to
3658      define the function that should be used to accept on that
3659      socket.  Each MPM can define their own function to use for
3660      the accept function with the MPM_ACCEPT_FUNC macro.  This
3661      also abstracts out all of the Unix accept error handling
3662      logic, which has become out of synch across Unix MPMs.
3663      [Ryan Bloom]
3664
3665   *) Fix a bug which would cause the response headers to be omitted
3666      when sending a negotiated ErrorDocument because the required
3667      filters were attached to the wrong request_rec.
3668      [John Sterling <sterling covalent.net>]
3669
3670   *) Remove commas from the end of the macros that define
3671      directives that are used by MPMs.  Prior to this patch,
3672      you would use these macros without commas, which was unlike
3673      the macros for any other directives.  Now, the caller provides
3674      the comma rather than the macro providing it.  This makes
3675      the macros look more like the rest of the directives.
3676      [Ryan Bloom and Cliff Woolley]
3677
3678   *) Add 'redirect-carefully' environment option to disable sending
3679      redirects under special circumstances.  This is helpful for 
3680      Microsoft's WebFolders when accessing a directory resource via
3681      DAV methods.  [Justin Erenkrantz]
3682
3683   *) Begin to abstract out the underlying transport layer.
3684      The first step is to remove the socket from the conn_rec,
3685      the server now lives in a context that is passed to the
3686      core's input and output filters. This forces us to be very
3687      careful when adding calls that use the socket directly,
3688      because the socket isn't available in most locations.
3689      [Ryan Bloom]
3690
3691   *) Really reset the MaxClients value in worker and threaded
3692      when the configured value is not a multiple of the number 
3693      of threads per child.  We said we did previously but we 
3694      forgot to. [Jeff Trawick]
3695
3696   *) Add Debian layout.  [Daniel Stone <daniel sfarc.net>]
3697
3698   *) If shared modules are requested and mod_so is not available,
3699      produce a fatal config-time error.  [Justin Erenkrantz]
3700
3701   *) Improve http2env's performance by cutting the work it has to
3702      do.  [Brian Pane <bpane pacbell.net>]
3703
3704   *) use new 'apr_hash_merge' function in mod_mime (performance fix)
3705      [Brian Pane <bpane pacbell.net>]
3706
3707 Changes with Apache 2.0.28
3708
3709   *) Fix infinite loop in mod_cgid.c.  
3710      [Dale Ghent <daleg elemental.org>, Brian Pane <bpane pacbell.net>]
3711
3712   *) When no port is given in a "ServerName host" directive, the
3713      server_rec->port is now set to zero, not 80. That allows for
3714      run-time deduction of the correct server port (depending on
3715      SSL/plain, and depending also on the current setting of
3716      UseCanonicalName). This change makes redirections
3717      work, even with https:// connections. As in Apache-1.3, the
3718      connection's actual port number is never used, only the ServerName
3719      setting or the client's Host: setting. Documentation updated
3720      to reflect the change. [Martin Kraemer]
3721
3722   *) Add a '%{note-name}e' argument to mod-headers, which works in
3723      the same way as mod_log_confg.  [Ian Holsman]
3724
3725   *) Fix the spelling of the AP_MPMQ_MIN_SPARE_DAEMONS and
3726      AP_MPMQ_MAX_REQUESTS_DAEMON macros in ap_mpm.h and all standard
3727      MPMs.  [Cliff Woolley]
3728
3729   *) Introduce htdbm, a user management utility for db/dbm authorization
3730      databases.  [Mladen Turk <mturk mappingsoft.com>]
3731
3732   *) Optimize usage of strlen and strcat in ap_directory_walk.
3733      [Brian Pane <bpane pacbell.net>]
3734
3735 Changes with Apache 2.0.27
3736
3737   *) Introduce an Apache mod_ssl initial configuration template 
3738      (ssl.conf, generated from ssl-std.conf).  [Ralf S. Engelschall]
3739
3740   *) Fixed a memory leak in the getline parsing code that could
3741      be triggered by arbitrarily large header lines. Requests
3742      from the core input filter for single lines are now limited
3743      to HUGE_STRING_LEN (8192 bytes).  [Aaron Bannert]
3744
3745   *) Fix a truncation bug in how we print the port on the Via: header. 
3746      The routine that prints the Via: header now takes a length for
3747      the port string.  [Zvi Har'El <rl math.technion.ac.il>]
3748
3749   *) Some syntax errors in mod_mime_magic's magic file can result
3750      in a 500 error, which previously was unlogged.  Now we log the
3751      error.  [Jeff Trawick]
3752
3753   *) Add the support/checkgid helper app, which checks the run-time
3754      validity of group identifiers usable in the Group directive.
3755      [Ken Coar]
3756
3757   *) Various --enable-so options have been fixed: --enable-so is
3758      treated as "static"; explicit --enable-so=shared issues an error;
3759      and explicit --enable-so fails with error on systems without
3760      APR_HAS_DSO.  [Aaron Bannert]
3761
3762   *) Fix a segfault in the core input filter when the client socket
3763      gets disconnected unexpectedly.  [Cliff Woolley]
3764
3765   *) Fix the reporting for child processes that die.  This removes
3766      all of the non-portable W* macros from Apache. 
3767      [Jeff Trawick and Ryan Bloom]
3768
3769   *) Win32: Track and display "Parent Server Generation:" in
3770      mod_status output. The generation will be bumped at
3771      server graceful restart, when the child process exits
3772      by hitting MaxRequestsPerChild or if the child 
3773      process exits abnormally. [Bill Stoddard]
3774
3775   *) Win32: Fix problem where MaxRequestsPerChild directive was
3776      not being picked up in favor of the default. Enable
3777      the parent to start up a new child process immediately upon
3778      the old child starting shutdown.
3779      [Bill Stoddard]
3780
3781   *) Fix some bungling of the remote port in rfc1413.c so that 
3782      IdentityCheck retrieves the proper user id instead of failing
3783      and thus always returning "nobody."  
3784      [Dick Streefland <Dick.Streefland xs4all.nl>]
3785
3786   *) Introduced thread saftey for mod_rewrite's internal cache.
3787      [Brian Pane <bpane pacbell.net>]
3788
3789   *) Simplified mod_env's directives to behave as most directives are
3790      expected, in that UnsetEnv will not unset a SetEnv and PassEnv 
3791      directive following that UnsetEnv within the same container.
3792      Also provides a runtime startup warning if a PassEnv configured 
3793      environment value is undefined.  [William Rowe]
3794
3795   *) The worker MPM is now completely ported to APR's new lock API. It
3796      uses native APR types for thread mutexes, cross-process mutexes,
3797      and condition variables.  [Aaron Bannert]
3798
3799   *) Sync up documentation to remove all references to the now deprecated
3800      Port directive.  [Justin Erenkrantz]
3801
3802   *) Moved all ldap modules from the core to httpd-ldap sub-project
3803      [Ryan Bloom]
3804
3805   *) Exit when we can't listen on any of the configured ports.  This
3806      is the same behavior as 1.3, and it avoids having the MPMs to
3807      deal with bogus ap_listen_rec structures.  [Jeff Trawick]
3808
3809   *) Cleanup the proxy code that creates a request to the origin
3810      server.  This change adds an optional hook, which allows modules
3811      to gain control while the request is created if the proxy module
3812      is loaded.  The purpose of this hook is to allow modules to add
3813      input and/or output filters to the request to the origin.  While
3814      I was at it, I made the core use this hook, so that proxy request
3815      creation uses some of the code from the core.  This can still be
3816      greatly improved, but this is a good start.  [Ryan Bloom]
3817
3818 Changes with Apache 2.0.26
3819
3820   *) Port the MaxClients changes from the worker MPM to the threaded
3821      MPM.  [Ryan Bloom]
3822
3823   *) Fix mod_proxy so that it handles chunked transfer-encoding and works
3824      with the new input filtering system.  [Justin Erenkrantz]
3825
3826   *) Introduce the MultiviewsMatch directive, to allow the operator
3827      to be flexible in recognizing Handlers and Filters filename
3828      extensions as part of the Multiviews matching logic, strict with
3829      MultiviewsMatch NegotiatedOnly to accept only filename extentions 
3830      that designate negotiated parameters, (content type, charset, etc.)
3831      or MultiviewsAll for the 1.3 behavior of matching any files, even
3832      if they have unregistered extensions.  [William Rowe]
3833
3834   *) Fixed the configure script to add a LoadModule directive to
3835      the default httpd.conf for any module that was compiled
3836      as a DSO.  [Aaron Bannert <aaron clove.org>]
3837
3838   *) rewrite mod_ssl input filtering to work with the new input filtering
3839      system.  [Justin Erenkrantz]
3840
3841   *) prefork: Don't segfault when we are able to listen on some but
3842      not all of the configured ports.  [Jeff Trawick]
3843
3844   *) Build mod_so even if no core modules are built shared.
3845      [Aaron Bannert <aaron clove.org>]
3846
3847   *) Introduce ap_directory_walk rewrite (with further optimizations
3848      required) to adapt to the ap_process_request_internal() changes.
3849      Optimized so subrequests and redirects now reuse previous section 
3850      merges, until we mismatch with the original directory_walk, and
3851      precomputed r->finfo results will cause directory_walk to skip
3852      the most expensive phases of the function.  [William Rowe]
3853
3854   *) Allow ApacheMonitor to connect to and control Apache on other 
3855      WinNT/2K machines.   [Mladen Turk <mturk mappingsoft.com>]
3856
3857   *) Remove the Port directive.  In it's place, the Listen directive
3858      is now a required directive, which tells Apache what port to
3859      listen on.  The ServerName directive has also been extended
3860      to accept an optional port.  If the port is specified to the
3861      ServerName, the server will report that port whenever it
3862      reports the port that it is listening on.  This change was
3863      made to ease configuration errors that stem from having a Port
3864      directive, and a Listen directive.  In that situation, the server
3865      would only listen to the port specified by the Listen command,
3866      which caused a lot of confusion to users.  [Ryan Bloom]
3867
3868   *) Added mod_mime_magic, mod_unique_id and mod_vhost_alias to the Win32
3869      build, as loadable modules.  [William Rowe]
3870
3871   *) Fix --enable-mods-shared processing.  If most is specified,
3872      then all modules that can be compiled as shared modules are.
3873      [Aaron Bannert <aaron clove.org>]
3874
3875   *) Update the mime.types file to map video/vnd.mpegurl to mxu
3876      and add commonly used audio/x-mpegurl for m3u extensions.        
3877      [Heiko Recktenwald <uzs106 uni-bonn.de>, Lars Eilebrecht]
3878
3879   *) Eliminate the depreciated r->content_language, in favor of the array
3880      r->content_languages introduced many years ago.  Module authors must
3881      substantially overhaul their modules, so this needs to be upgraded
3882      if the module still relied on backwards-brokeness.  [William Rowe]
3883
3884   *) Allow configure help strings to work with autoconf 2.50+ and 2.13.
3885      [Justin Erenkrantz]
3886
3887   *) Rewrite the input filtering mechanisms to consolidate and reorganize
3888      code.  In short, core_input_filter does something now and
3889      ap_http_filter is now only concerned with HTTP.  [Justin Erenkrantz]
3890
3891   *) Update the Win32 build to re-absorb mod_proxy and family.
3892      [William Rowe]
3893
3894   *) Resolved the build failure on Win32 using MSVC 5.0 (without the
3895      current SDK.)  [William Rowe]
3896
3897   *) Some style changes to the code that does ProxyErrorOverride. Fixed
3898      config merge behaviour. [Graham Leggett]
3899
3900   *) Allow support programs to be compiled against a static version
3901      of libapr.  This allows the smaller support programs to be 
3902      relocated.  [Aaron Bannert <aaron clove.org>]
3903
3904   *) Update the mime.types file to the registered media types as
3905      of 2001-09-25, and add mapping for xsl extension [Mark Cox]
3906
3907   *) Fix MaxClients in the Worker MPM, so that it specifies the maximum
3908      number of clients that can connect at the same time, instead of
3909      specifying the maximum number of child processes.
3910      [Aaron Bannert <aaron clove.org>]
3911
3912   *) Switch proc_pthread AcceptMutex configuration directive to pthread to 
3913      be consistent with 1.3.  [Justin Erenkrantz]
3914
3915   *) Cache apr_explode_localtime() value for 15 seconds.
3916      [Brian Pane <bpane pacbell.net>]
3917
3918   *) Fix mod_include to not return ETag or Last-Modified headers.
3919      [Ian Holsman <ianh cnet.com>]
3920
3921   *) Fix worker MPM's scoreboard logic.  [Aaron Bannert <aaron clove.org>]
3922
3923   *) Eliminate the wasteful run-time conversion of method names from strings 
3924      to numbers in places where the methods are known at compile time.  
3925      [Brian Pane <bpane pacbell.net>]
3926
3927   *) Turn the worker MPM's queue into a LIFO.  This may
3928      improve cache-hit performance under some conditions.
3929      [Aaron Bannert <aaron clove.org>]
3930
3931   *) Switch back to SIGUSR1 for graceful restarts on all platforms that
3932      support it.  [Justin Erenkrantz]
3933
3934   *) Cleanup the worker MPM.  We no longer re-use transaction
3935      pools.  This incurs less overhead than shuffling the pools
3936      around so that they can be re-used.  Remove one of the
3937      queue's condition variables.  We just redefined the API to
3938      state that you can't try to add more stuff than you allocated
3939      segments for.  [Aaron Bannert <aaron clove.org>]
3940
3941   *) Fix SSL VPATH builds [Cody Sherr <csherr covalent.net>]
3942
3943   *) Fixed persistent connections when a request contains a body.
3944      [Greg Stein]
3945
3946   *) mod_dav uses a new API to speak to the backend provider for dead
3947      property management. [Greg Stein]
3948
3949   *) Remove the Win32 script-processing exception from mod_cgi, and
3950      roll build_command_line/build_argv_list into a unified, overrideable
3951      ap_cgi_build_command optional function.  [William Rowe]
3952
3953   *) Rewrite find_start_sequence to use a better search algorithm
3954      to find the start tag.  [Justin Erenkrantz]
3955
3956   *) Fix a seg fault in mod_include.  When we are generating an
3957      internal redirect, we must set r->uri to "", not a bogus
3958      string, and not NULL.  [Ryan Bloom]
3959
3960   *) Optimized location_walk, so subrequests, redirects and second passes
3961      now reuse previous section merges on a <Location > by <Location >
3962      basis, until we mismatch with the original location_walk. 
3963      [William Rowe]
3964
3965   *) Back out the 1.45 change to util_script.c.  This change made
3966      us set the environment variable REQUEST_URI to the redirected
3967      URI, instead of the originally requested URI.
3968      [Taketo Kabe <kabe sra-tohoku.co.jp>]
3969
3970   *) Make mod_include do lazy evaluation of potentially expensive to
3971      compute variables.  [Brian Pane <bpane pacbell.net>]
3972
3973   *) Fix logging of bytes sent for HEAD requests.  %b and %B should
3974      log either - or 0, before this patch, they were both logging
3975      the file size.  [Taketo Kabe <kabe sra-tohoku.co.jp>]
3976
3977   *) Make mod_include check for BYTE_CHECK_THRESHOLD per bucket rather 
3978      than per character.  [Brian Pane <bpane pacbell.net>]
3979
3980   *) Normalize the primary request, redirects and sub-requests to
3981      run the same ap_process_request_internal for consistency in
3982      robustness, behavior and security.  [William Rowe]
3983
3984   *) Fix a segfault with mod_include when r->path_info is not set
3985      (which is the case with mod_proxy).  [Ian Holsman <ianh cnet.com>]
3986
3987   *) Add -X functionality back.  This indicates to all MPMs and any other
3988      part of Apache that it should run in "debug" mode.  [Justin Erenkrantz]
3989
3990   *) Some initial support for the cygwin platform [prefork only].
3991      This is not to be confused with support for the WinNT/Win32
3992      platform, which is the recommended configuration for native
3993      Win32 users.  The cygwin platform support is recommended for
3994      cygwin platform users. [Stipe Tolj <tolj wapme-systems.de>]
3995
3996   *) Changed syntax of Set{Input|Output}Filter.  The list of filters
3997      must be semicolon delimited (if more than one filter is given.)
3998      The Set{Input|Output}Filter directive now overrides a parent
3999      container's directive (e.g. SetInputFilter in <Directory /web/foo>
4000      will override any SetInputFilter directive in <Directory /web>.)
4001      This new syntax is more consistent with Add{Input|Output}Filter
4002      directives defined in mod_mime.  Also cures a bug in prior releases
4003      where the Set{Input|Output}Filter directive would corrupt the 
4004      global configuration if the multiple directives were nested.
4005      [William Rowe]
4006
4007   *) Cured what's ailed mime for quite some time.  If an AddSomething
4008      was given in the configuration (Language, Charset, Handler or
4009      Encoding) Apache would set the content type as given by AddType, 
4010      but refused to check the mime.types file if AddType wasn't given 
4011      for that specific extension.  Setting the AddHandler for .html 
4012      without setting the AddType text/html html would cause Apache to 
4013      use the default content type.  [William Rowe]
4014
4015   *) Added some bulletproofing to memory allocation in the LDAP cache
4016      code. [Graham Leggett]
4017
4018 Changes with Apache 2.0.25
4019
4020   *) Move the installed /manual directory out of the /htdocs/ tree, so
4021      that it can be kept more independently from the remaining document
4022      root. The "Alias /manual ..." already allowed for easy projection
4023      into existing private document trees. [Martin Kraemer]
4024
4025   *) Add specified user attributes to the environment when using
4026      mod_auth_ldap. This allows you to use mod_include to embed specified
4027      user attributes in a page like so:
4028      Hello <!--#echo var="AUTHENTICATE_CN"-->, how are you?
4029      [Graham Leggett]
4030
4031   *) Fix a performance problem with the worker MPM.  We now create
4032      transaction pools once, and re-use them for each connection.
4033      [Aaron Bannert <aaron clove.org>]
4034
4035   *) Modfied mod_mime to prevent mod_negotation from serving a multiview
4036      of a 'handler' or 'filter', so that any filename extension that does 
4037      not contribute to the negotiated metadata can't be served without
4038      an explicit request.  E.g., if the .Z extension is associated with
4039      an unzip filter, the user request somefile.Z.html, mod_negotiation
4040      won't serve it.  It can serve somefile.Z.html when somefile.Z is
4041      requested, since the .Z extension is explictly requested, if the
4042      .html extension is associated with ContentType text/html.
4043      [William Rowe]
4044
4045   *) Introduce the AddInputFilter filter[;filter...] ext [ext...]
4046      and corresponding AddOutputFilter syntax, to insert one or more 
4047      filters by mod_mime filename extension processing.
4048      [William Rowe]
4049
4050   *) Fix a growing connection pool in core_output_filter() for 
4051      keepalive requests.  [Jeff Trawick]
4052
4053   *) Moved split_and_pass_pretag_buckets back to being a
4054      macro at Ryans's request. Removed the return from it
4055      by setting and returning a return code instead. Updated
4056      the code to check the return code from the macro and
4057      do the right thing. [Paul J. Reder]
4058
4059   *) Fix a segfault when a numeric value was received for Host:.
4060      [Jeff Trawick]
4061
4062   *) Add a function ap_remove_input_filter.  This is to match
4063      up with ap_remove_output_filter.  [Ryan Bloom]
4064
4065   *) Clean up location_walk, so that this step performs a minimum
4066      amount of redundant effort (it must be run twice, but it will no
4067      longer reparse all <Location > blocks when the request uri
4068      hadn't changed.)  [William Rowe]
4069
4070   *) Eliminate proxy: (and all other 'special') processing from the
4071      ap_directory_walk() phase.  Modules that want to use special
4072      walk logic should refer to the mod_proxy map_to_location example,
4073      with it's proxy_walk and proxysection implementation.  This makes
4074      either directory_walk flavor much more legible, since that phase
4075      only runs against real <Directory > blocks.
4076      [William Rowe]
4077
4078   *) SECURITY: Fix a security problem in mod_include which would allow
4079      an SSI document to be passed to the client unparsed.
4080      [Cliff Woolley, Brian Pane]
4081
4082   *) Introduce the map_to_storage hook, which allows modules to bypass
4083      the directory_walk and file_walk for non-file requests.  TRACE
4084      shortcut moved to http_protocol.c as APR_HOOK_MIDDLE, and the
4085      directory_walk/file_walk happen as APR_HOOK_VERY_LAST in core.c.
4086      [William Rowe]
4087
4088   *) Add the ability for mod_include to add the INCLUDES filter
4089      if the file is configured for the server-parsed handler.
4090      This makes the configuration for .shtml files much easier
4091      to understand, and allows mod_include to honor Apache 1.3
4092      config files.   Based on Doug MacEachern's patch to PHP
4093      to do the same thing.  [Ryan Bloom]
4094
4095   *) force OpenSSL to ignore process local-caching and to always
4096      get/set/delete sessions using mod_ssl's callbacks
4097      [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>,
4098       Geoff Thorpe <geoff geoffthorpe.net>]
4099
4100   *) Make the worker MPM shutdown and restart cleanly.  This also
4101      cleans up some race conditions, and gets the worker using
4102      pools more cleanly.  [Aaron Bannert <aaron clove.org>]
4103
4104   *) Implement CRYPTO_set_locking_callback() in terms of apr_lock
4105      for mod_ssl
4106      [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
4107
4108   *) Fix for mod_include. Ryan's patch to check error
4109      codes put a return in the wrong place. Also, the
4110      include handler return code wasn't being checked.
4111      I don't like macros with returns, so I converted
4112      SPLIT_AND_PASS_PRETAG_BUCKETS into a function.
4113      [Paul J. Reder <rederpj raleigh.ibm.com>]
4114
4115   *) fix segv in mod_mime if no AddTypes are configured
4116      [John Sterling <sterling covalent.net>]
4117
4118   *) Enable ssl client authentication at SSL_accept time
4119      [Madhusudan Mathihalli <madhusudan_mathihalli hp.com>]
4120
4121   *) Fix a segfault in mod_include when the original request has no
4122      associated filename (e.g., we're filtering the error document for
4123      a bad URI).  [Jeff Trawick]
4124
4125   *) Fix a storage leak (a strdup() call) in mod_mime_magic.  [Jeff Trawick]
4126
4127   *) The prefork and OS/2 MPMs are overwriting the pid file when a second copy
4128      of httpd is started and shuts down due to socket conflict. Moving the
4129      call to ap_log_pid solves the problem.
4130
4131   *) Changed the late-1.3 log_config substitution %c to %X, to log the
4132      status of the closed connection, as it conflicts with the far more
4133      common, historical ssl logging directive %...{var}c.  [William Rowe]
4134
4135   *) Added the common error/ tree to the build/install targets 
4136      (similar to the common icons/ tree) for the multi-language error 
4137      messages that Lars committed earlier.  [William Rowe]
4138
4139   *) Added a multi process, multi threaded OS/2 MPM mpmt_os2.  [Brian Havard]
4140
4141   *) Added a default commented-out mod_ldap and mod_auth_ldap
4142      configuration to httpd-std.conf and httpd-win.conf
4143      [Graham Leggett]
4144
4145   *) Added documentation for mod_ldap and mod_auth_ldap.
4146      [Graham Leggett]
4147
4148   *) Enabled negative caching on attribute comparisons in the LDAP cache.
4149      Fixed a problem where the default cache TTL was set in milliseconds
4150      not microseconds causing the cache to time out almost immediately.
4151      [Graham Leggett]
4152
4153   *) Fixed all the #if APR_HAS_SHARED_MEMORY checks within the LDAP
4154      module code to follow APR. [Graham Leggett]
4155
4156   *) Fixed LDAP cleanup on graceful restarts. LDAP connections are now
4157      cleaned up when the connection pool pool is cleaned up.
4158      [Graham Leggett]
4159
4160   *) Fix a minor issue with Jeff Trawick's mod_include
4161      patch. Without this patch, the code will just allocate
4162      more bytes in get_combined_directive than are needed.
4163      [Paul Reder]
4164
4165   *) Added the LDAP authentication module mod_auth_ldap.
4166      [Dave Carrigan <dave rudedog.org>, Graham Leggett]
4167
4168   *) Added the LDAP cache and connection pooling module mod_ldap.
4169      [Dave Carrigan <dave rudedog.org>, Graham Leggett]
4170
4171   *) Fix --enable-modules=all breakage with mod_auth_db and mod_auth_digest
4172      by allowing a module to disable itself if its prerequisites are not
4173      met.  [Justin Erenkrantz]
4174
4175 Changes with Apache 2.0.24
4176
4177   *) Fix a couple of issues in mod_include when the tag appeared at
4178      offsets near 8192 in the file being parsed.  [Jeff Trawick]
4179
4180   *) Fix an assertion failure in mod_ssl when the keepalive timeout is  
4181      reached.  [Jeff Trawick]
4182
4183   *) Numerous improvements to the Win32 build system.  Introduced command line
4184      builds without requiring .mak files for MSVC 6.0 and later versions.
4185      Improved .dsp file compatibility for both Visual Studio 5.0 and 6.0 users.
4186      [William Rowe]
4187
4188   *) Assorted corrections and improvements to the winnt_mpm startup code.  Better
4189      reporting of uninstalled services and other error conditions, and changed the 
4190      default service name to Apache2.  [William Rowe]
4191
4192   *) Numerous improvements to the Win32 ApacheMonitor utility, including winnt_mpm 
4193      compatibility with existing Apache 1.3 Win32 Apache management utilites.  
4194      [Mladen Turk <mturk mappingsoft.com>, William Rowe]
4195
4196   *) Fixed the segfaults in mod_mime introduced by hash tables in 2.0.20.
4197      [William Rowe, Greg Ames]
4198
4199   *) Rounded out the mod_mime Add/Remove pairs by adding RemoveLanguage
4200      and RemoveCharset directives.  [William Rowe]
4201
4202   *) The Unix MPMs other than perchild now allow child server 
4203      processes to use the accept mutex when starting as root and 
4204      using SysV sems for the accept mutex.  Previously, this 
4205      combination would lead to fatal errors in the child server 
4206      processes.  perchild can't use SysV sems because of security
4207      issues.  [Jeff Trawick, Greg Ames]
4208
4209   *) Added Win32 revision stamp resources to all http binaries
4210      (including modules/ and support/ tools.)  PR7322  [William Rowe]
4211
4212   *) Fix ap_rvprintf to support more than 4K of data at one time.
4213      [Cody Sherr <csherr covalent.net>]
4214
4215   *) We have always used the obsolete/deprecated Netscape syntax
4216      for our tracking cookies; now the CookieStyle directive
4217      allows the Webmaster to choose the Netscape, RFC2109, or
4218      RFC2965 format.  The new CookieDomain directive allows the
4219      setting of the cookie's Domain= attribute, too.  PR #s 5006,
4220      5023, 5920, 6140 [Ken Coar]
4221
4222   *) Tweak server/Makefile so that the rules for generating exports.c
4223      are compatible with make utilities which don't expand wildcards
4224      in a dependency list (e.g., OS/390 make, certain levels of GNU
4225      make).  [Jeff Trawick]
4226
4227   *) Install the SSL headers.  [John Sterling <sterling covalent.net>]
4228
4229   *) Begin to sanitize the MPM configuration directives.  Now, all
4230      MPMs use the same functions for all common MPM directives.  This
4231      should make it easier to catch all bugs in these directives once.
4232      [Cody Sherr <csherr covalent.net>]
4233
4234   *) Close a major resource leak.  Every time we had issued a
4235      graceful restart, we leaked a socket descriptor.
4236      [Ryan Bloom]
4237
4238   *) Fix a problem with the new method code.  We need to cast
4239      the 1 to an apr_int64_t or it will be treated as a 32-bit
4240      integer, and it will wrap after being shifted 32 times.
4241      [Cody Sherr <csherr covalent.net> and Ryan Morgan <rmorgan covalent.net>]
4242
4243   *) Fix a bug in mod_expires.  Previous to this patch, if you
4244      told mod_expires to add 604800 seconds to the last-modified
4245      time, it actually added 604800 usec's to the last-modified time,
4246      so that when looking at the response it looked like nothing
4247      had been done.  The root of the problem was that we always compute
4248      time in usec's, but we ask users to input sec's.  This means we
4249      need to convert to usec's before using those values.
4250      [Ryan Bloom]
4251
4252   *) The worker MPM now handles shutdown and restart requests.  It
4253      definitely isn't perfect, but we do stop the servers correctly.
4254      The biggest problem right now is that SIGHUP causes the server to
4255      just die.  [Ryan Bloom]
4256
4257 Changes with Apache 2.0.23
4258
4259   *) Use the prefork MPM by default on Unix.  [various]
4260
4261   *) Added a systray icon monitor application for Win32.
4262      [Mladen Turk <mturk mappingsoft.com>]
4263
4264   *) mod_rewrite: Fix the line ending on some non-Unix systems for 
4265      messages written to the rewrite log.  
4266      [Richard Labennett <rlabenn us.ibm.com>]
4267
4268   *) All mod_autoindex query parsing is now quietly quashed with the 
4269      IndexOption IgnoreClient.  The IndexOption SuppressColumnSorting 
4270      still drops the column sort <a href>'s for the column headers, but 
4271      IgnoreClient is required to ignore these Query options entirely.  
4272      [William Rowe]
4273
4274   *) Introduced new mod_autoindex query argument parsing for F=[0|1|2]
4275      to allow the client to select plain, FancyIndexing or HTMLTable
4276      formatting, V=[0|1] to inhibit or enable version sorting, and 
4277      P=pattern to return only specific files.  The old Query Arguments
4278      were reorganized as C=f for sorting column 'f' (same N, D, S, or M
4279      as before), and O=A|D for ordering ascending or descending.  
4280      [William Rowe]
4281
4282   *) Fixed an error in mod_include's directive parsing routines which
4283      caused #if, #elif, and #else expressions containing backslashes
4284      to be improperly evaluated.  [Cliff Woolley]
4285
4286   *) Introduced new mod_autoindex IndexOptions flags: SuppressIcon to 
4287      drop the icon column, SuppressRules to drop the <hr> elements, 
4288      and HTMLTable to create rudimentary HTML table listings (implies 
4289      FancyIndexing).  [William Rowe]
4290
4291   *) Re-introduced the mod_autoindex IndexOptions flag TrackModified
4292      from Apache 1.3.15.  This is needed for two reasons, first, given
4293      multiple machines within a server farm, ETags and Last-Modified 
4294      stamps won't correspond from machine to machine, and second, many 
4295      Unixes don't capture changes to the date or time stamp of existing 
4296      files, since these don't modify the dirent itself.  [William Rowe]
4297
4298   *) Re-introduced the mod_autoindex IndexOptions flag FoldersFirst 
4299      and DirectoryWidth options from Apache 1.3.10. 
4300      [William Rowe, Ken Coar]
4301
4302   *) Eliminated FancyIndexing directive, deprecated early in Apache
4303      1.3 by the IndexOptions FancyIndexing syntax.  [William Rowe]
4304
4305   *) mod_autoindex now excludes any file names that would result in
4306      an error, other than a success or redirect.  Also optimized
4307      the parent directory, always included except in the URI '/'.
4308      [William Rowe]
4309
4310   *) Refactored mod_negotiation and mod_mime to help mod_dir accept
4311      negotiated index pages, and prevent the server from defaulting
4312      to an autoindex of the directory.  mod_negotiation will now die
4313      with a 500 Internal Error if it could match some filenames 
4314      (e.g. for mod_dir) but none can be served.  mod_negotation now
4315      refuses to serve any file with an extention that mod_mime doesn't
4316      recognize, and wasn't part of the request.  [William Rowe]
4317
4318   *) Eliminate mod_cgi's handling of .exe files without the .exe file
4319      extension.  This is already handled by multiviews, if the admin
4320      wishes to AddHandler .exe or define a content type handler and 
4321      associate .exe files with that content type.  Multiviews must be
4322      enabled to allow these to be served.  [William Rowe]
4323
4324   *) Speed up the server's response to a spike in incoming workload
4325      or restarts by assigning empty scoreboard slots to new processes
4326      when they are available.  [Greg Ames]
4327
4328   *) Add a handler to mod_includes.c.  This handler is designed to
4329      implement the XbitHack directive.  This can't be done with a
4330      fixup, because we need to check the content-type, which is
4331      only available in the handler phase.  [Ryan Bloom]
4332
4333   *) Make the includes filter check return codes from filters lower in
4334      the filter chain.  If a lower level filter returns an error, then
4335      the request needs to stop immediately.  This allows mod_include to
4336      stop parsing data once a lower filter recognizes an error.
4337      [Ryan Bloom]
4338
4339   *) Add the ability to extend the methods that Apache understands
4340      and have those methods <limit>able in the httpd.conf. It uses 
4341      the same bit mask/shifted offset as the original HTTP methods 
4342      such as M_GET or M_POST, but expands the total bits from an int to 
4343      an ap_int64_t to handle more bits for new request methods than 
4344      an int provides.  [Cody Sherr <csherr covalent.net>]
4345
4346   *) Fix broken mod_mime behavior in merging its arguments.  Possible
4347      cause of unexplicable crashes introduced in 2.0.20.  [William Rowe]
4348
4349   *) Solve many mod_ssl porting issues (too many to detail) with 
4350      help from the whole team, but most notably [Ralf S. Engelschall, 
4351      Madhusudan Mathihalli <madhusudan_mathihalli hp.com>, 
4352      Doug MacEachern, William Rowe, Cliff Woolley]
4353
4354   *) More stall fixes for the threaded & worker mpm's.
4355      Make mod_status output more accurate.  Don't
4356      count workers in processes which aren't actively
4357      serving requests. [Greg Ames]
4358      
4359   *) Win32: Get SSI exec cgi tag working. [Bill Stoddard]
4360
4361   *) Add a single listener/multiple worker MPM.  This MPM is
4362      definately not fully correct, but it allows us to solve many
4363      of the problems that exist in the threaded MPM.  This is a 
4364      modified version of the threaded MPM.  [Ryan Bloom]
4365
4366   *) Improve content generation throughout Apache, providing closer
4367      compliance with HTML 3.2, HTML 4.01 Transitional and XHTML 1.0
4368      Transitional specifications.  [William Rowe]
4369
4370 Changes with Apache 2.0.22
4371   
4372   *) Fix a problem where the threaded MPM stalls after restarts or
4373      segfaults.  Also prevent multiple active processes from using
4374      the same scoreboard slot.  [Greg Ames]
4375
4376   *) Apache/Win32 now fills in the service description with Apache's
4377      server version string, including loaded and advertised modules.
4378      [William Rowe]
4379
4380   *) Improved support for the Win32 build, to recover gracefully from
4381      missing apr or apr-util directories or the awk interpreter, 
4382      create the proper cgi-bin examples, including a test-cgi.bat, and 
4383      fix the perl shebang line for printenv.pl, when installing from 
4384      the build environment.  [William Rowe]
4385
4386   *) Fix a segfault in threaded.c caused by passing uninitialized
4387      apr_thread_t * to apr_thread_join().  [Jeff Trawick]
4388
4389   *) Use new APR number conversion functions to reduce CPU consumption 
4390      when setting the content length, and in mod_log_config.
4391      [Brian Pane]
4392      
4393   *) Fix problem reported by Taketo Kabe <kabe sra-tohoku.co.jp>
4394      where HEAD response headers were being repeated twice for
4395      files greater than 32K bytes (4*AP_MIN_BYTES_TO_WRITE). This
4396      problem in the http_header filter was exposed by the recent rewrite
4397      of the content_length filter. [Taketo Kabe, Bill Stoddard]
4398
4399   *) Fix seg faults in mod_status with ExtendedStatus enabled, after
4400      restarts.  A garbage pointer to a vhost's server_rec from the
4401      previous generation was being left around under certain
4402      conditions. [Greg Ames]
4403
4404   *) Fix a cosmetic problem with mod_include.  Non-existant SSI vars
4405      used to appear as '(none', without the closing paren.
4406      [Günter Knauf <eflash gmx.net>]
4407
4408   *) Improve the exports generating awk script.  In the past, we had
4409      work around problems in the awk script by avoiding some #if and
4410      #ifdefs.  This has bitten us many times in generating the exports.c
4411      file.  This improvement allows corrects the header file parsing.
4412      [Sander Striker <striker apache.org>]
4413
4414 Changes with Apache 2.0.21
4415
4416   *) Resolve the Win32 htpasswd bug, where a file that existed would be
4417      overwritten, regardless of the -c flag.
4418      [William Rowe, Mladen Turk <mladen.turk mail.inet.hr>]
4419
4420   *) Introduce connection sub-pools into ab.  Truncating the lifetime
4421      of these allocations means that ab no longer perpetually grows
4422      its working set, running out of memory on large request attempts.
4423      [William Rowe]
4424
4425   *) Make scoreboard creation a hook.  This allows management
4426      modules to have access to the scoreboard at the time that it is
4427      created, and at every restart request.  
4428      [Cody Sherr <csherr covalent.net>]
4429
4430   *) Changed AP_MPMQ_MAX_DAEMONS to refer to MaxClients and
4431      added an AP_MPMQ_MAX_DAEMON_USED to refer to the highest
4432      daemon index actually used in the scoreboard. I also
4433      updated the pertinent calls. [Paul J. Reder]
4434
4435   *) Win32: Prevent listening sockets from being inherited by
4436      the Apache child process, CGI scripts, rotatelog process
4437      etc.  If the Apache child process segfaults, any processes 
4438      that the child started are not reaped. Prior to this fix,
4439      these processes inherited the listening sockets which sometimes
4440      prevented the restarted Apache child process from accepting
4441      connections (ie, the server would hang). 
4442      [Bill Stoddard]
4443
4444   *) Provide vhost and request strings when ExtendedStatus is on.
4445      [Greg Ames]
4446
4447   *) Fix some issues with the pod and prefork: check the pod *after*
4448      processing a connection so that a server processing a time-
4449      consuming request bails out as soon as practical; when the
4450      parent process wakes up a server process via connect(), use an
4451      APR timeout on the connect() so that we don't hang for a long
4452      time if there aren't server processes around to do accept().
4453      [Jeff Trawick, Greg Ames]
4454
4455   *) Performance improvement to mod_mime.c. find_ct() in mod_mime, 
4456      spends a lot of time in apr_table_get calls.  Using the default 
4457      httpd.conf, the tables for languages and charsets are somewhat
4458      large, so the time spent scanning them on each request is
4459      significant. Replacing the tables with hash tables provides
4460      a nice speedup. [Brian Pane <bpane pacbell.net>]
4461
4462   *) Add two functions to allow modules to access random parts of the
4463      scoreboard.  This allows modules compiled for one MPM to access the
4464      scoreboard, even if it the server was compiled for another MPM.
4465      [Harrie Hazewinkel <harrie covalent.net>]
4466
4467 Changes with Apache 2.0.20
4468
4469   *) Fix problem in content-length filter where the filter would
4470      buffer all the output from a CGI before sending any bytes
4471      down the filter stack to the network. This problem would cause
4472      significant memory consumption if the CGIs generated
4473      lots of bytes. [Bill Stoddard]
4474   
4475   *) Get non-blocking CGI pipe reads working with the bucket brigades.
4476      [Bill Stoddard]
4477
4478   *) Fix seg fault on Windows when serving files cached with mod_file_cache.
4479      [Bill Stoddard]
4480
4481   *) Fix a bug in the threaded MPM that would cause it to kill off all
4482      workers immediately after starting if the number of workers started
4483      was above a certain threshold.  [Ryan Bloom, Bill Stoddard]
4484
4485 Changes with Apache 2.0.19
4486
4487   *) Fix problem with threaded MPM.  The problem was that if each child
4488      process was busy serving a single long-lived request and the server
4489      was sent a graceful restart signal, the server would stop serving
4490      requests.  This would happen because each child process would wait to
4491      die until the last thread was done, and the parent wouldn't spawn any
4492      new children until a process died.  Now, the parent looks at the fact
4493      that the children are dying gracefully, and starts new children.
4494      Those new children only start enough threads to compliment the number
4495      of threads in the other child process that shares the same spot in
4496      the scoreboard.  In this way, we make sure to never go over
4497      MaxClients.  [Ryan Bloom]
4498
4499   *) modified mod_negotiation and mod_autoindex to speed up by almost a
4500      factor of two on apr_dir_read()-enhanced platforms, such as Win32
4501      and OS2, by calling ap_sub_request_lookup_dirent() with the results
4502      already provided by apr_dir_read().  [William Rowe]
4503
4504   *) mod_file_cache is now more robust to filtering and serves requests
4505      slightly more efficiently.  [Cliff Woolley]
4506
4507   *) Fix problem handling FLUSH bucket in the chunked encoding filter.
4508      Module was calling ap_rwrite() followed by ap_rflush() but the 
4509      served content was not being displayed in the browser. Inspection
4510      of the output stream revealed that the first data chunk was
4511      missing the trailing CRLF required by the RFC.  [Bill Stoddard]
4512
4513   *) apxs no longer generates ap_send_http_header() in the example handler
4514
4515   *) Fix an ab problem which could cause a divide-by-zero exception
4516      with certain invocations (e.g., ab -k -c 6 -n 100 localhost/).
4517      [Ian Holsman <ianh cnet.com>]
4518
4519   *) Solve case-insensitive platforms' confusion about negotiated
4520      filenames, allowing files of differnt case to match in choosing
4521      the document to serve.  [William Rowe]
4522
4523   *) Fix brokenness when ThreadsPerChild is higher than the built-in
4524      limit.  We left ap_threads_per_child at the higher value which
4525      led to segfaults when doing certain scoreboard operations.
4526      [Jeff Trawick]
4527
4528   *) Fix seg faults and/or missing output from mod_include.  The
4529      default_handler was using the subrequest pool for files and
4530      MMAPs, even though the associated APR structures typically 
4531      live longer than the subrequest. [Greg Ames]
4532   
4533   *) Extend mod_setenvif to support specifying regular expressions
4534      on the SetEnvIf (and SetEnvIfNoCase) directive attribute field.
4535      Example:  SetEnvIf ^TS*  [a-z].* HAVE_TS 
4536      will cause HAVE_TS to be set if any of the request headers begins 
4537      with "TS" and has a value that begins with any character in the
4538      set [a-z]. [Bill Stoddard]
4539
4540   *) httpd children now re-bind themselves to a random CPU on
4541      multiprocessor systems on AIX via bindprocessor() in 2.0.
4542      [Victor J. Orlikowski]
4543
4544   *) Fix htdigest. It would go into a loop in getline when adding 
4545      a second user. [Bill Stoddard]
4546
4547   *) Win32 platforms now fully support mod_userdir options.  [Will Rowe]
4548
4549   *) Automatically generate httpd.exp for AIX.
4550      DSOs now work again on AIX in 2.0
4551      [Victor J. Orlikowski]
4552
4553   *) Add a new request hook, error_log.  This phase allows modules
4554      to act on the error log string _after_ it has been written
4555      to the error log.  The goal for this hook is to allow monitoring
4556      modules to send the error string to the monitoring agent.
4557      [Ryan Bloom]
4558
4559   *) Modify mod_echo to make it use filters for input and output.
4560      [Ryan Morgan <rmorgan covalent.net>]
4561
4562   *) Extend mod_headers to support conditional driven Header 
4563      add, append and set. Use SetEnvIf to set an envar and conditionally
4564      add/append/set headers based on this envar thusly:
4565
4566      SetEnvIf TSMyHeader value HAVE_TSMyHeader
4567      Header add MyHeader "%t %D" env=HAVE_TSMyHeader
4568
4569      If the request contains header "TSMyHeader: value" then header
4570      MyHeader: "t=xxxxxxxxxx D=yyyy" will be sent on the response.
4571      [Bill Stoddard]
4572
4573   *) Extend mod_headers to support using format specifiers on Header
4574      add, append and set header values. Two format specifiers are supported:
4575
4576      %t - reports, in UTC microseconds since the epoch, when the
4577           request was received.
4578
4579      %D - reports the time, in microseconds, between when the request was 
4580           received and the response sent. 
4581
4582      Examples:
4583      Header add MyHeader "This request served in %D microseconds. %t"
4584
4585      results in a header being added to the response that looks like this:
4586      
4587      MyHeader: This request served in D=5438 microseconds. t=991424704447256
4588
4589      [Bill Stoddard]
4590
4591   *) Fix reset_filter().  We need to be careful how we remove filters.
4592      If we set r->output_filters to NULL, we also have to reset the
4593      connection's filters.  [John Sterling]
4594
4595   *) Optimise reset_filter() in http_protocol.c. [Greg Stein]
4596
4597   *) Add a check to ap_die() to make sure the filter stack is sane and
4598      contains the correct basic filters when an error occurs. This fixes
4599      a problem where headers are not being sent on error. [John Sterling]
4600
4601   *) New Header directive 'echo' option. "Header echo regex" will
4602      cause any headers received on the request that match regex to be
4603      echoed to (included in) the response headers.
4604      [Bill Stoddard]
4605
4606   *) include/ap_compat.h tested and set APR_COMPAT_H instead of AP_COMPAT_H.
4607      This prevented the inclusion of apr_compat.h.  PR #7773
4608      [Oleg Broytmann <phd phd.pp.ru>]
4609
4610   *) Moved util_uri to the apr-util library.  This required a bunch of
4611      apr_name changes for the uri utility functions.  [Justin Erenkrantz]
4612
4613   *) Move the addition of default AP_HTTP_HTTP_HEADER filters to the
4614      insert_filter phase so that other filters are not bypassed by default.
4615      [Graham Leggett]
4616
4617   *) Reimplement mod_headers as an output filter. mod_headers can now
4618      add custom headers to inbound requests using the RequestHeader directive
4619      and to responses using the same old Header directive.  [Graham Leggett]
4620
4621 Changes with Apache 2.0.18
4622
4623   *) Fix command-line processing so that if a bad argument is specified
4624      Apache will exit.  [Jeff Trawick]
4625
4626   *) Change the make targets and rules to be consistent in all of the
4627      Apache-owned source trees.  [Roy Fielding]
4628      
4629   *) Fix processing of the TRACE method.  Previously we passed bogus
4630      parms to form_header_field() and it overlaid some vhost structures,
4631      resulting in a segfault in check_hostalias(). 
4632      [Greg Ames, Jeff Trawick]
4633
4634   *) Win32: Add support for reliable piped logs. If the logging process
4635      goes down, Apache will automatically restart it. This function has 
4636      been part of Apache on Unix/Linux/BSD since the early v1.3 releases.
4637      [Bill Stoddard]
4638
4639   *) Do not start piped log processes during the config file 
4640      preflight.  This change also circumvents a problem on 
4641      Windows where the rotatelog processes created during preflight
4642      was not getting cleaned up properly.
4643      [Bill Stoddard]
4644
4645   *) add "Request Phase Participation" info to mod_info
4646      [Doug MacEachern]
4647
4648   *) Make first phase changes to the scoreboard data structures in
4649      preparation for the rewriting of the scoreboard per my posted
4650      design notes. [Paul J. Reder]
4651
4652   *) Fix httpd's definition of LTFLAGS to be consistent with that of apr
4653      and apr-util, allow it to be overridden by the configure command-line
4654      (default="--silent") and introduce LT_LDFLAGS to replace what we were
4655      formerly abusing as LTFLAGS.  [Roy Fielding]
4656
4657   *) Clean up the reporting of incorrect closing container tags.
4658      [Barrie Slaymaker <barries slaysys.com>]
4659
4660   *) Simplify the configure process by moving all libtool stuff to APR
4661      and moving hints.m4 inline.  [Roy Fielding]
4662
4663   *) Add the AP_DECLARE()/AP_CORE_DECLARE macros on the return types
4664      of functions used by mod_proxy for export in the DLL 
4665      [Ian Holsman <IanH cnet.com>]
4666
4667   *) Prevent a hang when a cgi handled by mod_cgid tries to read a
4668      request body from its stdin but no reqest body is being written to 
4669      the cgi.  [Jeff Trawick]
4670
4671   *) mod_log_config: %c connection status incorrectly logged
4672      as "-" (non-keepalive) when MaxKeepAliveRequests is set to 0.
4673      [Bill Stoddard]
4674
4675   *) Get mod_cern_meta working under Windows
4676      [Bill Stoddard]
4677
4678   *) Create Files, and thus MMAPs, out of the request pool, not the
4679      connection pool.  This solves a small resource leak that had us
4680      not closing files until a connection was closed.  In order to do
4681      this, at the end of the core_output_filter, we loop through the
4682      brigade and convert any data we have into a single HEAP bucket
4683      that we know will survive clearing the request_rec.
4684      [Ryan Bloom, Justin Erenkrantz <jerenkrantz ebuilt.com>,
4685       Cliff Woolley]
4686
4687   *) Completely revamp configure so that it preserves the standard make
4688      variables CPPFLAGS, CFLAGS, CXXFLAGS, LDFLAGS and LIBS by moving
4689      the configure additions to EXTRA_* variables.  Also, allow the user
4690      to specify NOTEST_* values for all of the above, which eliminates the
4691      need for THREAD_CPPFLAGS, THREAD_CFLAGS, and OPTIM.  Fix the setting
4692      of INCLUDES and EXTRA_INCLUDES.  Check flags as they are added to
4693      avoid pointless duplications.  Fix the order in which flags are given
4694      on the compile and link lines.  Remove obsolete macros APR_DOEXTRA,
4695      AC_ADD_LIBRARY, AC_CHECK_DEFINE, APACHE_PASSTHRU, and APACHE_ONCE.
4696      Added APR_SAVE_THE_ENVIRONMENT and APR_RESTORE_THE_ENVIRONMENT macros.
4697      Renamed AC_TYPE_RLIM_T macro to APACHE_TYPE_RLIM_T.  [Roy Fielding]
4698
4699   *) Get mod_tls to compile/work better on Windows.  PR #7612
4700      [Bernhard Schrenk <b.schrenk improx.com>]
4701
4702   *) Fix shutdown/restart hangs in the threaded MPM.
4703      [Jeff Trawick, Greg Ames, Ryan Bloom]
4704   
4705   *) Removed the keptalive boolean from conn_rec because it is now only
4706      used by a single routine and can be replaced by a local variable.
4707      [Greg Stein, Ryan Bloom, Roy Fielding]
4708
4709   *) Patch prefork to put enough of the signal processing back in so that
4710      signals are all handled properly now. The previous patch fixed the
4711      deadlock race condition, but broke the user directed signal handling.
4712      This fixes it to work the way it did before my previous prefork patch
4713      (primarily, SIGTERM is now working).
4714  
4715   *) Change how input filters decide how much data is returned to the
4716      higher filter.  We used to use a field in the conn_rec, with this
4717      change, we use an argument to ap_get_brigade to determine how much
4718      data is retrieved. [Ryan Bloom]
4719
4720   *) Fix seg fault at start-up introduced by Ryan's change to enable
4721      modules to specify their own logging tags. mod_log_config
4722      registers an optional function, ap_register_log_handler().
4723      ap_register_log_handler() was being called by http_core before
4724      the directive hash table was created. This patch creates the
4725      directive hash table before ap_register_log_handler() is
4726      registered as an optional function.
4727      [jean-frederic clere <jfrederic.clere fujitsu-siemens.com>]
4728
4729   *) Add ap_set_int_slot() function
4730      [John K. Sterling <sterling covalent.net>]
4731
4732   *) Under certain circumstances, Apache did not supply the
4733      right response headers when requiring authentication.
4734      [Gertjan van Wingerde <Gertjan.van.Wingerde cmg.nl>] PR#7114
4735      (This is a port of the change that went into Apache 1.3.19.)
4736
4737   *) Allow modules to specify their own logging tags.  This basically
4738      allows a module to tell mod_log_config that when %x is encountered
4739      a specific function should be called.  Currently, x can be any single
4740      character.  It may be more useful to make this a string at some point.
4741      [Ryan Bloom]
4742
4743 Changes with Apache 2.0.17
4744
4745   *) If a higher-level filter handles the byterange aspects of a
4746      request, then the byterange filter should not try to redo the
4747      work.  The most common case of this happening, is a byterange
4748      request going through the proxy, and the origin server handles
4749      the byterange request.  The proxy should ignore it.
4750      [Graham Leggett <minfrin sharp.fm>]
4751
4752   *) Changed the threaded mpm to have child_main join to each of the
4753      worker threads to make sure the kids are all gone before child_main
4754      exits after a signal (cleanup from perform_idle_server_maintenance).
4755      This is an extension of Ryans recent commit to make the child_main
4756      the signal thread.
4757
4758   *) Add more options to the ap_mpm_query function.  This also allows MPMs to
4759      report if their threads are dynamic or static.  Finally, this also
4760      implements a new API, ap_show_mpm, which returns the MPM that was
4761      required into the core. [Harrie Hazewinkel <harrie covalent.net>]
4762
4763   *) Do not install the binaries from the support directory twice.
4764      [jun-ichiro hagino <itojun iijlab.net>]
4765
4766   *) The ap_f* functions should flush data to the filter that is passed
4767      in, not the filter after the one passed in.
4768      [Ryan Morgan <rmorgan covalent.net>]
4769
4770   *) Make ab work again by changing its native types to apr types and formats.
4771      [Justin Erenkrantz <jerenkrantz ebuilt.com>]
4772
4773   *) Move the byterange filter and all of the supporting functions back
4774      to the HTTP module.  The byterange filter turned out to be very
4775      HTTP specific, and it belongs in the HTTP module.  [Greg Stein]
4776
4777   *) Make clean, distclean, and extraclean consistently according to the
4778      Gnu makefile guidelines.  [Justin Erenkrantz <jerenkrantz ebuilt.com>]
4779
4780   *) Fix errors in the renaming of the apr_threadattr_detach_xxx functions.
4781      This may have been causing problems stopping processes in the threaded
4782      mpm's. [Greg Ames]
4783
4784   *) Fix content-length in mod_negotiation to a long int representation.
4785      [William Rowe]
4786
4787   *) Remove BindAddress from the default config file.
4788      [<giles nemeton.com.au>]
4789
4790   *) Allow module authors to add a module to their Apache build using
4791      --with-module, without re-running buildconf.  The syntax is:
4792          --with-module=module_type:/path/to/module.c
4793      The configure script will copy the module.c file to 
4794      modules/module_type, and it will be added to the relevant Makefiles.
4795      currently, this only works for static modules.  [Ryan Bloom]
4796
4797   *) Changes required to make prefork clean up idle children properly.
4798      There was a window during which a starting worker deadlocks when
4799      an idle cleanup arrives before it completes init. Apache then keeps
4800      trying to cleanup the same deadlocked worker forever (until higher
4801      pids come along, but it still will never reduce below the deadlocked
4802      pid). Thus the number of children would not reduce to the correct
4803      idle level. [Paul J. Reder]
4804
4805 Changes with Apache 2.0.16
4806
4807   *) Change the default installation directory to /usr/local/apache2,
4808      as now defined by the "Apache" layout in config.layout. [Marc Slemko]
4809
4810   *) OS/2: Added support for building loadable modules as OS/2 DLLs. 
4811      [Brian Havard]
4812
4813   *) Get MaxRequestsPerChild working with the Windows MPM.
4814      [Bill Stoddard]
4815
4816   *) Make generic hooks to work, with mod_generic_hook_import/export
4817      experimental modules.  [Ben Laurie, Will Rowe]
4818
4819   *) Fix segfaults for configuration file syntax errors such as
4820      "<Directory>" followed by "</Directory" and
4821      "<Directory>" followed by "</Directoryz>".  [Jeff Trawick]
4822
4823   *) Cleanup the --enable-layout option of configure.  This makes
4824      us use a consistent location for the config.layout file, and it
4825      makes configure more portable.
4826      [jun-ichiro hagino <itojun iijlab.net>]
4827
4828   *) Changes to 'ab'; fixed int overrun's, added statistics, output in
4829      csv/gnuplot format, rudimentary ssl support and various other tweaks
4830      to make results more true to what is measured. The upshot of this it
4831      turns out that 'ab' has often underreported the true performance of
4832      apache. Often by a order of magnitude :-) See talk/paper of Sander 
4833      Temme at April ApacheCon 2001 for details.
4834      [Dirk-Willem van Gulik]
4835
4836   *) Clean up mod_cgid's temporary request pool.  Besides fixing a
4837      storage leak this ensures that some unnecessary pipes are closed.
4838      [Jeff Trawick]
4839
4840   *) Performance: Add quick_handler hook. This hook is called at the
4841      very beginning of the request processing before location_walk,
4842      translate_name, etc.  This hook is useful for URI keyed content
4843      caches like Mike Abbott's Quick Shortcut Cache.
4844      [Bill Stoddard]
4845
4846   *) top_module global variable renamed to ap_top_module [Perl]
4847
4848   *) Move ap_set_last_modified to the core.  This is a potentially 
4849      controversial change, because this is kind of HTTP specific.  However
4850      many protocols should be able to take advantage of this kind of
4851      information.  I expect that headers will need one more layer of
4852      indirection for multi-protocol work, but this is a small step in
4853      the right direction.  [Ryan Bloom]
4854
4855   *) Enable mod_status by default.  This matches what Apache 1.3 does.
4856      [Ed Korthof]
4857
4858   *) Add a ScriptSock directive to the default config file.  This is
4859      only enabled when mod_cgid is used.  
4860      [Taketo Kabe <kabe sra-tohoku.co.jp>]
4861
4862 Changes with Apache 2.0.15
4863
4864   *) Untangled the buildconf script and eliminated the need for build's
4865      aclocal.m4, generated_lists, build.mk, build2.mk, and a host of other
4866      libtool muck that is now under srclib/apr/build.  [Roy Fielding]
4867
4868   *) Win32: Don't accept more connections than we have worker threads
4869      to handle.
4870      [Bill Stoddard]
4871
4872   *) Fix bug in the Unix threaded.c MPM that allowed child processes
4873      to fork() new child processes. 
4874      [Bill Stoddard]
4875
4876   *) SECURITY: Fix a major security problem with double-reverse lookup 
4877      checking.  Previously, a client connecting over IPv4 would not be 
4878      matched properly when the server had an IPv6 listening socket.  
4879      PR #7407   [Taketo Kabe <kiabe sra-tohoku.co.jp>]
4880
4881   *) Change the way the beos MPM handles polling to allow it to stop and
4882      restart.  Problem was the sockets being polled were being reset by
4883      the select call, so once it had accepted a connection it was no
4884      longer listening on the UDP socket we use for shutdown instructions.
4885      APR needs to be altered, patch on it's way. [David Reid]
4886
4887   *) Empty out the brigade shared by ap_getline()/ap_get_client_block()
4888      on error exit from ap_getline().  Some other code got upset because
4889      the wrong data was in the brigade.  [Greg Ames, Jeff Trawick]
4890
4891   *) Handle ap_discard_request_body() being called more than once.
4892      [Greg Ames, Jeff Trawick]
4893
4894   *) Get rid of an inadvertent close of file descriptor 2 in
4895      mod_mime_magic.  [Greg Ames, Jeff Trawick]
4896
4897   *) Add a hook, create_request.  This hook allows modules to modify
4898      a request while it is being created.  This hook is called for all
4899      request_rec's, main request, sub request, and internal redirect.
4900      When this hook is called, the r->main, r->prev, r->next
4901      pointers have been set, so modules can determine what kind of
4902      request this is.  [Ryan Bloom]
4903
4904   *) Cleanup the build process a bit more.  The Apache configure
4905      script no longer creates its own helper scripts, it just
4906      uses APR's.  
4907      [jean-frederic clere <jfrederic.clere fujitsu-siemens.com>]
4908
4909   *) Stop the forced downgrade of the connection to HTTP/1.0 for
4910      proxy requests.  [Graham Leggett]
4911
4912   *) Avoid using sscanf to determine the HTTP protocol number in
4913      the common case because sscanf is a performance hog. From
4914      Mike Abbot's Accelerating Apache patch number 6.
4915      [Mike Abbot <mja trudge.engr.sgi.com>, Bill Stoddard]
4916
4917   *) SECURITY: Fix a security exposure in mod_access.  Previously when 
4918      IPv6 listening sockets were used, allow/deny-from-IPv4-address rules 
4919      were not evaluated properly (PR #7407).  Also, add the ability to 
4920      specify IPv6 address strings with optional prefix length on Allow 
4921      and Deny.  [Jeff Trawick]
4922
4923   *) Enhance rotatelogs so that a UTC offset can be specified, and
4924      the logfile name can be formatted using strftime(3).  (Brought
4925      forward from 1.3.)  [Ken Coar]
4926
4927   *) Reimplement the Windows MPM (mpm_winnt.c) to eliminate calling 
4928      DuplicateHandle on an IOCompletionPort (a practice which
4929      MS "discourages"). The new model does not rely on associating
4930      the completion port with the listening sockets, thus the
4931      completion port can be completely managed within the child 
4932      process.  A dedicated thread accepts connections off the network,
4933      then calls PostQueuedCompletionStatus() to wake up worker
4934      threads blocked on the completion port.
4935      [Bill Stoddard]
4936
4937   *) Bring forward the --suexec-umask option which allows the
4938      builder to preset the umask for suexec processes.  [Ken Coar]
4939
4940   *) Add a -V flag to suexec, which causes it to display the
4941      compile-time settings with which it was built.  (Only
4942      usable by root or the AP_HTTPD_USER username.)  [Ken Coar]
4943
4944   *) Mod_include should always unset the content-length if the file is
4945      going to be passed through send_parsed_content.  There is no to
4946      determine if the content will change before actually scanning the
4947      entire content.  It is far safer to just remove the C-L as long
4948      as we are scanning it.  [Ryan Bloom]
4949
4950   *) Make sure Apache sends WWW-Authenticate during a reverse proxy
4951      request and not Proxy-Authenticate.
4952      [Graham Leggett <minfrin sharp.fm>]
4953
4954 Changes with Apache 2.0.14
4955
4956   *) Fix content-length computation.  We ONLY compute a content-length if
4957      We are not in a 1.1 request and we cannot chunk, and this is a keepalive
4958      or we already have all the data.  [Ryan Bloom]
4959
4960   *) Report unbounded containers in the config file.  Previously, a typo
4961      in the </container> directive could result in the rest of the config
4962      file being silently ignored, with undesired defaults used.
4963      [Jeff Trawick]
4964
4965   *) Make the old_write filter use the ap_f* functions for the buffering.
4966      [Ryan Bloom]
4967
4968   *) Move more code from the http module into the core server.  This
4969      is core code, basically the default handler, the default input
4970      and output filters, and all of the core configuration directives.
4971      All of this code is required in order for the server to work, with or
4972      without HTTP.  The server is closer to working without the HTTP
4973      module, although there is still more to do.  [Ryan Bloom]
4974
4975   *) Fix a number of SGI compile warnings throughout the server.  Fix some
4976      bad parameters to apr_bucket_read().  Fix a bad statement in 
4977      ap_method_in_list().  For the mod_rewrite cache use apr_time_t 
4978      consistently; we were mixing apr_time_t and time_t in invalid ways 
4979      before.  In load_file(), call apr_dso_error() instead of 
4980      apr_strerror() so that we get a more specific string on some platforms.
4981      PR #6980  [Jeff Trawick]
4982
4983   *) Allow modules to query the MPM about it's execution profile.  This
4984      query API can and should be extended in the future, but for now,
4985      max_daemons, and threading or forking is a very good start.
4986      [Jon Travis <jtravis covalent.net>]
4987
4988   *) Modify mod_include to send blocks of data no larger than 9k.
4989      Without this, mod_include will wait until the whole file is parsed,
4990      or the first tag is found to send any data to the client.
4991      [Paul J. Reder <rederpj raleigh.ibm.com>]
4992
4993   *) Fix mod_info, so that <Directory> and <Location> directives are
4994      not displayed twice when displaying the current configuration.
4995      [Ryan Morgan <rmorgan covalent.net>]
4996
4997   *) Add config directives to override DEFAULT_ERROR_MSG and
4998      DEFAULT_TIME_FORMAT.  This was sent in as PR 6193.
4999      [Dan Rench <drench xnet.com>]
5000
5001   *) Get mod_info building and loading on Win32.  [William Rowe]
5002
5003   *) Begin to move protocol independant functions out of mod_http.  The goal
5004      is to have only functions that are HTTP specific in the http directory.
5005      [Ryan Bloom]
5006
5007 Changes with Apache 2.0.13
5008
5009   *) Don't assume that there will always be multiple calls to the byterange 
5010      filter.  It is possible that we will need to do byteranges with only
5011      one call to the filter.  [Ryan Morgan <rmorgan covalent.net>]
5012
5013   *) Move the error_bucket definition from the http module to the
5014      core server.  Every protocol will need this ability, not just
5015      HTTP.  [Ryan Bloom]
5016
5017 Changes with Apache 2.0.12
5018
5019   *) Modify mod_file_cache to save pre-formatted strings for 
5020      content-length and last-modified headers for performance. 
5021      [Mike Abbot <mja trudge.engr.sgi.com>]
5022
5023   *) Namespace protect IOBUFSIZ since it is exposed in the API.
5024      [Jon Travis <jtravis covalent.net>]
5025
5026   *) Use "Basic" authentication instead of "basic" in ab, as the spec
5027      says we should.  [Andre Breiler <andre.breiler rd.bbc.co.uk>]
5028
5029   *) Fix a seg fault in mod_userdir.c.  We used to use the pw structure
5030      without ever filling it out.  This fixes PR 7271.
5031      [Taketo Kabe <kabe sra-tohoku.co.jp> and 
5032       Cliff Woolley <cliffwoolley yahoo.com>]
5033
5034   *) Add a couple of GCC attribute tags to printf style functions.
5035      [Jon Travis <jtravis covalent.net>]
5036
5037   *) Add the correct language tag for interoperation with the Taiwanese
5038      versions of MSIE and Netscape. [Clive Lin <clive CirX.ORG>] PR#7142
5039
5040   *) Migrate the perchild MPM to use the new apr signal child, and 
5041      APR thread functions.  [Ryan Bloom]
5042
5043   *) Close one copy of the CGI's stdout before creating the new process.
5044      The CGI will still have stdout, because we have already dup'ed it.
5045      This keeps Apache from waiting forever to send the results of a CGI
5046      process that has forked a long-lived child process.
5047      [Taketo Kabe <kabe sra-tohoku.co.jp>]
5048
5049   *) Remove the rest of the pthreads functions from the threaded MPM.
5050      This requires the APR support for a signal thread that was just
5051      added.  [Ryan Bloom]
5052
5053   *) Make mod_dir use a fixup for sending a redirect to the browser.
5054      Before this, we were using a handler, which doesn't make much
5055      sense, because the handler wasn't generating any data, it would
5056      either return a redirect error code, or DECLINED.  This fits the
5057      current hooks better.  [Ryan Morgan <rmorgan covalent.net>]
5058
5059   *) Make the threaded MPM use APR threads instead of pthreads.
5060      [Ryan Bloom]
5061
5062   *) Get mod_tls to the point where it actually appears to work in all cases.
5063      [Ben Laurie]
5064
5065   *) implement --enable-modules and --enable-mods-shared for "all" and
5066      "most".  [Greg Stein]
5067
5068   *) Move the threaded MPM to use APR locks instead of pthread locks.
5069      [Ryan Bloom]
5070
5071   *) Rename mpmt_pthread to threaded.  This is more in line with the
5072      fact that mpmt_pthread shouldn't be using pthreads directly, and
5073      it is a smaller name that doesn't tie into anything.
5074      [Ryan Bloom]
5075
5076   *) Rename the module structures so that the exported symbol matches
5077      the file name, and it is easier to automate the installation
5078      process (generating LoadModule directives from the module filenames).
5079      [Martin Kraemer]
5080
5081   *) Remove the coalesce filter.  With the ap_f* functions, this filter
5082      is no longer needed. [Ryan Bloom]
5083
5084 Changes with Apache 2.0.11
5085
5086   *) Remove the dexter MPM.  Perchild is the same basic idea, but it has the
5087      added feature of allowing a uid/gid per child process.  If no
5088      uid/gid is specified, then Perchild behaves exactly like dexter.
5089      [Ryan Bloom]
5090
5091   *) Get perchild building again. [Ryan Bloom]
5092
5093   *) Don't disable threads just because we are using the prefork MPM.
5094      If somebody wants to compile without threads, they must now add
5095      --disable-threads to the configure command line.  [Ryan Bloom]
5096
5097   *) Begin to move the calls to update_child_status into common code, so
5098      that each individual MPM does not need to update the scoreboard itself.
5099      [Ryan Bloom]
5100
5101   *) Allow mod_tls to compile under Unix boxes where openssl has been
5102      installed to the system include files.
5103      [Gomez Henri <new-httpd slib.fr>]
5104
5105   *) Cleanup the mod_tls configure process.  This should remove any need
5106      to hand-edit any files.  We require OpenSSL 0.9.6 or later, but 
5107      configure doesn't check that yet.  [Ryan Bloom]
5108
5109   *) Add a very early prototype of SSL support (in mod_tls.c). It is
5110      vital that you read modules/tls/README before attempting to build
5111      it. [Ben Laurie]
5112
5113   *) Fix a potential seg fault on all platforms.  David Reid fixed this
5114      on BEOS, but the problem could happen anywhere, so we don't want
5115      to #ifdef it. [Cliff Woolley <cliffwoolley yahoo.com>]
5116  
5117   *) Add new LogFormat directive, %D, to log time it takes to serve a
5118      request in microseconds. [Bill Stoddard]
5119
5120   *) Change AddInputFilter and AddOutputFilter to SetInputFilter and
5121      SetOutputFilter.  This corresponds nicely with the other Set 
5122      directives, which operate on containers while the Add* directives
5123      tend to work directly on extensions.  [Ryan Bloom]
5124
5125   *) Cleanup the header handling a bit.  This uses the apr_brigade_*
5126      functions for the buffering so that we don't need to compute
5127      the length of the headers before we actually create the header
5128      buffer.  [Ryan Bloom]
5129
5130   *) Allow filters to buffer data using the ap_f* functions.  These have
5131      become macros that resolve directly to apr_brigade_*.  
5132      [Ryan Bloom]
5133
5134   *) Get the Unix MPM's to do a graceful restart again.  If we are going
5135      to register a cleanup with ap_cleanup_scoreboard, then we have to
5136      kill the cleanup with the same function,  and that function can't be
5137      static.  [Ryan Bloom]
5138
5139   *) Install all required header files.  Without these, it was not
5140      possible to compile some modules outside of the server.
5141      [Ryan Bloom]
5142
5143   *) Fix the AliasMatch directive in Apache 2.0.  When we brought a patch
5144      forward from 1.3 to 2.0, we missed a single line, which broke regex
5145      aliases.  [Ryan Bloom]
5146
5147   *) We have a poor abstraction in the protocol.  This is a temporary
5148      hack to fix the bug, but it will need to be fixed for real.  If
5149      we find an error while sending out a custom error response, we back
5150      up to the first non-OK request and send the data.  Then, when we send
5151      the EOS from finalize_request_protocol, we go to the last request,
5152      to ensure that we aren't sending an EOS to a request that has already
5153      received one.  Because the data is sent on a different request than
5154      the EOS, the error text never gets sent down the filter stack.  This
5155      fixes the problem by finding the last request, and sending the data
5156      with that request.  [Ryan Bloom]
5157
5158   *) Make the server status page show the correct restart time, and
5159      thus the proper uptime. [Ryan Bloom]
5160
5161   *) Move the CGI creation logic from mod_include to mod_cgi(d).  This
5162      should reduce the amount of duplicate code that is required to
5163      create CGI processes.
5164      [Paul J. Reder <rederpj raleigh.ibm.com>]
5165
5166   *) ap_new_connection() closes the socket and returns NULL if a socket
5167      call fails.  Usually this is due to a connection which has been 
5168      reset.  [Jeff Trawick]
5169
5170   *) Move the Apache version information out of httpd.h and into release.h.
5171      This is in preparation for the first tag with the new tag and release
5172      system.  [Ryan Bloom]
5173
5174   *) Begin restructuring scoreboard code to enable adding back in
5175      the ability to use IPC other than shared memory.
5176      Get mod_status working on Windows again. [Bill Stoddard]
5177
5178   *) Make mod_status work with 2.0.  This will work for prefork,
5179      mpmt_pthread, and dexter.  [Ryan Bloom]
5180
5181   *) Correct a typo in httpd.conf.
5182      [Kunihiro Tanaka <tanaka apache.or.jp>] PR#7154 
5183
5184   *) Really fix mod_rewrite map lookups this time. [Tony Finch]
5185
5186   *) Get the correct IP address if ServerName isn't set and we can't
5187      find a fully-qualified domain name at startup.
5188      PR#7170 [Danek Duvall <dduvall eng.sun.com>]
5189
5190   *) Make mod_cgid work with SuExec.  [Ryan Bloom]
5191
5192   *) Adopt apr user/group name features for mod_rewrite.  Eliminates some
5193      'extra' stat's for user/group since they should never occur, and now
5194      resolves the SCRIPT_USER and SCRIPT_GROUP, including on WinNT NTFS
5195      volumes.  [William Rowe]
5196
5197   *) Adopt apr features to simplify mod_includes.  This changes the
5198      behavior of the USER_NAME variable, unknown uid's are now reported
5199      as USER_NAME="<unknown>" rather than the old user#000 result.
5200      WinNT now resolves USER_NAME on NTFS volumes.  [William Rowe]
5201
5202   *) Adopt apr features for simplifing mod_userdir, and accept the new
5203      Win32/OS2 exceptions without hiccuping.  [William Rowe]
5204
5205   *) Replace configure --with-optim option by using and saving the
5206      environment variable OPTIM instead.  This is needed because configure
5207      options do not support multiple flags separated by spaces.
5208      [Roy Fielding]
5209
5210   *) Fix some byterange handling.  If we get a byte range that looks like
5211      "-999999" where that is past the end of the file, we should return 
5212      a PARTIAL CONTENT status code, and return the whole file as one big
5213      byterange.  This matches the 1.3 handling now.  [Ryan Bloom]
5214
5215   *) Make the error bucket a real meta-data bucket.  This means that the
5216      bucket length is 0, and a read returns NULL data.  If one of these
5217      buckets is passed down after the headers are sent, this data will
5218      just be ignored.  [Greg Stein]
5219
5220   *) The prefork MPM wasn't killing child processes correctly if a restart
5221      signal was received while the process was serving a request.  The child
5222      process would become the equivalent of a second parent process.  If
5223      we break out of the accept loop, then we need to do die after cleaning
5224      up after ourselves.  [Ryan Bloom]
5225
5226   *) Change the Prefork MPM to use SIGWINCH instead of SIGUSR1 for graceful
5227      restarts.  [Ryan Bloom]
5228
5229   *) Modify the apr_stat/lstat/getfileinfo calls within apache to use
5230      the most optimal APR_FINFO_wanted bits.  This spares Win32 from
5231      performing very expensive owner, group and permission lookups
5232      and allows the server to function until these apr_finfo_t fields
5233      are implemented under Win32.  [William Rowe]
5234
5235   *) Support for typedsafe optional functions - that is functions exported by
5236      optional modules, which, therefore, may or may not be present, depending
5237      on configuration. See the experimental modules mod_optional_fn_{ex,im}port
5238      for sample code. [Ben Laurie]
5239
5240   *) filters can now report an HTTP error to the server.  This is done
5241      by sending a brigade where the first bucket is an error_bucket.
5242      This bucket is a simple bucket that stores an HTTP error and
5243      a string.  Currently the string is not used, but it may be needed
5244      to output an error log.  The http_header_filter will find this
5245      bucket, and output the error text, and then return 
5246      AP_FILTER_ERROR, which informs the server that the error web page
5247      has already been sent.  [Ryan Bloom]
5248
5249   *) If we get an error, then we should remove all filters except for
5250      those critical to serving a web page.  This fixes a bug, where
5251      error pages were going through the byterange filter, even though
5252      that made no sense.  [Ryan Bloom]
5253
5254   *) Relax the syntax checking of Host: headers in order to support
5255      iDNS. PR#6635 [Tony Finch]
5256
5257   *) Cleanup the byterange filter to use the apr_brigade_partition
5258      and apr_bucket_copy functions.  This removes a lot of very messy
5259      code, and hopefully makes this filter more stable.
5260      [Ryan Bloom]
5261
5262   *) Remove AddModule and ClearModuleList directives.  Both of these
5263      directives were used to ensure that modules could be enabled
5264      in the correct order.  That requirement is now gone, because
5265      we use hooks to ensure that modules are in the correct order.
5266      [Ryan Bloom]
5267
5268   *) When SuExec is specified, we need to add it to the list of
5269      targets to be built.  If we don't, then any changes to the
5270      configuration won't affect SuExec, unless 'make suexec' is
5271      specifically run.  [Ryan Bloom]
5272
5273   *) Cleaned out open_file from mod_file_cache, as apr now accepts
5274      the APR_XTHREAD argument to open a file for consumption by
5275      parallel threads on win32.  [William Rowe]
5276
5277   *) Correct a bug in determining when we follow symlinks.  The code
5278      expected a stat -1 result, not an apr_status_t positive error.
5279      Also check if the APR_FINFO_USER fields are valid before we
5280      follow the link.  [William Rowe]
5281
5282   *) Move initgroupgs, ap_uname2id and ap_gname2id from util.c to
5283      mpm_common.c.  These functions are only valid on some platforms,
5284      so they should not be in the main-line code. [Ryan Bloom]
5285
5286   *) Remove ap_chdir_file().  This function is not thread-safe,
5287      and nobody is currently using it.  [Ryan Bloom]
5288
5289   *) Do not try to run make depend if there are no .c files in the
5290      current directory, doing so makes `make depend` fail.
5291      [Ryan Bloom]
5292
5293    *) Update highperformance.conf to work with either prefork or
5294       pthreads mpms.  [Greg Ames] 
5295
5296   *) Stop checking to see if this is a pipelined request if we know
5297      for a fact that it isn't.  Basically, if r->connection->keepalive == 0.
5298      This keeps us from making an extra read call when serving a 1.0
5299      request.  [Ryan Bloom and Greg Stein]
5300
5301   *) Fix the handling of variable expansion look-ahead in mod_rewrite,
5302      i.e. syntax like %{LA-U:REMOTE_USER}, and also fix the parsing of
5303      more complicated nested RewriteMap lookups. PR#7087 [Tony Finch]
5304
5305   *) Fix the RFC number mentioned when complaining about a missing
5306      Host: header. PR#7079 [Alexey Toptygin <alexeyt wam.umd.edu>]
5307
5308   *) Fix an endless loop in ab which occurred when ab was posting
5309      and the server dropped the connection unexpectedly.
5310      [Jeff Trawick]
5311
5312   *) Fix a segfault while handling request bodies in ap_http_filter().  
5313      This problem has been seen with mod_dav usage as well as with 
5314      requests where the body was just being discarded.  [Jeff Trawick]
5315
5316   *) Some adjustment on the handling and automatic setting (via
5317      hints.m4) of various compilation flags (eg: CFLAGS). Also,
5318      add the capability to specify flags (NOTEST_CFLAGS and
5319      NOTEST_LDFLAGS) which are used to compile Apache, but
5320      not used during the configuration process. Useful for
5321      flags like "-Werror". [Jim Jagielski]
5322
5323   *) Stop using environment variables to force debug mode or
5324      no detach.  We now use the -D command line argument to 
5325      specify the correct mode.  -DONE_PROCESS and -DNO_DETACH.
5326      [Greg Stein, Ryan Bloom]
5327
5328   *) Change handlers to use hooks. [Ben Laurie]
5329
5330   *) Stop returning copies of filenames from both apr_file_t and
5331      apr_dir_t.  We pstrdup the filenames that we store in the
5332      actual structures, so we don't need to pstrdup the strings again.
5333      [Ryan Bloom]
5334
5335   *) mod_cgi: Fix some problems where the wrong error value was being
5336      traced.  [Jeff Trawick]
5337
5338   *) EBCDIC: Fix some missing ASCII conversion on some protocol data.
5339      [Jeff Trawick]
5340
5341   *) Add generic hooks. [Ben Laurie]
5342
5343   *) Use a real pool to dup the error log descriptor.  [Ryan Bloom]
5344
5345   *) Fix a segfault caused by mod_ext_filter when the external filter 
5346      program does not exist. [Jeff Trawick]
5347
5348   *) Fix an output truncation error when on an HTTP >= 1.0 request an
5349      object of size between DEFAULT_BUCKET_SIZE and AP_MIN_BYTES_TO_WRITE 
5350      was served through mod_charset_lite (or anything else that would
5351      create a transient bucket in this size range).  ap_bucket_make_heap()
5352      silently failed (fixed), transient_setaside() discovered it, but
5353      ap_save_brigade() ignored it (fixed). [Jeff Trawick]
5354      
5355   *) Ignore \r\n or \n when using PEEK mode for input filters.  The problem
5356      is that some browsers send extra lines at the end of POST requests, and
5357      we don't want to delay sending data back to the user just because the
5358      browser isn't well behaved. [Ryan Bloom]
5359
5360   *) Get SuEXEC working again.  We can't send absolute paths to suExec
5361      because it refuses to execute those programs.  SuEXEC also wasn't
5362      always recognizing configuration changes made using the autoconf
5363      setup.  [Ryan Bloom]
5364
5365   *) Allow the buildconf process to find the config.m4 files in the correct
5366      order.  Basically, we can now name config.m4 files as config\d\d.m4,
5367      and we will sort them correctly when inserting them into the build
5368      process.  [Ryan Bloom]
5369
5370   *) Get mod_cgid to use apr calls for creating the actual CGI process.
5371      This also allows mod_cgid to use ap_os_create_priviledged_process,
5372      thus allowing for SuExec execution from mod_cgid.  Currently, we do
5373      not support everything that standard SuExec supports, but at least
5374      it works minimally now. [Ryan Bloom]
5375
5376   *) Allow SuExec to be configured from the ./configure command line.
5377      [Ryan Bloom]
5378
5379   *) Update some of the docs in README and INSTALL to reflect some of
5380      the changes in Apache 2.0 [Cliff Woolley <cliffwoolley yahoo.com>]
5381
5382   *) If we get EAGAIN returned from the call to apr_sendfile, then we
5383      need to call sendfile again.  This gets us serving large files
5384      such as apache_2.0a9.tar.gz on FreeBSD again. [Ryan Bloom]
5385
5386   *) Get the support programs building cleanly again.
5387      [Cliff Woolley <cliffwoolley yahoo.com>]
5388
5389   *) The Apache/Win32 Apache.exe and dll's now live in bin.  The 
5390      current directory logic now backs up over bin/ to determine the
5391      server root from the Apache.exe path.
5392
5393   *) Apache/Win32 now follows the standard conventions of mod_foo.so
5394      loadable modules, dynamic libs are all named libfoo.dll, and the
5395      makefile.win populates the include, lib and libexec directories.
5396
5397   *) Apache is now IPv6-capable.  On systems where APR supports IPv6,
5398      Apache gets IPv6 listening sockets by default.  Additionally, the
5399      Listen, NameVirtualHost, and <VirtualHost> directives support IPv6
5400      numeric address strings (e.g., "Listen [fe80::1]:8080").
5401      [Jeff Trawick]
5402
5403   *) Modify the install directory layout.  Modules are now installed in
5404      modules/.  Shared libraries should be installed in libraries/, but
5405      we don't have any of those on Unix yet.  All install directories
5406      are modifyable at configure time. [Ryan Bloom]
5407
5408   *) Install all header files in the same directory on Unix. [Ryan Bloom]
5409
5410   *) Get the functions in server/linked into the server, regardless of
5411      which modules linked into the server.  This uses the same hack 
5412      for Apache that we use for APR and apr-util to ensure all of the
5413      necessary functions are linked.  As a part of thise, the CHARSET_EBCDIC
5414      was renamed to AP_CHARSET_EBCDIC for namespace protection, and to make
5415      the scripts a bit easier.
5416      [Ryan Bloom]
5417
5418   *) Rework the RFC1413 handling to make it thread-safe, use a timeout
5419      on the query, and remove IPv4 dependencies.  [Jeff Trawick]
5420
5421   *) Get all of the auth modules to the point that they will install and
5422      be loadable into the server.  Our new build/install mechanism expects
5423      that all modules will have a common name format.  The auth modules 
5424      didn't use that format, so we didn't install them properly.
5425      [Ryan Bloom]
5426
5427   *) API routines ap_pgethostbyname() and ap_pduphostent() are no longer
5428      available.  Use apr_getaddrinfo() instead.  [Jeff Trawick]
5429
5430   *) Get "NameVirtualHost *" working in 2.0.  [Ryan Bloom]
5431
5432   *) Return HTTP_RANGE_NOT_SATISFIABLE if the every range requested starts
5433      after the end of the response. [Ryan Bloom]
5434
5435   *) Get byterange requests working with responses that do not have a
5436      content-length.  Because of the way byterange requests work, we have to
5437      have all of the data before we can actually do the byterange, so we
5438      can compute the content-length in the byterange filter.
5439      [Ryan Bloom]
5440
5441   *) Get exe CGI's working again on Windows.
5442      [Allan Edwards]
5443
5444   *) Get mod_cgid and mod_rewrite to work as DSOs by changing the way
5445      they keep track of whether or not their  post config hook has been
5446      called before.  Instead of a static variable (which is replaced when 
5447      the DSO is loaded a second time), use userdata in the process pool.
5448      [Jeff Trawick]
5449
5450 Changes with Apache 2.0a9
5451
5452   *) Win32 now requires perl to complete the final install step for users
5453      to build + install on Win32.  Makefile.win now rewrites @@ServerRoot@
5454      and installs the conf, htdocs and htdocs/manual directories.
5455      [William Rowe]
5456
5457   *) Make mod_include use a hash table to associate directive tags with
5458      functions.  This allows modules to implement their own SSI tags easily.
5459      The idea is simple enough, a module can insert it's own tag and function
5460      combination into a hash table provided by mod_include.  While mod_include
5461      parses an SSI file, when it encounters a tag in the file, it does a
5462      hash lookup to find the function that implements that tag, and passes
5463      all of the relevant data to the function.  That function is then
5464      responsible for processing the tag and handing the remaining data back
5465      to mod_include for further processing.
5466      [Paul J. Reder <rederpj raleigh.ibm.com>]
5467
5468   *) Get rid of ap_new_apr_connection().  ap_new_connection() now has 
5469      fewer parameters: the local and remote socket addresses were removed
5470      from the parameter list because all required information is available
5471      via the APR socket.  [Jeff Trawick]
5472
5473   *) Distribution directory structure reorganized to reflect a
5474      normal source distribution with external install targets.
5475      [Roy Fielding]
5476
5477   *) The MPMs that need multiple segments of shared memory now create
5478      two apr_shmem_t variables, one for each shared memory allocation.
5479      the problem is that we can't determine how much memory will be required
5480      for shared memory allocations once we try to allocate more than one
5481      variable.  The MM code automatically aligns the shared memory allocations,
5482      so we end up needing to pad the amount of shared memory we want based
5483      on how many variables will be allocated out of the shared memory segment.
5484      It is just easier to create a second apr_shmem_t variable, and two
5485      shmem memory blocks.
5486      [Ryan Bloom]
5487
5488   *) Cleanup the export list a bit.  This creates a single unified list of
5489      functions exported by APR.  The export list is generated at configure
5490      time, and that list is then used to generate the exports.c file.
5491      Because of the way the export list is generated, we only export those
5492      functions that are valid on the platform we are building on.
5493      [Ryan Bloom]
5494
5495   *) Enable logging the cookie with mod_log_config
5496      [Sander van Zoest <sander covalent.net>]
5497
5498   *) Fix a segfault in mod_info when it reaches the end of the configuration.
5499      [Jeff Trawick]
5500
5501   *) Added lib/aputil/ as a placeholder for utility functions which are not
5502      specific to the Apache HTTP Server (but do not make sense with APR).
5503      The first utility is "apu_dbm": a set of functions to work with DBM
5504      files. This first version can be compiled for SDBM or GDBM databases.
5505      [Greg Stein]
5506
5507   *) Complete re-write of mod_include.  This makes mod_include a filter that
5508      uses buckets directly.  This has now served the FAQ correctly.
5509      [Paul Reder <rederpj raleigh.ibm.com>]
5510
5511   *) Allow modules to specify the first filter in a sub_request when
5512      making the sub_request.  This keeps modules from having to change the
5513      output_filter immediately after creating the sub-request, and therefore
5514      skip the sub_req_output_filter.  [Ryan Bloom]
5515
5516   *) Update ab to accept URLs with IPv6 literal address strings (in the
5517      format described in RFC 2732), and to build Host header fields in
5518      the same format.  This allows IPv6 literal address strings to be
5519      used with ab.  This support has been tested against Apache 1.3 with 
5520      the KAME patch, but Apache 2.0 does not yet work with this format
5521      of the Host header field.  [Jeff Trawick]
5522
5523   *) Accomodate an out-of-space condition in the piped logs and the
5524      rotatelogs.c code, and no longer churn log processes for this
5525      condition.  [Victor J. Orlikowski]
5526
5527   *) Add support for partial writes with apr_sendfile() to core_output_filter.
5528      [Greg Ames] 
5529
5530 Changes with Apache 2.0a8
5531
5532   *) Add a directive to mod_mime so that filters can be associated with
5533      a given mime-type.
5534      [Ryan Bloom]
5535
5536   *) Get multi-views working again.  We were setting the path_info
5537      field incorrectly if we couldn't find the specified file.
5538      [Ryan Bloom]
5539
5540   *) Fix 304 processing.  The core should never try to send the headers
5541      down the filter stack.  Always, just setup the table in the request
5542      record, and let the header filter convert it to data that is ready
5543      for the network.
5544      [Ryan Bloom]
5545
5546   *) More fixes for the proxy.  There are still bugs in the proxy code,
5547      but this has now proxied www.yahoo.com and www.ntrnet.net (my ISP)
5548      successfully.
5549      [Ryan Bloom]
5550
5551   *) Fix params for apr_getaddrinfo() call in connect proxy handler.
5552      [Chuck Murcko]
5553
5554   *) APR: Add new apr_getopt_long function to handle long options.
5555      [B. W. Fitzpatrick <fitz red-bean.com>]
5556
5557   *) APR: Change apr_connect() to take apr_sockaddr_t instead of hostname.
5558      Add generic apr_create_socket().  Add apr_getaddrinfo() for doing
5559      hostname resolution/address string parsing and building
5560      apr_sockaddr_t.  Add apr_get_sockaddr() for getting the address
5561      of one of the apr_sockaddr_t structures for a socket.  Change
5562      apr_bind() to take apr_sockaddr_t.  [David Reid and Jeff Trawick]
5563
5564   *) Remove the BUFF from the HTTP proxy.  This is still a bit ugly, but
5565      I have proxied pages with it, cleanup will commence soon.
5566      [Ryan Bloom]
5567
5568   *) Make the proxy work with filters.  This isn't perfect, because we
5569      aren't dealing with the headers properly.  [Ryan Bloom]
5570
5571   *) Do not send a content-length iff the C-L is 0 and this is a head
5572      request.  [Ryan Bloom]
5573
5574   *) Make cgi-bin work as a regular directory when using mod_vhost_alias
5575      with no VirtualScriptAlias directives. PR#6829 [Tony Finch]
5576
5577   *) Remove BUFF from the PROXY connect handling. [Ryan Bloom]
5578
5579   *) Get the default_handler to stop trying to deal with HEAD requests.
5580      The idea is to let the content-length filter compute the C-L before
5581      we try to send the data.  If we can get the C-L correctly, then we
5582      should send it in the HEAD response.
5583      [Ryan Bloom]
5584      
5585   *) The Header filter can now determine if a body should be sent based
5586      on r->header_only.  The general idea of this is that if we delay
5587      deciding to send the body, then we might be able to compute the
5588      content-length correctly, which will help caching proxies to cache
5589      our data better.  Any handler that doesn't want to try to compute
5590      the content-length can just send an EOS bucket without data and
5591      everything will just work.
5592      [Ryan Bloom]
5593
5594   *) Add the referer to the error log if one is available.
5595      [Markus Gyger <mgyger itr.ch>]
5596
5597   *) Mod_info.c has now been ported to Apache 2.0.  As a part of this
5598      change, the root of the configuration tree has been exposed to modules
5599      as ap_conftree.
5600      [Ryan Morgan <rmorgan covalent.net>]
5601
5602   *) Get the core_output_filter to use the bucket interface directly.
5603      This keeps us from calling the content-length filter multiple times
5604      for a simple static request.
5605      [Ryan Bloom]
5606
5607   *) We are sending the content-type correctly now.
5608      [Ryan Bloom and Will Rowe]
5609
5610   *) APR on FreeBSD: Fix a bug in apr_sendfile() which caused us to report
5611      a bogus bytes-sent value when the only thing being sent was trailers
5612      and writev() returned an error (or EAGAIN).  [Jeff Trawick]
5613
5614   *) Get SINGLE_LISTEN_UNSERIALIZED_ACCEPT working again.  This uses the
5615      hints file to determine which platforms define 
5616      SINGLE_LISTEN_UNSERIALIZED_ACCEPT.
5617      [Ryan Bloom]
5618
5619   *) APR: add apr_get_home_directory()  [Jeff Trawick]
5620
5621   *) Initial import of 1.3-current mod_proxy. [Chuck Murcko]
5622
5623   *) Not all platforms have INADDR_NONE defined by default.  Apache
5624      used to make this check and define INADDR_NONE if appropriate,
5625      but APR needs the check too, and I suspect other applications will
5626      as well.  APR now defines APR_INADDR_NONE, which is always a valid
5627      value on all platforms.
5628      [Branko Èibej <brane xbc.nu>]
5629
5630   *) Destroy the pthread mutex in lock_intra_cleanup() for PR#6824.
5631      [Shuichi Kitaguchi <ki hh.iij4u.or.jp>] 
5632
5633   *) Relax the syntax checking of Host: headers in order to support
5634      iDNS. PR#6635 [Tony Finch]
5635
5636   *) When reading from file buckets we convert to an MMAP if it makes
5637      sense.  This also simplifies the default handler because the
5638      default handler no longer needs to try to create MMAPs.
5639      [Ryan Bloom]
5640
5641   *) BUFF has been removed from the main server.  The BUFF code will remain
5642      in the code until it has been purged from the proxy module as well.
5643      [Ryan Bloom]
5644
5645   *) Byteranges have been completely re-written to be a filter.  This
5646      has been tested, and I believe it is working correctly, but it could
5647      doesn't work for the Adobe Acrobat plug-in.  The output almost matches
5648      the output from 1.3, the only difference being that 1.3 includes
5649      a content-length in the response, and this does not.
5650      [Ryan Bloom]
5651
5652   *) APR read/write functions and bucket read functions now operate
5653      on unsigned integers, instead of signed ones.  It doesn't make
5654      any sense to use signed ints, because we return the error codes,
5655      so if we have an error we should report 0 bytes read or written.
5656      [Ryan Bloom]
5657
5658   *) Always compute the content length, whether it is sent or not.
5659      The reason for this, is that it allows us to correctly report
5660      the bytes_sent when logging the request.  This also simplifies
5661      content-length filter a bit, and fixes the actual byte-reporing
5662      code in mod_log_config.c
5663      [Ryan Bloom]
5664
5665   *) Remove AP_END_OF_BRIGADE definition.  This does not signify what
5666      it says, because it was only used by EOS and FLUSH buckets.  Since
5667      neither of those are required at the end of a brigade, this was
5668      really signifying FLUSH_THE_DATA, but that can be determined better
5669      by checking AP_BUCKET_IS_EOS() or AP_BUCKET_IS_FLUSH.  EOS and FLUSH
5670      buckets now return a length of 0, which is actually the amount of data
5671      read, so they make more sense.
5672      [Ryan Bloom]
5673
5674   *) Allow the core_output_filter to save some data past the end of a
5675      request.  If we get an EOS bucket, we only send the data if it 
5676      makes sense to send it.  This allows us to pipeline request
5677      responses.  As a part of this, we also need to allocate mmap
5678      buckets out of the connection pool, not the request pool.  This
5679      allows the mmap to outlive the request.
5680      [Ryan Bloom]
5681
5682   *) Make blocking and non-blocking bucket reads work correctly for
5683      sockets and pipes.  These are the only bucket types that should
5684      have non-blocking reads, because the other bucket types should
5685      ALWAYS be able to return something immediately.
5686      [Ryan Bloom]
5687
5688   *) In the Apache/Win32 console window, accept Ctrl+C to stop the 
5689      server, but use Ctrl+Break to initiate a graceful restart 
5690      instead of duplicating behavior. [John Sterling]
5691
5692   *) Patch mod_autoindex to set the Last-Modified header based on
5693      the directory's mtime, and add the ETag header.  [William Rowe]
5694
5695   *) Merge the 1.3 patch to add support for logging query string in 
5696      such a way that "%m %U%q %H" is the same as "%r".
5697      [Bill Stoddard]
5698
5699   *) Port three log methods from mod_log_config 1.3 to 2.0: 
5700      CLF compliant '-' byte count, method and protocol.
5701      [Bill Stoddard]
5702
5703   *) Add a new LogFormat directive, %c, that will log connection
5704      status at the end of the response as follows:
5705      'X' - connection aborted before the response completed.
5706      '+' - connection may be kept-alive by the server.
5707      '-' - connection will be closed by the server.
5708      [Bill Stoddard]
5709
5710   *) Expand APR for WinNT to fully accept and return utf-8 encoded
5711      Unicode file names and paths for Win32, and tag the Content-Type 
5712      from mod_autoindex to reflect that charset if the feature
5713      macro APR_HAS_UNICODE_FS is true.  [William Rowe]
5714
5715   *) Compute the content length (and add appropriate header field) for
5716      the response when no content length is available and we can't use 
5717      chunked encoding.  [Jeff Trawick]
5718
5719   *) Changed ap_discard_request_body() to use REQUEST_CHUNKED_DECHUNK,
5720      so that content input filters get dechunked data when using
5721      the default handler. Also removed REQUEST_CHUNKED_PASS.
5722      [Sascha Schumann]
5723      
5724   *) Add mod_ext_filter as an experimental module.  This module allows
5725      the administrator to use external programs as filters.  Currently,
5726      only filtering of output is supported.  [Jeff Trawick]
5727
5728   *) Most Apache functions work on EBCDIC machines again, as protocol
5729      data is now translated (again).  [Jeff Trawick]
5730
5731   *) Introduce ap_xlate_proto_{to|from}_ascii() to clean up some of
5732      the EBCDIC support.  They are noops on ASCII machines, so this
5733      type of translation doesn't have to be surrounded by #ifdef
5734      CHARSET_EBCDIC.  [Jeff Trawick]
5735
5736   *) Fix mod_include.  tag commands work again, and the server will
5737      send the FAQ again.  This also allows mod_include to set aside
5738      buckets that include partial buckets.
5739      [Ryan Bloom and David Reid]
5740
5741   *) Add suexec support back.  [Manoj Kasichainula]
5742
5743   *) Lingering close now uses the socket directly instead of using
5744      BUFF.  This has been tested, but since all we can tell is that it
5745      doesn't fail, this needs to be really hacked on.
5746      [Ryan Bloom]
5747
5748   *) Allow filters to modify headers and have those headers be sent to
5749      the client.  The idea is that we have an http_header filter that
5750      actually sends the headers to the network.  This removes the need
5751      for the BUFF to send headers.
5752      [Ryan Bloom]
5753
5754   *) Charset translation: mod_charset_lite handles translation of
5755      request bodies.  Get rid of the xlate version of ap_md5_digest()
5756      since we don't compute digests of filtered (e.g., translated) 
5757      response bodies this way anymore.  (Note that we don't do it at
5758      all at the present; somebody needs to write a filter to do so.)
5759      [Jeff Trawick]
5760
5761   *) Input filters and ap_get_brigade() now have a input mode parameter 
5762      (blocking, non-blocking, peek) instead of a length parameter.
5763      [hackathon]
5764
5765   *) Update the mime.types file to the registered media types as
5766      of 2000-10-19. PR#6613 [Carsten Klapp <carsten.klapp home.net>,
5767      Tony Finch]
5768
5769   *) Namespace protect some macros declared in ap_config.h
5770      [Ryan Bloom]
5771
5772   *) Support HTTP header line folding with input filtering.
5773      [Greg Ames]
5774
5775   *) Mod_include works again.  This should still be re-written, but at
5776      least now we can serve an SHTML page again.
5777      [Ryan Bloom]
5778
5779   *) Begin to remove BUFF from the core.  Currently, we keep a pointer
5780      to both the BUFF and the socket in the conn_rec.  Functions that
5781      want to use the BUFF can, functions that want to use the socket,
5782      can.  They point to the same place.
5783      [Ryan Bloom]
5784
5785   *) apr_psprintf doesn't understand %lld as a format.  Make it %ld.
5786      [Tomas "Ögren" <stric ing.umu.se>]
5787
5788   *) APR pipes on Unix and Win32 are now cleaned up automatically when the 
5789      associated pool goes away.  (APR pipes on OS/2 were already had this
5790      logic.)  This resolvs a fatal file descriptor leak with CGIs.  
5791      [Jeff Trawick]
5792
5793   *) The final line of the config file was not being read if there was
5794      no \n at the end of it.  This was caused by apr_fgets returning 
5795      APR_EOF even though we had read valid data.  This is solved by
5796      making cfg_getline check the buff that was returned from apr_fgets.
5797      If apr_fgets return APR_EOF, but there was data in the buf, then we
5798      return the buf, otherwise we return NULL.
5799      [Ryan Bloom]
5800
5801   *) Piped logs work again in the 2.0 series.
5802      [Ryan Bloom]
5803
5804   *) Restore functionality broken by the mod_rewrite security fix:
5805      rewrite map lookup keys and default values are now expanded
5806      so that the lookup can depend on the requested URI etc.
5807      PR #6671 [Tony Finch]
5808
5809   *) SECURITY: Tighten up the syntax checking of Host: headers to fix a
5810      security bug in some mass virtual hosting configurations
5811      that can allow a remote attacker to retrieve some files
5812      on the system that should be inaccessible. [Tony Finch]
5813
5814   *) Add a pool bucket type.  This bucket is used for data allocated out
5815      of a pool.  If the pool is cleaned before the bucket is destroyed, then
5816      the data is converted to a heap bucket, allowing it to survive the
5817      death of the pool.
5818      [Ryan Bloom]
5819
5820   *) Add a flush bucket.  This allows modules to signal that the filters
5821      should all flush whatever data they currently have.  There is no way
5822      to actually force them to do this, so if a filter ignores this bucket,
5823      that's life, but at least we can try with this.
5824      [Ryan Bloom]
5825
5826   *) Add an output filter for sub-requests.  This filter just strips the
5827      EOS bucket so that we don't confuse the main request's core output
5828      filter by sending multiple EOS buckets.  This change also makes sub
5829      requests start to send EOS buckets when they are finished.
5830      [Ryan Bloom]
5831
5832   *) Make ap_bucket_(read|destroy|split|setaside) into macros.  Also
5833      makes ap_bucket_destroy a return void, which is okay because it
5834      used to always return APR_SUCCESS, and nobody ever checked its
5835      return value anyway.
5836      [Cliff Woolley <cliffwoolley yahoo.com>]
5837
5838   *) Remove the index into the bucket-type table from the buckets
5839      structure.  This has now been replaced with a pointer to the
5840      bucket_type.  Also add some macros to test the bucket-type.
5841      [Ryan Bloom]
5842
5843   *) Renamed all MODULE_EXPORT symbols to AP_MODULE_DECLARE and all symbols
5844      for CORE_EXPORT to AP_CORE_DECLARE (namespace protecting the wrapper)
5845      and retitled API_EXPORT as AP_DECLARE and APR_EXPORT as APR_DECLARE.
5846      All _VAR_ flavors changes to _DATA to be absolutely clear.
5847      [William Rowe]
5848
5849   *) Add support for /, //, //servername and //server/sharename 
5850      parsing of <Directory> blocks under Win32 and OS2.
5851      [Tim Costello, William Rowe, Brian Harvard]
5852
5853   *) Remove the function pointers from the ap_bucket type.  They have been
5854      replaced with a global table.  Modules are allowed to register bucket
5855      types and use then use those buckets.
5856      [Ryan Bloom]
5857
5858   *) mod_cgid: In the handler, shut down the Unix socket (only for write) 
5859      once we finish writing the request body to the cgi child process; 
5860      otherwise, the client doesn't hit EOF on stdin.  Small request bodies 
5861      worked without this change (for reasons I don't understand), but large 
5862      ones didn't.  [Jeff Trawick]
5863
5864   *) Remove file bucket specific information from the ap_bucket type.
5865      This has been moved to a file_bucket specific type that hangs off
5866      the data pointer in the ap_bucket type.
5867      [Ryan Bloom]
5868
5869   *) Input filtering now has a third argument.  This is the amount of data
5870      to read from lower filters.  This argument can be -1, 0, or a positive
5871      number.  -1 means give me all the data you have, I'll deal with it and
5872      let you know if I need more.  0 means give me one line and one line
5873      only.  A positive number means I want no more than this much data.
5874
5875      Currently, only 0 and a positive number are implemented.  This allows
5876      us to remove the remaining field from the conn_rec structure, which
5877      has also been done.
5878      [Ryan Bloom] 
5879     
5880   *) Big cleanup of the input filtering.  The goal is that http_filter
5881      understands two conditions, headers and body.  It knows where it is
5882      based on c->remaining.  If c->remaining is 0, then we are in headers,
5883      and http_filter returns a line at a time.  If it is not 0, then we are
5884      in body, and http_filter returns raw data, but only up to c->remaining
5885      bytes.  It can return less, but never more.
5886      [Greg Ames, Ryan Bloom, Jeff Trawick]
5887
5888   *) mod_cgi: Write all of the request body to the child, not just what
5889      the kernel would accept on the first write.  [Jeff Trawick]
5890
5891   *) Back out the change that moved the brigade from the core_output_filters
5892      ctx to the conn_rec.  Since all requests over a given connection
5893      go through the same core_output_filter, the ctx pointer has the
5894      correct lifetime.
5895      [Ryan Bloom]
5896
5897   *) Fix another bug in the send_the_file() read/write loop. A partial
5898      send by apr_send would cause unsent data in the read buffer to
5899      get clobbered. Complete making send_the_file handle partial
5900      writes to the network.
5901      [Bill Stoddard]
5902
5903   *) Fix a couple of type fixes to allow compilation on AIX again
5904      [Victor J. Orlikowski <v.j.orlikowski gte.net>]
5905
5906   *) Fix bug in send_the_file() which causes offset to be ignored
5907      if there are no headers to send.
5908      [Bill Stoddard]
5909
5910   *) Handle APR_ENOTIMPL returned from apr_sendfile in the core
5911      filter. Useful for supporting Windows 9* with a binary
5912      compiled on Windows NT.
5913      [Bill Stoddard]
5914
5915 Changes with Apache 2.0a7
5916
5917   *) Reimplement core_output_filter to buffer/save bucket brigades
5918      across multiple calls to the core_filter. The brigade will be
5919      sent when either MIN_BYTES_TO_SEND or MAX_IOVEC_TO_WRITE
5920      thresholds are hit or the EOS bucket is received.
5921      [Bill Stoddard]
5922
5923   *) Create experimental filter (buffer_filter) that coalesces bytes 
5924      into one large buffer before invoking the next filter in the
5925      chain. This filter is particularly useful with the current 
5926      implementation of mod_autoindex when it inserted above the
5927      chunk_filter. mod_autoindex generates a lot of brigades that
5928      containing buckets holding just a few bytes each. The
5929      buffer_filter coalesces these buckets into a single large bucket.
5930      [Bill Stoddard]
5931
5932   *) Add apr_sendfile() support into the core_output_filter.
5933      [Bill Stoddard]
5934
5935   *) Add apr_sendv() support into the core_output_filter.
5936      [Bill Stoddard]
5937
5938   *) Fix mod_log_config so that it compiles cleanly with BUFFERED_LOGS
5939      [Mike Abbott <mja sgi.com>]
5940
5941   *) Remove ap_send_fb.  This is no longer used in Apache, and it doesn't
5942      make much sense, because Apache uses buckets instead of BUFFs now.
5943      [Ryan Bloom]
5944
5945   *) send_the_file now falls back to a read/write loop on platforms that
5946      do not have sendfile.
5947      [Ryan Bloom and Brian Havard]
5948
5949   *) Install apachectl correctly, and substitute the proper values so
5950      that it works again.  [Ryan Bloom]
5951
5952   *) Better(??) handle platforms that lack sendfile().
5953      [Jim Jagielski]
5954
5955   *) APR now has UUID generation/formatting/parsing support.
5956      [Greg Stein]
5957
5958   *) Begin the http_filter.  This is an input filter that understands
5959      the absolute basic amount required to parse an HTTP Request.  The
5960      goal is to be able to split headers from request body before passing
5961      the data back to the other filters.
5962      [Ryan Bloom]
5963
5964   *) Bring forward from 1.3.13 the config directory implementation
5965      [Jim Jagielski]
5966
5967   *) install apxs if it is created
5968      [Ryan Bloom]
5969
5970   *) Added APR_IS_STATUS_condition test macros to eliminate canonical error
5971      conversions.  [William Rowe]
5972
5973   *) Now that we have ap_add_input_filter(), rename ap_add_filter() to 
5974      ap_add_output_filter().  [Jeff Trawick]
5975
5976   *) Multiple build and configuration fixes
5977     Build process:
5978
5979       -add datadir and localstatedir substitutions
5980       -fix layout name
5981       -fix logfilename misspelling
5982       -fix evaluation of installation dir variables and
5983       -replace $foobar by $(foobar) to be usefull in the makefile
5984     
5985     Cross compile:
5986     
5987       -add rules for cross-compiling in rules.mk. Okay, rule to check for
5988        $CC_FOR_BUILD is still missing
5989       -use CHECK_TOOL instead of CHECK_PROG for ranlib
5990       -add missing "AR=@AR@" to severaly Makefile.in's
5991       -cache result for "struct rlimit"
5992       -compile all helper programs with native and cross compiler
5993        and use the native version to generate header file
5994      ["Rüdiger" Kuhlmann <Tadu gmx.de>]
5995
5996   *) Prepare our autoconf setup for autoconf 2.14a and for cross-
5997      compiling.
5998      ["Rüdiger" Kuhlmann <Tadu gmx.de>]
5999
6000   *) Fix a bug where a client which only sends \n to delimit header
6001      lines (netcat) gets a strange looking HTTP_NOT_IMPLEMENTED 
6002      message.  Start working on ebcdic co-existance with input 
6003      filtering.
6004      [William Rowe, Greg Ames]
6005
6006   *) If mod_so is enabled in the server always create libexec, even
6007      if there are no modules installed in this directory.  This is a
6008      requirement for APXS to work correctly.
6009      [Ryan Bloom]
6010
6011   *) Connection oriented output filters are now stored in the 
6012      conn_rec instead of the request_rec.  This allows us to add the
6013      output filter in the pre-connection phase instead of the
6014      post_read_request phase, which keeps us from trying to write an
6015      error page before we have a filter to write to the network.
6016      [Ryan Bloom, Jeff Trawick, and Greg Ames]
6017
6018   *) Cleaning up an mmap bucket no longer deletes the mmap.  An
6019      mmap can be used across multiple buckets (default_handler with
6020      byte ranges, mod_file_cache, mod_mmap_static), so cleanup of
6021      the mmap itself can't be associated with the bucket.
6022      [Jeff Trawick]
6023
6024   *) Add .dll caching directive ISAPICacheFile to mod_isapi.
6025      [William Rowe]
6026
6027   *) Radical surgery to improve mod_isapi support under Win32.
6028      Includes a number of newer ServerSupportFunction calls, support
6029      for ReadClient (in order to retrieve POSTs greater than 48KB),
6030      and general bug fixes to more reliably load ISAPI .dll's and
6031      prevent leaking handle resources.  Note: There are still 
6032      discrepancies between IIS's and Apache's ServerVariables, and
6033      async calls are still not supported.  Additional warnings are
6034      logged to facilitate debugging of unsupported ISAPI calls.
6035      [William Rowe]
6036
6037   *) Add input filtering to Apache.  The basic idea for the input
6038      filters is the same as the ideas for output filters.  The biggest
6039      difference is that instead of calling ap_pass_brigade, ap_get_brigade
6040      should be called, and the order of execution for the filter itself is
6041      different.  When writing an output filter, a brigade is passed in,
6042      and filters operate directly on that brigade, when done, they call
6043      ap_pass_brigade.  Input filters are the exact opposite.  Because input
6044      is not a push operation, filters first call ap_get_brigade.  When this
6045      function returns, the input filter will be left with a valid brigade.
6046      The input filter should then operate on the brigade, and return.
6047      [Ryan Bloom]
6048
6049   *) Fix building on BSD/OS using its native make. The build system
6050      falls back to the BSD .include directive on that host platform.
6051      [Sascha Schumann]
6052
6053   *) Expand dbmmanage to allow -d -m -s -p options for Crypt, MD5,
6054      SHA1 and plaintext password encodings.  Make feature tests a
6055      bit more flexible.  [William Rowe]
6056
6057   *) Charset translation: mod_charset_lite handles output content 
6058      translation in a filter.  mod_charset_lite no longer ignores 
6059      subrequests.  A bunch of cruft related to BUFF's support for
6060      translating request and response bodies was removed.  
6061      [Jeff Trawick]
6062
6063   *) Move the addition of the CORE filter to the post_read_request
6064      hook in http_core.c.  This removes the need to add the filter in
6065      multiple places and allows for an SSL module to be added much
6066      simpler. [Ryan Bloom]
6067
6068   *) SECURITY [CVE-2000-0913] (cve.mitre.org):
6069      Fix a security problem that affects certain configurations of
6070      mod_rewrite. If the result of a RewriteRule is a filename that
6071      contains expansion specifiers, especially regexp backreferences
6072      $0..$9 and %0..%9, then it may be possible for an attacker to
6073      access any file on the web server. [Tony Finch]
6074
6075   *) Fix a bug where errors that are detected during early request parsing
6076      don't produce visible HTTP error messages at the browser, because
6077      the core_filter wasn't present.  [Greg Ames]
6078
6079   *) Provide apr_socklen_t as a portability aid. 
6080      [Victor  J. Orlikowski]
6081
6082   *) Overhaul of dbmmanage to allow a groups arg (as in Apache 1.2)
6083      as well as a comment arg to the add, adduser and update cmds.
6084      update allows the user to clear or preserve pw/groups/comment.
6085      Fixed a bug in dbmmanage that prevented the check option from 
6086      parsing a password followed by :group... text.  Corrected the
6087      seed calcualation for Win32 systems, and added -lsdbm support.
6088      [William Rowe]
6089
6090   *) Configured mod_auth_dbm to compile with sdbmlib under Win32.
6091      [William Rowe]
6092
6093   *) Avoid a segfault when parsing .htaccess files.  An 
6094      uninitialized tree pointer was passed to ap_build_config().
6095      [Jeff Trawick]
6096
6097   *) Change the way that inet_addr & inet_network are checked for
6098      in APR's configure process to allow BeOS BONE to correctly
6099      find them. With this change BeOS BONE now builds from source
6100      with no problems.  [David Reid]
6101
6102   *) Fix a bug in apr_create_process() for Unix.  The NULL signifying
6103      the end of the parameters to execve() was stored in the wrong
6104      location, overlaying the storage beyond the newargs[] array and 
6105      also passing uninitialized storage to execve(), which would 
6106      sometimes fail with EFAULT.  [Jeff Trawick]
6107
6108   *) Fix a bug parsing configuration file containers.  With a sequence
6109      like this in the config file
6110
6111        <IfModule mod_kilroy.c>
6112        any stuff
6113        </IfModule>
6114        <IfModule mod_lovejoy.c>
6115        (blank line)
6116        any stuff
6117        </IfModule>
6118
6119      the second container would be terminated at the blank line due to
6120      sediment in the buffer from reading the prior </IfModule> and an 
6121      error message would be generated for the real </IfModule> for the
6122      second container.  Also due to this problem, any two characters 
6123      could be used for "</" in the close of a container.  
6124      [Jeff Trawick]
6125
6126   *) ap_add_filter prototype changed to remove the ctx pointer.  The
6127      pointer still remains in the filter structure, but it can not be
6128      a part of the ap_add_filter prototype.  The reason is that when
6129      the core uses AddFilter to add a filter to the stack it doesn't
6130      know how to allocate the ctx pointer, or even how much memory should
6131      be allocated.  The filters will have to be responsible for allocating
6132      the ctx memory when they need it.
6133      [Ryan Bloom]
6134
6135   *) Add an AddFilter directive.  This directive takes a list of filters
6136      that should be activated for the requested resource.
6137      [Ryan Bloom]
6138
6139   *) apr_snprintf(): Get quad format strings working on OS/390 (and perhaps
6140      some other platforms).  [Jeff Trawick]
6141
6142   *) Modify mod_include to be a filter.  Currently, it has only been tested
6143      on actual files, but it should work for CGI scripts too.
6144      [Ryan Bloom]
6145
6146   *) apr_putc(), apr_puts() for Unix: handle buffered files and interrupted
6147      writes.  apr_flush() for Unix: handle interrupted writes.
6148      [Jeff Trawick]
6149
6150   *) NameVirtualHost can now take "*" as an argument instead of
6151      an IP address. This allows you to create a purely name-based
6152      virtual hosting server that does not have any IP addresses in
6153      the configuration file and which ignores the local address
6154      of any connections. PR #5595, PR #4455 [Tony Finch]
6155
6156   *) Fix some compile warnings in mod_mmap_static.c
6157      [Mike Abbott <mja sgi.com>]
6158
6159   *) Fix chunking problem with CGI scripts.  The general problem was that
6160      the CGI modules were adding an EOS bucket and then the core added an
6161      EOS bucket.  The chunking filter finalizes the chunked response when it
6162      encounters an EOS bucket.  Because two EOS buckets were sent, we
6163      finalized the response twice.  The fix is to make sure we only send one
6164      EOS, by utilizing a flag in the request_rec.
6165      [Ryan Bloom]
6166
6167   *) apr_put_os_file() now sets up the unget byte appropriately on Unix
6168      and Win32.  Previously, the first read from an apr_file_t set up via
6169      apr_put_os_file() would return a '\0'.  [Jeff Trawick]
6170
6171   *) Mod_cgid now creates a single element bucket brigade, with a pipe
6172      bucket, instead of using BUFF's and ap_r*.
6173      [Ryan Bloom]
6174
6175   *) APRVARS.in no longer overwrites the EXTRA_LIBS variable.
6176      [Mike Abbott <mja sgi.com>]
6177
6178   *) Remove ap_bopenf from buff code.  This required modifying the file_cache
6179      code to use APR file's directly instead of going through BUFFs.
6180      [Ryan Bloom]
6181
6182   *) Fix compile break on some platforms for mod_mime_magic.c
6183      [John K. Sterling <sterling covalent.net>]
6184
6185   *) Fix merging of AddDefaultCharset directive.
6186      PR #5872 (1.3) [Jun Kuriyama <kuriyama imgsrc.co.jp>]
6187
6188   *) Minor revamp of the rlimit sections of code. We now test
6189      explicitly for setrlimit and getrlimit. Also, unixd_set_rlimit()
6190      is now "available" even if the platform doesn't support
6191      the rlimit family (it's just a noop though). [Jim Jagielski]
6192
6193   *) Migrate the pre-selection of which MPM to use for specific
6194      platforms to hints.m4, which contains (or should contain)
6195      all platform specific "hints". [Jim Jagielski]
6196
6197   *) Remove IOLs from Apache.  With filtering, IOLs are no longer necessary
6198      [Ryan Bloom]
6199
6200   *) Add tables with non-string/binary values to APR.
6201      [Ken Coar]
6202
6203   *) Fix some bad calls to ap_log_rerror() in mod_rewrite. 
6204      [Jeff Trawick]
6205
6206   *) Update PCRE to version 3.2.  [Ryan Bloom]
6207
6208   *) Change the way buckets' destroy functions are called so that
6209      they can be more directly used when changing the type of a
6210      bucket in place. [Tony Finch]
6211
6212   *) Add generic support for reference-counting the resources used by
6213      buckets, and alter the HEAP and MMAP buckets to use it. Change
6214      the way buckets are initialised to support changing the type of
6215      buckets in place, and use it when setting aside TRANSIENT buckets.
6216      Change the implementation of TRANSIENT buckets so that it can be
6217      mostly shared with IMMORTAL buckets, which are now implemented.
6218      [Tony Finch]
6219
6220 Changes with Apache 2.0a6
6221
6222   *) Add support to Apache and APR for dsos on OS/390.  [Greg Ames]
6223
6224   *) Add a chunking filter to Apache.  This brings us one step closer
6225      to removing BUFF. [Ryan Bloom]
6226
6227   *) ap_add_filter now adds filters in a LIFO fashion.  The first filter
6228      added to the stack is the last filter to be called.  [Ryan Bloom]
6229
6230   *) Apache 2.0 has been completely documented using Scandoc.  The
6231      docs can be generated by running 'make docs'.  [Ryan Bloom]
6232
6233   *) Add filtered I/O to Apache.  This is based on bucket brigades,
6234      Currently the buckets still use BUFF under the covers, but that
6235      should change quickly.  The only currently written filter is the
6236      core filter which just calls ap_bwrite.  [The Apache Group]
6237
6238   *) APR locks on Unix: Let APR_LOCKALL locks work when APR isn't
6239      built with thread support.  [Jeff Trawick]
6240
6241   *) Abort configuration if --with-layout was specified and there's
6242      no layout definition file.  [Ken Coar]
6243
6244   *) Add support for '--with-port=n' option to configure.  [Ken Coar]
6245
6246   *) Add support for extension methods for the Allow response header
6247      field, and an API routine for accessing r->allowed and the
6248      list of extension methods in a unified manner.  [Ken Coar]
6249
6250   *) mod_cern_meta: fix broken file reading loop in scan_meta_file().
6251      [Rob Simonson <simo us.ibm.com>]
6252
6253   *) Get xlate builds working again.  The apr renaming in 2.0a5 broke
6254      APACHE_XLATE builds.  [Jeff Trawick]
6255
6256   *) A configuration file parsing problem was fixed.  When the 
6257      configuration file started with an IfModule/IfDefine container, 
6258      only the last statement in the container would be retained.  
6259      [Jeff Trawick]
6260
6261 Changes with Apache 2.0a5
6262
6263   *) Perchild is serving pages after passing them to different child
6264      processes.  There are still a lot of bugs, but this does work.  I
6265      have made requests against the same installation of Apache, and had
6266      different servers use different user IDs to serve the responses.
6267      This change moves to using socketpair instead of an AF_UNIX socket.
6268      [Ryan Bloom]
6269
6270   *) Perchild MPM still doesn't work perfectly, but it is serving pages.
6271      It can't seem to pass between child processes yet, but I think we
6272      are closer now than before.  This moves us back to using Unix
6273      Domain Sockets.  [Ryan Bloom]
6274
6275   *) libapr functions and types renamed with apr_ prefix.
6276      #include "apr_compat.h" for 1.3.x backwards compat
6277      [Perl]
6278
6279   *) Fix problems with APR sockaddr handling on Win32.  It didn't always
6280      return the right information on the local socket address.
6281      [Gregory Nicholls <gnicholls level8.com>]
6282
6283   *) ap_recv() on Win32: Set bytes-read to 0 on error.  
6284      [Gregory Nicholls <gnicholls level8.com>]
6285
6286   *) Add an option to not detach from the controlling terminal without
6287      going into single process mode.  This allows for much easier
6288      debugging of the process startup code. [Ryan Bloom]
6289
6290   *) ab: don't use perror() to report the failure of an APR function.
6291      [Jeff Trawick]
6292
6293   *) Make dexter, mpmt_pthread, and perchild MPMs not destroy the
6294      scoreboard on graceful restarts.
6295      [Ryan Bloom]
6296
6297   *) Fix segfault/SIGSEGV when running gzip from mod_mime_magic.c.
6298      An invalid ap_proc_t was passed to ap_create_process().
6299      [Jeff Trawick]
6300
6301   *) Allow modules to register filters.  Those filters are still
6302      never called, but this is a step in the right direction.
6303      [Ryan Bloom and Greg Stein]
6304
6305   *) Register the mod_cgid daemon process for cleanup so that it is
6306      killed at termination if it does not die when the parent gets
6307      SIGTERM.  This change is to fix occasional problems where the
6308      process stays around.  Bugs in similar logic in mod_rewrite and
6309      mod_include were also fixed.  [Jeff Trawick]
6310
6311   *) Fix a bug in the time handling.  Basically, we were imploding a time
6312      in ap_parseHTTPdate, but it had bogus data in the exploded time format.
6313      Namely, tm_usec and tm_gmtoff were not filled out.  ap_implode_time
6314      uses those two fields to adjust the time value.  Because of the HTTP
6315      spec, both of those values can be zero'ed out safely.  This fixes
6316      the bug correctly.  [Ryan Bloom]
6317
6318   *) Fix a couple of place in the Windows code where the wrong error
6319      code was being returned. [Gregory Nicholls <gnicholls level8.com>]
6320
6321   *) Fix POOL_DEBUG (at least for prefork mpm). [Dean Gaudet]
6322
6323   *) Added the APR_EOL_STR macro for platform dependent differences in 
6324      logfiles and other raw text (such as all APR files).  Fixes logfiles
6325      not terminated with cr/lf sequences in Win32.  [William Rowe]
6326
6327   *) Move all strings functions in APR to src/lib/apr/strings and create
6328      apr_strings.h for the prototypes. [Ryan Bloom]
6329
6330   *) APR lock fixes: when using SysV sems, flock(), or fcntl(), be sure
6331      to repeat the syscall until we stop getting EINTR.  I noticed a
6332      related problem at termination (SIGTERM) on FreeBSD when using
6333      fcntl().  Apache 1.3 had these new loops too.  Also, make the flock() 
6334      implementation work properly with child init.  Previously, ap_lock()
6335      was essentially a no-op because all children were using different
6336      locks and thus nobody ever blocked.  [Jeff Trawick]
6337
6338   *) The htdocs/ tree has been moved out of the CVS source tree into
6339      a separate area for easier development.  This has NO EFFECT on
6340      end-users or Apache installations.  [Ken Coar]
6341
6342   *) Integrate the mod_dav module for WebDAV protocol handling. This
6343      adds the dav and dav_fs modules, the SDBM library, and additional
6344      XML handling utilities. [Greg Stein]
6345
6346   *) Clean out obsolete names (from httpd.h) for the HTTP Status Codes
6347      [Greg Stein]
6348
6349   *) Update the lib/expat-lite/ library (bring forward changes from
6350      the Apache 1.3 repository). [Greg Stein]
6351
6352   *) If sizeof(long long) == sizeof(long), then prefer long in APR
6353      configure.in.  [Dave Hill <ddhill zk3.dec.com>]
6354
6355   *) Add ap_sendfile for Tru64 Unix.  Also, add an error message for
6356      machines where sendfile is detected, but nobody has written ap_sendfile.
6357      [Dave Hill <ddhill zk3.dec.com>]
6358
6359   *) Compile fixes in mod_mmap_static.  [Victor J. Orlikowski]
6360
6361   *) ab would start up more connections than needed, then quit when the
6362      desired number were finished. Also fixed a logic error involving
6363      ab keepalives.  [Victor J. Orlikowski]
6364
6365   *) WinNT: Implement non-blocking pipes with timeouts to communicate
6366      with CGIs. Apache 2.0a4 had non-blocking pipes but without 
6367      timeouts (i.e, if a timeout was specified, the pipe reverted to
6368      a full blocking pipe). Now the behaviour is more in line with
6369      Unix non-blocking pipes.
6370      [Bill Stoddard]
6371
6372   *) WinNT: Implement accept socket reuse. Using mod_file_cache to
6373      cache open file handles along with accept socket reuse enables
6374      Apache 2.0 to serve non-keepalive requests for static files at
6375      3x the rate of Apache 1.3.(e.g, Apache 1.3 will serve 400 rps
6376      and Apache 2.0 will serve almost 1200 rps on my system).
6377      [Bill Stoddard]
6378
6379   *) Merge mod_mmap_static function into mod_file_cache. mod_file_cache
6380      supports two config directives, mmapfile (same behavious as
6381      mod_mmap_static) and cachefile. Use the cachefile directive
6382      to cache open file handles. This directive only works on systems
6383      that have implemented the ap_sendfile API. cachefile works today
6384      on Windows NT, but has not been tested on any flavors of Unix.
6385      [Bill Stoddard]
6386
6387   *) Cleanup the configuration.  With the last few changes the
6388      configuration process automatically:
6389          inherits information about how to build from APR.  Allowing
6390          APR to inform Apache that it should or should not use -ldl
6391         
6392          Detects which mod_cgi should be used mod_cgi or mod_cgid,
6393          based on the threading model
6394
6395          Apache calls APR's configure process before finishing it's
6396          configuration processing, allowing for more information flow
6397          between the two.
6398      [Ryan Bloom]
6399          
6400
6401   *) Change Unix and Win32 ap_setsockopt() so that APR_SO_NONBLOCK
6402      with non-zero argument makes the socket non-blocking.  BeOS and
6403      OS/2 already worked this way.  [Jeff Trawick]
6404
6405   *) ap_close() now calls ap_flush() for buffered files, so write
6406      operations work a whole lot better on buffered files.
6407      [Jeff Trawick]
6408
6409   *) Fix error messages issued from MPMs which explain where to change
6410      compiled-in limits (e.g., ThreadsPerChild, MaxClients, StartTreads).
6411      [Greg Ames]
6412
6413   *) ap_create_pipe() now leaves pipes in blocking state.  (This helps 
6414      reduce the number of syscalls on Unix.)  ap_set_pipe_timeout() is
6415      now the way that the blocking state of a pipe is manipulated.
6416      ap_block_pipe() is gone.  [Jeff Trawick]
6417
6418   *) Correct the problem where the only local host name that the IP stack
6419      can discover are 'undotted' private names.  If no fully qualified
6420      domain name can be identified, the default ServerName will be set to
6421      the machine's IP address string. A warning is always provided if the
6422      ServerName not specified, but assumed.  Solves PR6215 [William Rowe]
6423
6424   *) Repair problems with config file processing which caused segfault
6425      at init when virtual hosts were defined and which caused ServerName to
6426      be ignored when there was no valid DNS setup.  [Jeff Trawick]
6427
6428   *) Removed pointless ap_is_aborted macro function. [Roy Fielding]
6429
6430   *) Add ap_sendfile implementation for AIX
6431      [Victor J. Orlikowski]
6432
6433   *) Repair C++ compatibility in ap_config.h, apr_file_io.h, 
6434      apr_network_io.h, and apr_thread_proc.h.  
6435      [Tyler J. Brooks <tylerjbrooks home.com>, Jeff Trawick]
6436
6437   *) Bring the allocation and pool debugging code back into a working
6438      state.  This will need to be tested as so far it's only been used on
6439      BeOS. [David Reid]
6440
6441   *) Change configuration command setup to be properly typesafe when in
6442      maintainer mode. Note that this requires a compiler that can initialise
6443      unions. [Ben Laurie]
6444
6445   *) Turn on buffering for config file reads.  Part of this was to
6446      repair buffered I/O support in Unix and implement buffered
6447      ap_fgets() for all platforms.  [Brian Havard, Jeff Trawick]
6448
6449   *) Win32: Fix problem where UTC offset was not being set correctly
6450      in the access log. Problem reported on news group by Jerry Baker.
6451      [Bill Stoddard]
6452
6453   *) Fix segfault when reporting this type of syntax error:
6454      "</container> without matching <container> section", where
6455      container is VirtualHost or Directory or whatever.
6456      [Jeff Trawick]
6457
6458   *) SECURITY [CAN-2000-1204] (cve.mitre.org):
6459      Prevent the source code for CGIs from being revealed when 
6460      using mod_vhost_alias and the CGI directory is under the document root
6461      and a user makes a request like http://www.example.com//cgi-bin/cgi
6462      as reported in <news:960999105.344321 ernani.logica.co.uk>
6463      [Tony Finch]
6464
6465   *) Add support for the new Beos NetwOrking Environment (BONE)
6466      [David Reid]
6467
6468   *) xlate: ap_xlate_conv_buffer() now tells the caller when the
6469      final input char is incomplete; ap_bwrite_xlate() now handles
6470      incomplete final input chars.  [Jeff Trawick]
6471
6472   *) Yet another update to saferead/halfduplex stuff -- need to ensure
6473      that a bhalfduplex call occurs before logging or else DNS and
6474      such can delay the last packet of the response.  [Dean Gaudet]
6475
6476   *) Some syscall reduction in APR on unix -- don't seek when setting
6477      up an mmap; and don't fcntl() more than once per socket.
6478      [Dean Gaudet]
6479
6480   *) When mod_cgid is started as root, the cgi daemon now switches 
6481      to the configured User/Group (like other httpd processes) 
6482      instead of continuing as root.  [Jeff Trawick]
6483
6484   *) The prefork MPM now uses an APR lock for the accept() mutex.
6485      It has not been getting a lock at all recently.  httpd -V now 
6486      displays APR's selection of the lock mechanism instead of the 
6487      symbols previously respected by prefork.  [Jeff Trawick]
6488
6489   *) Change the mmap() feature test to check only for existence.
6490      The previous check required features not used by Apache.
6491      [Greg Ames]
6492
6493   *) Fix a couple of bugs in mod_cgid:  The cgi arguments were
6494      sometimes mangled.  The len parm to accept() was not 
6495      initialized, leading sometimes to an endless loop of failed
6496      accept() calls on OS/390 and anywhere else that failed the call
6497      if the len was negative.  Use <sys/un.h> for struct sockaddr_un
6498      instead of declaring it ourselves to fix a compilation problem
6499      on Solaris.  [Jeff Trawick]
6500
6501   *) Add Resource limiting code back into Apache 2.0. [Ryan Bloom]
6502
6503   *) Fix zombie process problem with mod_cgi.  [Jeff Trawick]
6504
6505   *) Port mod_mmap_static to 2.0.  Make it go faster.  [Greg Ames]
6506
6507   *) Fix storage overlay when loading dsos.  Symptom: Apache dies at
6508      initialization if ALLOC_DEBUG is defined; no known symptom 
6509      otherwise.  [Jeff Trawick]
6510
6511   *) Fix typo in configure script when checking for mod_so.  bash
6512      doesn't seem to have a problem but /bin/sh on Solaris does.
6513      Symptom: "./configure: test: unknown operator =="
6514      [Jeff Trawick]
6515    
6516   *) Rebind the Win32 NT and 9x services control into the MPM.  
6517      All console, WinNT SCM and Win9x pseudo-service control code is
6518      now wrapped within the WinNT MPM.
6519      [William Rowe]
6520
6521   *) Make a copy of getenv("PATH") before storing for later use.  Some
6522      getenv() implementations use the same storage for successive calls.
6523      CGIs on OS/390 had a bad PATH due to this.  [Jeff Trawick]
6524
6525   *) Server Tokens work in 2.0 again.  This also propogates the change
6526      to allow just the product name in the server string using
6527      PRODUCT_ONLY.
6528      [Ryan Bloom]
6529
6530 Changes with Apache 2.0a4
6531
6532   *) EBCDIC: Rearrange calls to ap_checkconv() so that most handlers
6533      won't need to call it.  [Greg Ames, Jeff Trawick]
6534
6535   *) Move pre_config hook call to between configuration read and config
6536      tree walk.  This allows all modules to implement pre_config hooks
6537      and know that they will be called at an appropriate time.
6538      [Ryan Bloom] 
6539
6540   *) mod_cgi, mod_cgid: Make ScriptLog directive work again.  
6541      [Jeff Trawick]
6542
6543   *) Add pre-config hooks back to all modules.
6544      [Ryan Bloom]
6545
6546   *) Fix a SIGSEGV in ap_md5digest(), which is used when you have
6547      ContentDigest enabled and we can't/don't mmap the file. 
6548      [Jeff Trawick]
6549
6550   *) We now report the correct line number for syntax errors in config
6551      files.  [Ryan Bloom, Greg Stein, Jeff Trawick]
6552
6553   *) Brought mod_auth_digest up to synch with 1.3, fixed ap_time_t-
6554      related bugs, and changed shmem/locking to use apr API. Shared-mem
6555      is currently disabled, however, because of problems with graceful
6556      restarts. [Ronald Tschalär]
6557
6558   *) Fix corruption of IFS variable in --with-module= handling.  
6559      Depending on the user's shell or customization thereof, there 
6560      would be errors generating ap_config_auto.h later in the configure
6561      procedure.  [Jeff Trawick]
6562
6563   *) mod_cgi: Restore logging of stderr from child process when ScriptLog 
6564      isn't used (as in 1.3), except that on Unix it is now logged via 
6565      ap_log_rerror() instead of by the child having STDERR_FILENO refer
6566      to the error log.  [Greg Ames, Jeff Trawick]
6567
6568   *) Add '-D' argument processing for run time configuration defines.
6569      [William Rowe]
6570
6571   *) Organize http_main.c as independent code, such that no code or
6572      global data is exported from it.  WIN32 will dynamically link it
6573      to the server core, so this will prevent mutual dependency.
6574      [William Rowe]
6575
6576   *) Add separate dynamic linkage tags APR_EXPORT(), APR_EXPORT_NONSTD()
6577      and APR_VAR_EXPORT to correctly resolve apr functions and globals.
6578      [William Rowe]
6579
6580   *) Add Win9x service execution and Ctrl+C/Ctrl+Break/Shutdown handlers.
6581      [William Rowe, Jan Just Keijser <KEIJSERJJ logica.com>]
6582
6583   *) Add mod_charset_lite for configuring character set translation.
6584      [Jeff Trawick]
6585
6586   *) Add '-n' option to htpasswd to make it print its user:pw record
6587      on stdout rather than having to frob a text file.  [Ken Coar]
6588
6589   *) Fix saferead.  Basically, we flush the output buffer if a read on the
6590      input will block.
6591      [Ryan Bloom]
6592  
6593   *) APR: Add ap_xlate_get_sb() so that an app can find out whether or not
6594      a conversion is single-byte only. [Jeff Trawick]
6595
6596   *) BEOS: ap_shutdown should return APR_SUCCESS or errno. Note that
6597      the BeOS 5.0 documentation says that shutdown doesn't work yet.
6598      [Roy Fielding]
6599
6600   *) Fix some minor errors where pid was being manipulated as an int
6601      instead of the portable pid_t.  [Roy Fielding]
6602
6603   *) Fix some error log prints that were printing the pointer to a
6604      structure rather than the pid within the structure.
6605      [Jeff Trawick, Roy Fielding]
6606
6607   *) ab: Fix a command-line processing bug; track bad headers in 
6608      err_response; support reading headers up to 2K. 
6609      [Ask Bjoern Hansen <ask valueclick.com>]
6610
6611   *) Fix ap_resolve_env() so that it handles new function added in a prior
6612      alpha (see "Added the capability to do ${ENVVAR} constructs in the
6613      config file.") as well as the constructs used by mod_rewrite.
6614      [Paul Reder <rederpj raleigh.ibm.com>]
6615
6616   *) Apache 2.0 builds and runs on OS/390. [Jeff Trawick, Greg Ames]
6617
6618   *) Change the EBCDIC support in functions for MD5, SHA1, and base 64 to use
6619      APR to perform translation, instead of accessing the hard-coded tables
6620      in 1.3's ebcdic.c. [Jeff Trawick]
6621
6622   *) Fix some bugs (mostly lost 1.3 code) in ab's command-line processing. 
6623      [Jeff Trawick]
6624
6625   *) Add the ability to hook into the config file reading phase.  Basically
6626      if a directive is specified EXEC_ON_READ, then when that directive is
6627      read from the config file, the assocaited function is executed.  This
6628      should only be used for those directives that must muck with HOW the
6629      server INTERPRETS the config.  This should not be used for directives
6630      that re-order or replace items in the config tree.  Those changes should
6631      be made in the pre-config step.
6632      [Ryan Bloom]
6633
6634   *) Add mod_example to the build system.
6635      [Tony Finch]
6636
6637   *) APR: Add ap_xlate_conv_byte() to convert one char between single-
6638      byte character sets. [Jeff Trawick]
6639
6640   *) Pick up various EBCDIC fixes from 1.3 (from Martin
6641      Kraemer and Oliver Reh originally according to the change log).
6642      [Jeff Trawick]
6643
6644   *) Fix a couple of problems in RFC1413 support (controlled by the
6645      IdentityCheck directive).  Apache did not build the request string
6646      properly and more importantly Apache would loop forever if the 
6647      would-be ident server dropped the connection before sending a
6648      properly terminated response. [Jeff Trawick]
6649
6650   *) apxs works in 2.0.
6651      [Ryan Bloom]
6652
6653   *) Reliable piped logs work in 2.0.
6654      [Ryan Bloom]
6655
6656   *) Introduce a hash table implementation into APR to be used for
6657      replacing tables and other random data structures in Apache.
6658      [Tony Finch]
6659
6660   *) Add some more error reporting to htpasswd in the case of problems
6661      generating or accessing the temporary file.  Also, pass in a
6662      buffer if the implementation knows how to use it (i.e., if L_tmpnam
6663      is defined).  [Ken Coar]
6664
6665   *) Configure creates config.nice now containing your configure
6666      options. Syntax: ./config.nice [--more-options]
6667      [Sascha Schumann]
6668
6669   *) Fix various return code problems in APR on Win32.  For most of
6670      these, APR was returning APR_EEXIST instead of GetLastError()/
6671      WSAGetLastError().  [Jeff Trawick]
6672
6673   *) Make piped logs work again in version 2.0
6674      [Ryan Bloom]
6675
6676   *) Add VPATH support to UNIX build system of Apache and APR.
6677      [Sascha Schumann]
6678
6679   *) Fix ap_tokenize_to_argv to respect the const arguments that are
6680      passed to it.
6681      [Ryan Bloom]
6682
6683   *) Fix mm's memcpy/memset macros, pointer arithmetic was broken.
6684      Patch submitted to author.
6685      [Sascha Schumann]
6686
6687   *) Fix mm configuration on Solaris 8 x86 and OS/390.  Don't require
6688      /sbin in PATH on FreeBSD (all submitted to rse previously) 
6689      [Jeff Trawick]
6690
6691   *) Fix building Pthread-based MPMs on OpenBSD
6692      [Sascha Schumann] PR#26
6693
6694   *) Fix ap_readdir() problem on systems where d_name[] field in
6695      struct dirent is declared with only one byte.  (This problem only 
6696      affected multithreaded builds.)  This caused a segfault during
6697      pool cleanup with mod_autoindex on Solaris (Solaris 8 x86, at 
6698      least). [Jeff Trawick]
6699
6700   *) Fix some make-portability problems on at least Tru64, Irix
6701      and UnixWare.
6702      [Sascha Schumann] PR#18, PR#39
6703
6704   *) Add ap_sigwait() to support old-style sigwait() on systems
6705      like OS/390 and UnixWare.
6706      [Sascha Schumann] 
6707
6708   *) Add POSIX-thread flags for more platforms.
6709      [Sascha Schumann]
6710
6711   *) Fix some minor bugs in ap_strerror().  Teach ap_strerror()
6712      (on Unix, at least) to handle resolver errors.  Fix a bug in
6713      the definition of APR_ENOMEM so that ap_strerror() can spit
6714      out the correct error message for it.
6715      [Jeff Trawick]
6716
6717 Changes with Apache 2.0a3
6718
6719   *) mod_so reports ap_os_dso_error() if ap_dso_load() fails
6720      [Doug MacEachern]
6721
6722   *) API: *HOOK* macros now have an AP_ prefix
6723      [Doug MacEachern]
6724
6725   *) Win32: Eliminate redundant calls to initialize winsock.
6726      [Tim Costello <timcostello ozemail.com.au>]
6727
6728   *) Fix bugs initializing ungetchar for pipes. 
6729      [Chia-liang Kao <clkao CirX.ORG>]
6730
6731   *) The ab program in the src/support directory is now portable using
6732      APR.
6733      [Ryan Bloom]
6734
6735   *) Support directory is being compiled when the server is built
6736      [Ryan Bloom]
6737
6738   *) The configure option --with-program-name has been added to allow
6739      developers to rename the executable at configure time.  This also
6740      changes the name of the config files to match the executable's name.
6741      [Ryan Bloom]
6742
6743   *) mod_autoindex: Add `IndexOptions +VersionSort', to nicely sort filenames
6744      containing version numbers. [Martin Pool]
6745
6746   *) ap_open(..,APR_OS_DEFAULT,..) uses perms 0666 instead of 0777 on
6747      Unix; access_log and error_log now created with these perms; non-
6748      Unix is unaffected [Jeff Trawick]
6749      
6750   *) Finished move of ap_md5 routines to apr_md5.  Removed ap_md5.h.
6751      Replaced more magic numbers with MD5_DIGESTSIZE.
6752      [William Rowe, Roy Fielding]
6753
6754   *) Win32: Get mod_auth_digest compiling and added to the Windows
6755      build environment. Not tested and I'd be suprised if it 
6756      actually works. [Bill Stoddard]
6757
6758   *) Revamp the Win32 make environment. Makefiles have been removed and
6759      Apache.dsw created to bring together all the pieces. Create new file
6760      os/win32/BaseAddr.ref to define module base addresses (to prevent
6761      dll relocation at start-up).
6762      [William Rowe, Greg Marr, Tim Costello, Bill Stoddard]
6763
6764   *) [EBCDIC] Port Paul Gilmartin's CRLF patch from 1.3.  This replaces most
6765      of the \015, \012, and \015\012 constants with macros.
6766      [Greg Ames]
6767      
6768   *) Add ap_xlate_open() et al for translation of text between different 
6769      character sets.  The initial implementation requires iconv().
6770      [Jeff Trawick]
6771
6772   *) More FAQs and answers from comp.infosystems.www.servers.unix.
6773      [Joshua Slive <slive finance.commerce.ubc.ca>]
6774
6775   *) CGI output is being timed out now.
6776      [Ryan Bloom]
6777
6778   *) Fix the problem with dieing quietly.  dupfile now takes a pool which
6779      is used by the new apr file.  There is no reason to create a new file
6780      with the same lifetime as the original file.
6781      [Ryan Bloom] 
6782
6783   *) Win32: Attempt to eliminate dll relocation at start-up by specifying
6784      module base addresses. This will help shooting seg faults
6785      in the field. [William Rowe <wrowe lnd.com>]
6786
6787   *) Update Apache on Windows documentation. Add new document
6788      describing how to compile Apache on Windows.
6789      [William Rowe <wrowe lnd.com>]
6790
6791   *) ap_set_pipe_timeout(), ap_poll(), and APR_SO_TIMEOUT now take 
6792      microseconds instead of seconds.  Some storage leaks and other
6793      minor bugs in related code were fixed.  [Jeff Trawick]
6794
6795   *) Win32: First cut at getting mod_isapi working under 2.0
6796      [William Rowe <wrowe lnd.com>]
6797
6798   *) First stab at getting mod_auth_digest working under 2.0
6799      quick change summary:
6800      - moved the random byte generation (ap_generate_random_bytes) into APR
6801      - now uses ap_time_t
6802      - compiles and runs on linux
6803      - tested with amaya
6804      [Brian Martin <bmartin penguincomputing.com>]
6805
6806   *) Win32: Move the space stripping of physical service names
6807      fix up from Apache 1.3. #include'ing "ap_mpm.h" fixes up an
6808      unresolved symbol. Add dependency checking to the
6809      CreateService call to ensure TCPIP and AFP (winsock) is started
6810      before Apache.
6811      [William Rowe <wrowe lnd.com>]
6812
6813   *) Win32: Add code to perform latebinding on functions that may
6814      not exist on all levels of Windows where Apache runs. This
6815      is needed to allow Apache to start-up on Win95/98. All calls
6816      to non portable functions should be protected with
6817      ap_oslevel checks to prevent runtime segfaults. 
6818      [William Rowe <wrowe lnd.com>]
6819
6820   *) Fix fallback default values for SHM_R and SHM_W [Martin Kraemer]
6821
6822   *) Get lingering_close() working again. [Dean Gaudet, Jeff Trawick]
6823
6824   *) Win32: Get non-blocking CGI pipe reads working under Windows NT.
6825      This addresses PR 1623. Still need to address timing out runaway
6826      CGI scripts. [Bill Stoddard]
6827  
6828   *) Win32: Make ap_stat Windows 95/98 friendly
6829      [William Rowe <wrowe lnd.com>]                                            
6830
6831   *) Win32: Fix a bug in ap_get_oslevel which causes GetVersionEx() to 
6832      always fail. Need to initialise the dwOSVersionInfoSize member of the 
6833      OSVERSIONINFO struct before calling GetVersionEx, so GetVersionEx 
6834      always fails. 
6835
6836      The patch also enhances ap_get_oslevel (and the associated enum) to 
6837      handle selected service packs for NT4, and adds recognition for 
6838      Windows 2000. This is useful, eg. if we can recognise NT4 SP2 then 
6839      we can use ReadFileScatter and WriteFileGather in readwrite.c. 
6840      [Tim Costello <Tim.Costello BTFinancialgroup.com>]
6841
6842   *) Get mod_rewrite building and running, and mod_status building for Win NT
6843      [Allan Edwards <ake raleigh.ibm.com>]
6844
6845   *) Patch to port mod_auth_db to the 2.0 api and also to support 
6846      Berlekey DB 3.0. It works for me with both Berkeley DB 3.0.55 and 
6847      2.7.7.  It should work with version 1 as well but I haven't tested it.  
6848      [Brian Martin <bmartin penguincomputing.com>]
6849
6850   *) Get APR DSO code working under Windows. Includes cross platform
6851      fixes to mod_so.c.
6852      [<Tim.Costello BTFinancialgroup.com>]
6853
6854   *) Fix some of the Windows APR time functions.
6855      [William Rowe]
6856
6857   *) FAQ changes related to tidying up historical documents on the web site.
6858      [Joshua Slive <slive finance.commerce.ubc.ca>]
6859
6860   *) Move Windows DSO code into APR.
6861      [Bill Stoddard]
6862
6863   *) Eliminate apr_win.h and apr_winconfig.h (and the ugly #ifdefs they cause).
6864      Now, apr.h and apr_config.h are generated from apr.hw and apr_config.hw
6865      at build time. At this point, the server will not compile on Windows because
6866      of the recent DSO commits. Fixing those next.
6867      [Bill Rowe & Bill Stoddard]
6868
6869   *) Added error checking for file I/O APR routines.
6870      [Jon Travis <jtravis covalent.net>]
6871
6872   *) APR: Don't use the values of resolver error codes for the 
6873      corresponding APR error codes.  On Unix and Win32, return the 
6874      proper APR error code after a resolver error. [Jeff Trawick]
6875
6876 Changes with Apache 2.0a2
6877
6878   *) Renamed the executable back to httpd on all platforms other 
6879      than Win32
6880      [Ryan Bloom]
6881
6882   *) Allow BeOS to survive restarts, log properly and a few
6883      small things it had problems with due to the way it setup
6884      users and groups. [David Reid]
6885
6886   *) Get mod_rewrite working with APR locks
6887      [Paul Reder <rederpj raleigh.ibm.com>]
6888
6889   *) Actually remove the sempahore when the lock cleanup routine
6890      is called on BeOS. [David Reid]
6891
6892   *) Clear hook registrations between reads of the config file.
6893      When DSOs are unloaded and re-loaded the old hook pointers may
6894      no longer be valid. This fix eliminates potential segfaults.
6895      [Allan Edwards <ake raleigh.ibm.com>]
6896
6897   *) Fix a problem with Sigfunc not being defined or bypassed
6898      if sigaction() wasn't found. [Jim Jagielski]
6899
6900   *) Fix the locking mechanism on BSD variants.  They now use fcntl
6901      locks.  This allows the server to start and serve pages.
6902      [Ryan Bloom]
6903
6904   *) First cut at getting the Win32 installer to work
6905      [William Rowe <wrowe lnd.com>]
6906
6907   *) Get htpasswd compiling under Windows
6908      [William Rowe <wrowe lnd.com>]
6909
6910   *) Change the log message for a bind() failure to show the
6911      interface and port number. [Jeff Trawick]
6912
6913   *) Import the documentation from 1.3.12 and bring parts of it
6914      up-to-date with respect to the changes that have occurred
6915      in 2.0.
6916      [Tony Finch]
6917
6918   *) BeOS MPM updated.  CGI bug on BeOS fixed.  IP addresses
6919      now logged correctly on BeOS.
6920      [David Reid]
6921
6922   *) Create one makefile for all Win32 distributions (NT/2000/95/98).
6923      Makefile.win includes the same user interface as the old 
6924      Makefile.nt 
6925      [William Rowe <wrowe lnd.com>, Jeff Trawick <trawick us.ibm.com>]
6926
6927   *) Win32 exec now uses COMSPEC environment string for command 
6928      shell path resolution.
6929      [William Rowe <wrowe lnd.com>] PR#3715
6930
6931   *) Win32: ap_connect() was not returning correct error condition
6932      PR5866
6933      [Allen Prescott <allen clanprescott.com>]
6934
6935   *) Win32: ap_open() was broken on Win9x because an NT-specific
6936      flag was passed to CreateFile.  ap_puts() added an unnecessary
6937      '\n'.
6938      [Jeff Trawick <trawick us.ibm.com>]
6939
6940   *) Put in Korean and Norwegian index.html pages (2.0 and 1.3)
6941      which where donated by Lee Kuk Hyun and Lorant Czaran. 'Fixed'
6942      confusing ee/et name and made all extensions language/dialect
6943      rather than country reflecting. Changed example files to
6944      explicit reflect the ISO charset and added a few common 
6945      ones to the example config [dirkx]
6946
6947   *) Extend external module capability.  To use this, you call
6948      configure with --with-module=path/to/mod1,path/to/mod2,etc.
6949      [Ryan Bloom]
6950
6951   *) Backported the various "default charset" fixes from 1.3.12,
6952      including the AddDefaultCharset directive. [Jim Jagielski]
6953
6954   *) Added the capability to do ${ENVVAR} constructs in the
6955      config file. E.g. 'ServerAdmin ${POSTMASTER}'. As commited
6956      it does this on a line by line basis; i.e. if the envvar
6957      expands to something with spaces you have to protect it
6958      by adding quotes around it (Unless of course you expect it
6959      to contains more than one argument. Alternatively you
6960      can compile it on a per token basis; which is what people
6961      usually expect by setting RESOLVE_ENV_PER_TOKEN. But this
6962      hampers fancier hacks.
6963      [Dirk-Willem van Gulik]
6964
6965   *) Changed the 'ErrorDocument' syntax in that it NO longer
6966      supports the asymetric
6967
6968                 ErrorDocument 301 "Some message
6969
6970      Note the opening " quote, without a closing quote. It now
6971      has either the following syntaxes
6972
6973                 ErrorDocument XXX /local/uri
6974                 ErrorDocument XXX http://valid/url
6975                 ErrorDocument XXX "Some Message"
6976
6977      The recognition heuristic is: if it has a space it
6978      is a message. If it has no spaces and starts with a /
6979      or is a valid URL then treat it that way. Otherwise it
6980      is assumed to be a message.
6981
6982      This breaks backward compatibility but makes live a hell
6983      of a lot easier for GUI's and config file parsers.
6984      [Dirk-Willem van Gulik]
6985
6986   *) Changed 'CacheNegotiatedDocs' from its present/not-present
6987      syntax into a 'on' or 'off' syntax. As it currently is the
6988      only non nesting token which uses NO_ARGS and thus is an
6989      absolute pain for any config interface automation. This
6990      breaks backward compatibility. [Dirk-Willem van Gulik]
6991
6992   *) Add ability to add external modules to the build process.  This is
6993      done with --with-module=/path/to/module.  Modules can only be added
6994      as static modules at this point.
6995      [Ryan Bloom]
6996
6997 Changes with Apache 2.0a1
6998
6999   *) Fix FreeBSD 3.3 core dump.
7000      Basically, ap_initialize() needs to get called before 
7001      create_process(), since create_process() passes op_on structure
7002      to semop() to get a lock, but op_on isn't initialized until 
7003      ap_initialize() calls setup_lock().  Here is a slight
7004      rearrangement to main() which calls ap_initialize() earlier...
7005      [Jeff Trawick <trawick us.ibm.com>]
7006
7007   *) Enable Apache to use sendfile/TransmitFile API
7008      [Bill Stoddard, David Reid, Paul Reder]
7009
7010   *) Re-Implement Win32 APR network I/O APIs and most of the file I/O
7011      APIs.
7012      [Bill Stoddard]
7013
7014   *) Make file I/O and network I/O writev/sendv APIs consistent.
7015      Eliminate use of ap_iovec_t and use Posix struct iovec.
7016      Use seperate variable on ap_writev to set the number of iovecs
7017      passed in and number of bytes written.
7018      [Bill Stoddard]
7019
7020   *) Adapt file iol to use APR functions. Replaced ap_open_file() 
7021      with ap_create_file_iol(). ap_create_file_iol() requires that 
7022      the file be opened prior to the call using ap_open().
7023      [Bill Stoddard]
7024
7025   *) Port mod_include and mod_cgi to 2.0
7026      [Paul Reder, Bill Stoddard]
7027
7028   *) ap_send{,v}, ap_recv, ap_sendfile API clarification --
7029      bytes_read/bytes_written is always valid (never -1).  Plus
7030      some fixes to buff.c to correct problems introduced by the
7031      errno => ap_status_t changes a while back.  Plus a fix to
7032      chunked encoding introduced right at the beginning of 2.0.
7033      [Dean Gaudet]
7034
7035   *) Revamped UNIX build system to use autoconf and libtool.
7036      [Manoj Kasichainula, Sascha Schumann]
7037
7038   *) port mod_rewrite to 2.0. [Paul J. Reder <rederpj raleigh.ibm.com>]
7039
7040   *) SECURITY: More rigorous checking of Host: headers to fix security 
7041      problems with mass name-based virtual hosting (whether using mod_rewrite
7042      or mod_vhost_alias).
7043      [Ben Hyde, Tony Finch]
7044   
7045   *) Add back support for UseCanonicalName in <Directory> containers.
7046      [Manoj Kasichainula]
7047
7048   *) Added APLOG_STARTUP log type.  This allows us to write an error
7049      message without any of the date and time information.  As a part
7050      of this change, I also removed all of the calls to fprintf(stderr
7051      and replaced them with calls to ap_log_error using APLOG_STARTUP
7052      writing to stderr is no longer portable, because we don't direct 
7053      stderr to the error log on all platforms.
7054      [Ryan Bloom] 
7055  
7056   *) Convert error logging functions to take errno as an argument.
7057      This makes our error logs more portable, because some Windows API's 
7058      don't set errno.  This change allows us to still output a valid
7059      message on all of our platforms.
7060      [Ryan Bloom]
7061
7062   *) mod_mime_magic runs in 2.0-dev now.
7063      [Paul Reder <rederpj raleigh.ibm.com>]
7064
7065   *) sendfile has been added to APR.
7066      [John Zedlewski <zedlwski Princeton.EDU>]
7067
7068   *) buff.c has been converted to no longer use errno.
7069      [Manoj Kasichainula]
7070
7071   *) mod_speling runs in 2.0-dev now: a bug in readdir_r handling and
7072      interface adaption to APR functions did it. [Martin Kraemer]
7073
7074   *) Support DSOs properly on 32-bit HP-UX 11.0
7075      [Dilip Khandekar <dilip cup.hp.com>]
7076
7077   *) Updated MM in APR source tree from version 1.0.8 to 1.0.11
7078      [Ralf S. Engelschall]
7079
7080   *) Cleaned APR build environment integration and bootstrap APR 
7081      automatically for developers from src/Configure.
7082      [Ralf S. Engelschall]
7083
7084   *) Fixed building of src/support/htpasswd.c
7085      [Ralf S. Engelschall]
7086
7087   *) When generating the Location: header, mod_speling forgot
7088      to escape the spelling-fixed uri. (Forw-Port from 1.3)
7089      [Martin Kraemer]
7090
7091   *) Moved mod_auth_digest.c from experimental to standard. [Roy Fielding]
7092
7093   *) Change all pools to APR contexts.  This is the first step to
7094      incorporating APR into Apache. [Ryan Bloom]
7095
7096   *) Move "handler not found" warning message to below the check
7097      for a wildcard handler.  [Dirk <dirkm teleport.com>, Roy Fielding]
7098      PR#2584, PR#2751, PR#3349, PR#3436, PR#3548, PR#4384, PR#4795, PR#4807
7099
7100   *) Support line-continuation feature in config.option file and
7101      allow the loading of multiple option sections at once via
7102      ``--with-option=<section1>,<section2>,...''
7103      [Ralf S. Engelschall]
7104
7105   *) Rebuilt CVS repository with Apache 1.3.9 as basis.  [Roy Fielding]
7106
7107 Changes with Apache MPM
7108
7109   *) Use asynchronous AcceptEx() and a completion port to accept and
7110      dispatch connections to threads in Windows NT/2000. 
7111      [Bill Stoddard]
7112
7113   *) Implement WINNT Win32 MPM from original Win32 code in http_main.c
7114      [Bill Stoddard]  
7115
7116   *) Implement the APACI --with-option facility 
7117      (per default used the config.option file).
7118      [Ralf S. Engelschall]
7119
7120   *) MPM BEOS port.  [David Reid <abb37 dial.pipex.com>]
7121
7122   *) Start to implement module-defined hooks that are a) fast and b) typesafe.
7123      Replace pre_connection module call with a register_hook call and
7124      implement pre_connection as a hook. The intent is that these hooks will
7125      be extended to allow Apache to be multi-protocol, and also to allow the
7126      calling order to be specified on a per-hook/per-module basis.
7127      [Ben Laurie]
7128
7129   *) Implement mpm_* methods as "modules". Each method gets its own
7130      subdir in src/modules (eg: src/modules/prefork). Selection
7131      of method uses Rule MPM_METHOD.  [Jim Jagielski]
7132
7133   *) Port the hybrid server from the apache-apr repository as
7134      mpm_mpmt_pthread.  [Manoj Kasichainula]
7135
7136   *) os/unix/unixd.[ch]: detach, setuid, setgid, stuff which will be common
7137      amongst the unix MPMs.
7138
7139   *) mpm_prefork: throw away all the alarm/timeout crud; and clean up the
7140      signal handling for the new world order.  [Dean Gaudet]
7141
7142   *) Crude ap_thread_mutex abstraction so that we get the pthread stuff out
7143      of alloc.c for now.  [Dean Gaudet]
7144
7145   *) Handle partial large writes correctly.  [Ben Laurie]
7146
7147   *) Eliminate conn_rec's pointer to server. All it knows is the base server
7148      based on IP/port.  [Ben Laurie]
7149
7150   *) Port a bunch of modules to the new module structure.
7151      ["Michael H. Voase" <mvoase midcoast.com.au>]
7152
7153   *) I/O layering and BUFF revamp.  See docs/buff.txt.  [Dean Gaudet]
7154
7155   *) Basic restructuring to introduce the MPM concept; includes various
7156      changes to the module API... better described by
7157      docs/initial_blurb.txt.  [Dean Gaudet]
7158
7159 Changes with Apache pthreads
7160
7161   *) New buff option added: BO_TIMEOUT. It describes the timeout for
7162      buff operations (generally over a network).
7163      [Dean Gaudet, Ryan Bloom, Manoj Kasichainula]
7164
7165   *) Created http_accept abstraction. Added 4 new functions (not exported):
7166      init_accept(), begin_accepting_requests(), get_request(), 
7167      stop_accepting_requests() [Bill Stoddard]
7168
7169   *) Fix to ap_rprintf call that allows mod_info to work properly.
7170      [James Morris <jmorris intercode.com.au>]
7171
7172   *) user and ap_auth_type fields were moved from connection_rec to 
7173      request_rec. [Ryan Bloom] 
7174
7175   *) Removed the ap_block_alarms and ap_unblock_alarm calls.  These aren't
7176      needed in a threaded server.
7177
7178   *) Initial pthread implementation from from Dean's apache-nspr code.
7179      [Bill Stoddard, Ryan Bloom]
7180
7181
7182 Changes with Apache 1.3.9
7183
7184   *) Remove bogus error message when a redirect doesn't set Location.
7185      Instead, use an empty string to avoid coredump if the error message
7186      was supposed to include a location.  [Roy Fielding]
7187
7188   *) Don't allow configure to include mod_auth_digest unless it is
7189      explicitly requested, even if the user asked for all modules.
7190      [Roy Fielding]
7191
7192   *) Translate module names to dll names for OS/2 so that they are no more
7193      than 8 characters long and have an extension of "dll" instead of "so".
7194      [Brian Havard]
7195
7196   *) Print out pointer to Rule DEV_RANDOM when truerand lib not found.
7197      Fix test-compile check to check for randbyte instead of trand32.
7198      Use ap_base64encode_binary/decode instead of copy in mod_auth_digest.c
7199      and tweak to make Amaya happier.  [Ronald Tschalär]
7200
7201   *) Ensure that the installed expat include files are world readable,
7202      just like the other header files.  [Martin Kraemer]
7203
7204   *) Fixed generated AddModule adjustments in APACI's `configure' script
7205      in order to allow (new) modules like mod_vhost_alias to be handled
7206      correctly (which was touched by the adjustments for mod_alias).
7207      [Ralf S. Engelschall]
7208
7209   *) For binary builds, add -R flag to apachectl to work around the lack of
7210      an absolute path to the ./libexec directory where the libhttp.ep file
7211      is needed for SHARED_CORE architectures.  [Randy Terbush]
7212
7213   *) WIN32: Create the CGI script process as DETACHED.  This may solve the
7214      problem observed by some Win95/98 users where they get CGI script
7215      output sent to the console.  [Bill Stoddard]
7216
7217   *) Fix (re)naming in the uuencode/decode section. The ap/ap_
7218      routines are now called ap_base64* and are 'plain' (i.e., no 
7219      pool access or anything clever). Inside util.c the routines acting
7220      like pstrdup are called ap_pbase64encode() and ap_pbase64decode().
7221      The oddly named ap_uuencode(), ap_uudecode() are kept around for
7222      now but deprecated.  [dirkx]
7223
7224   *) Clean up the base64 and SHA1 additions and make sure they are
7225      represented in the ApacheCore.def, ApacheCoreOS2.def, and httpd.exp
7226      files.  [Roy Fielding]
7227
7228   *) WIN32: Migrate to InstallShield 5.5 and provide a bit more error
7229      checking.  Allow compiling on VS 6.0.  [Randy Terbush]
7230
7231   *) Fixed assumption of absolute paths in binbuild.sh.  [Tony Finch]
7232
7233   *) Use TestCompile to search for the truerand library (rather than blindly
7234      assuming its existence). If it is not found, complain (but do not
7235      exit - yet).  [Martin Kraemer]
7236
7237   *) We forgot to add the new exported function names to
7238      src/support/httpd.exp.  [Bill Stoddard, Randy Terbush]
7239
7240   *) Add description of -T command-line option to usage().
7241      [Ralf S. Engelschall]
7242
7243   *) For "some" platforms (notably, EBCDIC based ones), libos needs to be
7244      searched only AFTER libap has been searched, because libap needs
7245      some symbols from libos.  [Martin Kraemer]
7246
7247   *) Fix conflict with original mod_digest related to the symbol of the
7248      module dispatch list (which has to be unique for DSO and follow the
7249      usual conventions for the installation procedure).
7250      [Ralf S. Engelschall]
7251
7252   *) Add a dbm-library check for the "usual places" (-ldbm, -lndbm, -ldb)
7253      for other platforms as well.  [Martin Kraemer]
7254
7255   *) Make ap_sha1.c compile for EBCDIC platforms: replace remaining LONG
7256      types by AP_LONG and replace reference to renamed variable 'ubuf'
7257      by 'buffer'.  [Martin Kraemer]
7258
7259 Changes with Apache 1.3.8 [not released]
7260
7261   *) Flush the output buffer immediately after sending an error or redirect
7262      response, since the result may be needed by the client to abort a
7263      long data transfer or restart a series of pipelined requests.
7264      [Tom Vaughan <tvaughan aventail.com>, Roy Fielding]
7265
7266   *) PORT: Improved compilation and DSO support on Sequent DYNIX/ptx.
7267      [Ian Turner <iant sequent.com>] PR#4735
7268
7269   *) Local struct mmap in http_core.c conflicted with system structure
7270      name on DYNIX -- changed to mmap_rec.  [Roy Fielding] PR#4735
7271
7272   *) Added updated mod_digest as modules/experimental/mod_auth_digest.
7273      [Ronald Tschalär <ronald innovation.ch>]
7274
7275   *) Fix a memory leak where the module counts were getting messed
7276      up across restarts.  [David Harris <dharris drh.net>]
7277
7278   *) CIDR addresses such as a.b.c.d/24 where d != 0 weren't handled
7279      properly in mod_access.
7280      ["Paul J. Reder" <rederpj raleigh.ibm.com>] PR#4770
7281
7282   *) RewriteLock/RewriteMap didn't work properly with virtual hosts.
7283      [Dmitry Khrustalev <dima bog.msu.su>] PR#3874
7284
7285   *) PORT: Support for compaq/tandem/com.
7286      [Michael Ottati <michael.ottati compaq.com>, dirkx]
7287
7288   *) Added SHA1 password encryption support to easy migration from 
7289      Netscape servers. See support/SHA1 for more information.
7290      Caused the separation of ap_md5.c into md5, sha1 and a general
7291      ap_checkpass.c with just a validate_passwd routine. Added a
7292      couple of flags to support/htpasswd. Some reuse of the to64()
7293      function; hence renamed to ap_to64().
7294      [Dirk-Willem van Gulik, Clinton Wong <clintdw netcom.com>]
7295
7296   *) Change for EBCDIC platforms (TPF and BS2000) to correctly deal
7297      with ASCII/EBCDIC conversions in "ident" query.
7298      [David McCreedy <McCreedy us.ibm.com>]
7299
7300   *) Get rid of redefinition warning on MAC_OS_X_SERVER platform.
7301      Change "Power Macintosh" to Power* so if uname prints "Power Book"
7302      we're still happy on Rhapsody platforms.  [Wilfredo Sanchez]
7303
7304   *) Fix SIGSEGV on some systems because the Vary fix below included
7305      a call to table_do with a variable argument list that was not
7306      NULL terminated.  Replaced with better implementation. [Roy Fielding]
7307
7308 Changes with Apache 1.3.7 [not released]
7309
7310   *) The "Vary" response header field is now sanitised right before
7311      the header is sent back to the client.  Multiple "Vary" fields
7312      are combined, and duplicate tokens (e.g., "Vary: host, host" or
7313      "Vary: host, negotiate, host, accept-language") are reduced to
7314      single instances.  This is a better solution than the force-no-vary
7315      one (which is still valid for clients that can't cope with Vary
7316      at all).  PR#3118 [Dean Gaudet, Roy Fielding, Ken Coar]
7317
7318   *) Portability changes for BeOS. [David Reid <abb37 dial.pipex.com>]
7319
7320   *) Link DSO's with "gcc -shared" instead of "ld -Bshareable" at 
7321      least on Linux and FreeBSD for now.  
7322      [Rasmus Lerdorf]
7323
7324   *) Win32: More apache -k restart work. Restarts are now honored
7325      immediately and connections in the listen queue are -not- lost.
7326      This is made possible by the use of the WSADuplicateSocket()
7327      call.  The listeners are opened in the parent, duplicated, then
7328      the duplicates are passed to the child. The original listen sockets 
7329      are not closed by the parent across a restart, thus the listen queue 
7330      is preserved.
7331      [Bill Stoddard <stoddard raleigh.ibm.com>]
7332
7333   *) Fix handling of case when a client has sent "Expect: 100-continue"
7334      and we are going to respond with an error, but get stuck waiting to
7335      discard the body in the pointless hope of preserving the connection.
7336      [Roy Fielding, Joe Orton <jeo101 york.ac.uk>] PR#4499, PR#3806
7337
7338   *) Fix 'configure' to work correctly with SysV-based versions of
7339      'tr' (consistent with Configure's use as well). [Jim Jagielski]
7340
7341   *) apxs: Add "-S var=val" option which allows for override of CFG_*
7342      built-in values. Add "-e" option which works like -i but doesn't
7343      install the DSO; useful for editing httpd.conf with apxs. Fix
7344      editing code so that multiple invocations of apxs -a will not
7345      create duplicate LoadModule/AddModule entries; apxs can now be
7346      used to re- enable/disable a module.  [Wilfredo Sanchez]
7347
7348   *) Win32: Update the server to use Winsock 2. Specifically, link with
7349      ws2_32.lib rather than wsock32.lib.  This gives us access to 
7350      WSADuplcateSocket() in addition to some other enhanced comm APIs.
7351      Win 95 users may need to update their TCP/IP stack to pick up
7352      Winsock 2. (See http://www.microsoft.com/windows95/downloads/)
7353      [Bill Stoddard <stoddard raleigh.ibm.com>]
7354
7355   *) Win32: Redirect CGI script stderr (script debug info) into the 
7356      error.log when CGI scripts fail. This makes Apache on Win32 
7357      behave more like Unix.      
7358      [Bill Stoddard <stoddard raleigh.ibm.com>]
7359
7360   *) Fixed `httpd' usage display: -D was missing.
7361      [Ralf S. Engelschall] PR#4614
7362
7363   *) Fix `make r' test procedure in src/regex/: ap_isprint was not found.
7364      [Ralf S. Engelschall] PR#4561, PR#4562
7365
7366   *) OS/2: Fix problem with accept lock semaphores where server would die with
7367      "OS2SEM: Error 105 getting accept lock. Exiting!" 
7368      [Brian Havard] PR#4505
7369
7370   *) Add DSO support for DGUX 4.x using gcc. Tested on x86 platforms.
7371      [Randy Terbush <randy covalent.net>]
7372  
7373   *) Add the new mass-vhost module (mod_vhost_alias.c) developed and
7374      used by Demon Internet, Ltd. [Tony Finch <fanf demon.net>]
7375
7376   *) Better GCC detection for DSO flags under Solaris 2 where the `cc' 
7377      command potentially _is_ GCC. [Ralf S. Engelschall]
7378
7379   *) Fix apxs build issues on AIX 
7380      [Rasmus Lerdorf <rasmus raleigh.ibm.com>]
7381
7382   *) DocumentRoot Checking: Under previous versions, when Apache
7383      first started up, it used to do a stat of each DocumentRoot to
7384      see if it existed and was a directory. If not, then an error
7385      message was printed. THIS HAS BEEN DISABLED. If DocumentRoot
7386      does not exist, you will get error messages in error_log. If
7387      the '-t' command line option is used (to check the configuration)
7388      the check of DocumentRoot IS performed. An additional command
7389      line option, '-T', has been added if you want to avoid the
7390      DocumentRoot check even when checking the configuration.
7391      [Jim Jagielski]
7392
7393   *) Win32: The query switch "apache -S" didn't exit after showing the
7394      vhost settings. That was inconsistent with the other query functions.
7395      [Bill Stoddard - Fixed by Martin on Unix in 1.3.4]
7396
7397   *) Win32: Changed behaviour of apache -k restart. 
7398      Previously, the server would drain all connections in the stack's
7399      listen queue before honoring the restart. On a busy server, this
7400      could take hours.  Now, a restart is honored almost immediately. 
7401      All connections in Apache's queues are handled but connections in 
7402      the stack's listen queue are discarded. Restart triggered by 
7403      MaxRequestPerChild is unchanged.
7404      [Bill Stoddard <stoddard raleigh.ibm.com>]
7405
7406   *) Win32: Eliminated unnecessary call to wait_for_multiple_objects in
7407      the accept loop. Good for a 5% performance boost. Cleaned up 
7408      parent/child process management code. 
7409      [Bill Stoddard <stoddard raleigh.ibm.com>]
7410
7411   *) Added ceiling on file size for memory mapped files.
7412      [John Giannandrea <jg meer.net>] PR#4122
7413
7414   *) Fix ndbm.h include problems with brain-dead glibc >= 2.1 which 
7415      has ndbm.h in a non-standard db1/ subdir. PR#4431, PR#4528
7416      [Henri Gomez <gomez slib.fr>, Ralf S. Engelschall] 
7417
7418   *) Determine AP_BYTE_ORDER for ap_config_auto.h and already
7419      use this at least for Expat. [Ralf S. Engelschall]
7420
7421   *) Allow .module files to specify libraries with Lib:.
7422      [Ben Laurie]
7423
7424   *) Allow SetEnvIf[NoCase] to test environment variables as well
7425      as header fields and request attributes.  [Ken Coar]
7426
7427   *) Fix mod_autoindex's handling of ScanHTMLTitles when file
7428      content-types are "text/html;parameters".  PR#4524  [Ken Coar]
7429
7430   *) Remove "mxb" support from mod_negotiation -- it was a draft feature
7431      never accepted into any standard, and it opens up certain DoS
7432      attacks.  [Koen Holtman <Koen.Holtman cern.ch>]
7433
7434   *) TestCompile updated. We can now run programs and output the
7435      results during the Configure process. [ Jim Jagielski]
7436
7437   *) The source is now quad (long long) aware as needed. Specifically,
7438      the Configure process determines the correct size of off_t and
7439      *void. When the OS/platform/compiler supports quads, ap_snprintf()
7440      provides for the 'q' format qualifier (if quads are not available,
7441      'q' is silently "demoted" to long). [Jim Jagielski]
7442
7443   *) When the username or password fed to htpasswd is too long, include the
7444      size limit in the error message.  Also report illegal characters
7445      (currently only ':') in the username.  Add the size restrictions
7446      to the man page.  [Ken Coar]
7447
7448   *) Fixed the configure --without-support option so it doesn't result in
7449      an infinite loop.  [Marc Slemko]
7450
7451   *) Piped error logs could cause a segfault if an error occured
7452      during configuration after a restart.
7453      [Aidan Cully <aidan panix.com>] PR#4456
7454
7455   *) If a "Location" field was stored in r->err_headers_out rather
7456      than r->headers_out, redirect processing wouldn't find it and
7457      the server would core dump on ap_escape_html(NULL).  Check both
7458      tables and raise HTTP_INTERNAL_SERVER_ERROR with a log message
7459      if Location isn't set.  [Doug MacEachern, Ken Coar]
7460
7461   *) Add RULE_EXPAT, the src/lib/ directory structure, and a modified copy
7462      of the Expat 1.0.2 distribution. [Greg Stein]
7463
7464   *) Replace regexec() calls with calls to a new API stub function
7465      ap_regexec().  This solves problems with DSO modules which use the regex
7466      library. [Jens-Uwe Mager <jum helios.de>, Ralf S. Engelschall]
7467
7468   *) Add 'Request_Protocol' special keyword to mod_setenvif so that
7469      environment variables can be set according to the protocol version
7470      (e.g., HTTP/0.9 or HTTP/1.1) of the request.  [Ken Coar]
7471
7472   *) Add DSO support for OpenStep (Mach 4.2) platform.
7473      [Ralf S. Engelschall, Rex Dieter <rdieter math.unl.edu>] PR#3997
7474
7475   *) Fix sed regex for generating ap_config_auto.h in src/Configure.
7476      [Jan Gallo <gallo pvt.sk>] PR#3690, PR#4373
7477  
7478   *) Switch to /bin/sh5 in APACI on Ultrix and friends to avoid problems with
7479      their brain-dead /bin/sh. [Ralf S. Engelschall] PR#4372
7480
7481   *) Better DSO flags recognition on NetBSD platforms using ELF.
7482      [Todd Vierling <tv pobox.com>] PR#4310
7483
7484   *) Always log months in english format for %t in mod_log_config.
7485      [Petr Lampa <lampa fee.vutbr.cz>] PR#4366, 679
7486
7487   *) Support for server-parsed and multiview-determined ReadmeName and
7488      HeaderName files in mod_autoindex. Removed the restriction on
7489      "/"s in ReadmeName and HeaderName directives since the *sub_req*
7490      routines will deal with the access issues. (It's now possible to
7491      have {site|group|project|customer|...} wide readmes and headers.)
7492      [Raymond S Brand <rsbx rsbx.net>, Ken Coar] PR#1574, 3026, 3529,
7493      3569, 4256
7494
7495   *) When stat() fails, don't assume anything about the contents of
7496      the struct stat.  [Ed Korthof <ed bitmechanic.com>]
7497
7498   *) It's OK for a semop to return EINTR, just loop around and try
7499      again.  [Dean Gaudet]
7500
7501   *) Fix configuration engine re-entrant hangups, which solve a
7502      handful of problems seen with mod_perl <Perl> configuration sections
7503      [Salvador Ortiz Garcia <sog msg.com.mx>]
7504
7505   *) Mac OS and Mac OS X Server now use the appropriate custom layout
7506      by default when building with APACI; allow for platform-specific
7507      variable defaults in configure. [Wilfredo Sanchez]
7508
7509   *) Do setgid() before initgroups() in http_main; some platforms
7510      zap the grouplist when setgid() is called.  This was fixed in
7511      suexec earlier, but the main httpd code missed the change.
7512      [Rob Saccoccio <robs InfiniteTechnology.com>]  PR#2579
7513
7514   *) Add recognition of .tgz as a gzipped tarchive.
7515      [Bertrand de Singly <bertrand.de-singly polytechnique.fr>]  PR#2364
7516
7517   *) mod_include's fsize/flastmod should allow only relative paths, just
7518      like "include file".  [Jaroslav Benkovsky <benkovsk pha.pvt.cz>]
7519
7520   *) OS/2: Add support for building loadable modules using DLLs.
7521      [Brian Havard]
7522
7523   *) Add iconsdir, htdocsdir, and cgidir to config.layout.
7524      [Wilfredo Sanchez]
7525
7526   *) Fix minor but annoying bug with the test for Configuration.tmpl
7527      being newer than Configuration so that it is less likely to fail
7528      when using APACI and shadow sources. [Wilfredo Sanchez]
7529
7530   *) PORT: Add initial support for Mac OS (versions 10.0 and
7531      greater). Use Mac OS X Server layout for now. Clean up dyld code
7532      in unix/os.c, and don't install the dyld error handlers, which
7533      are no longer needed in Mac OS. [Wilfredo Sanchez]
7534
7535   *) Rename Rhapsody layout to "Mac OS X Server". Change install
7536      locations to appropriate ones for user-built (as opposed to
7537      system) installs. [Wilfredo Sanchez]
7538
7539   *) Modify mod_autoindex's handling of AddDescription so that the
7540      behaviour matches the documentation.  [Ken Coar] PR#1898, 3072.
7541
7542   *) Add functionality to the install-bindist.sh script created by
7543      binbuild.sh to use tar when copying distribution files to the
7544      serverroot. This allows upgrading an existing installation
7545      without nesting the new distribution in the old.
7546
7547      install-bindist.sh now detects the local perl5 path to install
7548      apxs and dbmmanage with proper path to perl interpreter.
7549
7550      Add an install-binsupport target which copies the source files
7551      for apxs and dbmmanage to bindist to allow these scripts to
7552      be properly installed relative to the destination serverroot.
7553      [Randy Terbush, Covalent Technologies, <randy covalent.net>]
7554
7555   *) Fix intermittent SEGV in ap_proxy_cache_error() in
7556      src/modules/proxy_util.c where a NULL filepointer and
7557      temporary filename were closed and unlinked.
7558      [Graham Leggett <minfrin sharp.fm>,
7559      Tim Costello <tjcostel socs.uts.edu.au>] PR#3178
7560
7561   *) Fix inconsistent error messages reported by mod_proxy.
7562      [Graham Leggett <minfrin sharp.fm>]
7563
7564   *) OS/2: Fix terminating CGIs that aren't compiled by EMX GCC when a 
7565      connection is aborted.  [Brian Havard]
7566
7567   *) Force the LANG envariable to the known state of "C" so that we
7568      have assurance about how string manipulators (e.g., tr) will
7569      function.  [Ken Coar]  PR#1630
7570
7571   *) Add a directive to allow customising of the tracking cookie name.
7572      [Ken Coar]  PR#2921, 4303
7573
7574   *) Add "force-no-vary" envariable to allow servers to work around
7575      clients that choke on "Vary" fields in the response header.
7576      [Ken Coar, Dmitry Khrustalev <dima zippy.machaon.ru>]  PR#4118
7577
7578   *) Fixed a bug in mod_dir that causes a child process will infinitely
7579      recurse when it attemps to handle a request for a directory wnd the
7580      value of the DirectoryIndex directive is a single dot. Also likely
7581      to happen for anyother values of DirectoryIndex that will map back
7582      to the same directory. The handler now only considers regular files
7583      as being index candidates. No PR#s found.
7584      [Raymond S Brand <rsbx rsbx.net>]
7585
7586   *) Ease configuration debugging by making TestCompile fall back to
7587      using "make" if the $MAKE variable is unset [Martin Kraemer]
7588
7589   *) Fixed the ServerSignature directive to work as documented.
7590      [Raymond S Brand <rsbx rsbx.net>] PR#4248
7591
7592   *) Add "opt" (SysV-style) layout to config.layout. [Raymond S Brand
7593      <rsbx rsbx.net>]
7594
7595   *) Add APACI --without-execstrip option which can be used to disable the
7596      stripping of executables on installation.  This is very important for DSO
7597      and debugging situations. [Ralf S. Engelschall]
7598
7599   *) Add support for OS/2 (case insenstive filesystem, .exe suffix, etc)
7600      to APACI files and related scripts. 
7601      [Yitzchak Scott-Thoennes <sthoenna efn.org>, Ralf S. Engelschall] PR#4269
7602
7603   *) Add support for standalone mode in TPF
7604      [Joe Moenich <moenich us.ibm.com>]
7605
7606   *) Fix number of bytes copied by read_connection() in src/support/ab.c
7607      [Jim Cox <jc superlink.net>] PR#4271
7608
7609   *) Fix special RewriteCond "-s" pattern matching.
7610      [Bob Finch <bob nas.com>]
7611
7612   *) Fix value quoting in src/Configure script for ap_config_auto.h 
7613      [Paul Sutton <paul awe.com>]
7614
7615   *) Make sure RewriteLock can be used only in the global context, (i.e.
7616      outside of any <VirtualHost> sections) because it's a global facility of
7617      the rewrite engine. [Ralf S. Engelschall]
7618
7619   *) Fix the ownership delegation for proxy directory under `make install'.
7620      [Ralf S. Engelschall]
7621
7622   *) APACI would not correctly build suexec. [Maria Verina
7623      <mariav icgeb.trieste.it>] PR#4260
7624
7625   *) mod_mime_magic passed only the first 4k of a file to
7626      uncompress/gzip, but those tools sometimes do not produce
7627      any output unless a sufficient portion of the compressed
7628      file is input.  Change to pass the entire file -- but
7629      only read 4k of output.
7630      [Marcin Cieslak <saper system.pl>] PR#4097
7631
7632   *) "IndexOptions None" generated extra spaces at the end of each
7633      line.  [<inkling firstnethou.com>] PR#3770
7634
7635   *) The "100 Continue" response wasn't being sent after internal
7636      redirects. [Jose KAHAN <kahan w3.org>] PR#3910, 3806, 3575
7637
7638   *) When padding the name with spaces for display, mod_autoindex would
7639      count &, <, and > in their escaped width, messing up the display.
7640      [Dean Gaudet] PR#4075, 3758
7641
7642   *) PORT: fixed a compilation problem on NEXT.
7643      [Jacques Distler <distler golem.ph.utexas.edu>] PR#4130
7644
7645   *) r->request_time wasn't being set properly in certain error conditions.
7646      [Dean Gaudet] PR#4156
7647
7648   *) PORT: deal with UTS compiler error in http_protocol.c
7649      [Dave Dykstra <dwd bell-labs.com>] PR#4189
7650
7651   *) Add ap_vrprintf() function.  [John Tobey <jtobey banta-im.com>] PR#4246
7652
7653   *) Fix the mod_mime hash table to work properly with locales other
7654      than C.  [Dean Gaudet] PR#3427
7655
7656   *) Fix a memory leak which is exacerbated by certain configurations.
7657      [Dean Gaudet] PR#4225
7658
7659   *) Prevent clobbering saved IFS values in APACI. [Jim Jagielski]
7660
7661   *) Fix buffer overflows in ap_uuencode and ap_uudecode pointed out
7662      by "Peter 'Luna' Altberg <peter altberg.nu>" and PR#3422
7663      [Peter 'Luna' Altberg <peter altberg.nu>, Ronald Tschalär]
7664
7665   *) Make {Set,Unset,Pass}Env per-directory instead of per-server.
7666      [Ben Laurie]
7667
7668   *) Correct an apparent typo: on the Windows and MPE platforms, the
7669      htpasswd utility was limiting passwords to only 8 characters.
7670      [Ken Coar]
7671
7672   *) EBCDIC platforms: David submitted patches for two bugs in the
7673      MD5 digest port for EBCDIC machines:
7674      a) the htdigest utility overwrote the old contents of the digest file
7675      b) the Content-MD5 header value (ContentDigest directive) was wrong
7676      when the returned file was not converted from EBCDIC, but was a
7677      binary (e.g., image file) in the first place.
7678      [David McCreedy <mccreedy us.ibm.com>]
7679
7680   *) support/htpasswd now permits the password to be specified on the
7681      command line with the '-b' switch.  This is useful when passwords
7682      need to be maintained by scripts -- particularly in the Win32
7683      environment.  [Ken Coar]
7684
7685   *) Win32: Win32 multiple services patch. Added capability to install and
7686      run multiple copies of apache as individual services.
7687
7688      Example 1:
7689      apache -n apache1 -i -f c:/httpd.conf
7690         Installs apache as service 'apache1' and associates c:/httpd.conf
7691         with that service.
7692      net start apache1
7693         Starts apache1 service.
7694      net stop apache1
7695         Stops apache1 service
7696
7697      Example 2:
7698      apache -n apache2 -i
7699         Installs apache as service 'apache2'. httpd.conf is located under
7700         the default server root (/apache/conf/httpd.conf).
7701      net start apache2
7702         Starts apache2 service.
7703
7704      Example 3:
7705      apache -n apache3 -i -d c:/program files/apache
7706         Install apache as service 'apache3' and sets server root to
7707         c:/program files/apache.
7708
7709      Example 4:
7710      apache -n apache2 -k restart
7711         Restart apache2 service 
7712
7713      [Keith Wannamaker, Ken Parzygnat, Bill Stoddard]
7714
7715   *) Correct the signed/unsigned character handling for the MD5 routines;
7716      mismatches were causing compilation problems with gcc -pedantic and
7717      in the TPF cross-compilation.  [Ken Coar]
7718
7719   *) OS/2: Rework CGI handling to use spawn*() instead of fork/exec, achieving
7720      a roughly 5 fold speed up. [Brian Havard]
7721
7722   *) proxy ftp: instead of using the hardwired string "text/plain" as
7723      a fallback type for files served by the ftp proxy, use the
7724      ap_default_type() function to determine the configured type.
7725      This allows for special configurations like
7726         <Directory proxy:ftp://some.host>
7727         DefaultType gargle/blurb
7728         </Directory>
7729      Additionally, add the Content-Encoding: header to FTP proxy replies
7730      when the encoding is defined (by the AddEncoding directive).
7731      Because it was missing, it was almost impossible to browse compressed
7732      files using the FTP proxy (works now perfectly in Communicator).
7733      The ftp proxy now also returns the Date: and Server: header lines (if not
7734      much else... This code is "somewhat" broken) like normal requests do.
7735      [Martin Kraemer]
7736
7737   *) Be more smart in APACI's configure script when determining the UID/GID
7738      for User/Group directives and use the determined UID/GID to initialize
7739      the permissions on the proxycachedir.
7740      [Dirk-Willem van Gulik, Ralf S. Engelschall]
7741
7742   *) Changed the forking-prior-to-cleanup in the proxy module to first
7743      check wether it actually needs to collect garbage. This reduces 
7744      the number of fork()s from one/request to just the odd one an hour.
7745      [Dirk-Willem van Gulik]
7746
7747   *) Added proxy, auth and header support to src/support/ab.c. Added a
7748      README file to src/support/
7749      [Dirk-Willem van Gulik]
7750
7751   *) Don't hard-code the path to AWK in --shadow bootstrapping Makefile.
7752      [Ralf S. Engelschall] PR#4050
7753
7754   *) Add support for DSO module compilation on BSD/OS 3.x.
7755      [Randy Terbush, Covalent Technologies]
7756
7757   *) Fix sed-substitutions in `make install': path elements like `httpd/conf'
7758      (for instance from an APACI configure --sysconfdir=/etc/httpd/conf
7759      option) were substituted with $(TARGET).conf, etc. Same for other strings
7760      with dots where the dot wasn't matched as plain text. 
7761      [Ralf S. Engelschall]
7762
7763   *) PORT: Add support for FreeBSD 4.x [Ralf S. Engelschall]
7764
7765   *) Fix verbose output of APACI configure (option -v) 
7766      [Martin Kraemer, Ralf S. Engelschall]
7767
7768 Changes with Apache 1.3.6
7769
7770   *) Removed new PassAllEnv code due to DSO problems. [Lars Eilebrecht]
7771
7772 Changes with Apache 1.3.5 [not released]
7773
7774   *) M_INVALID needed a value within the scope of METHODS so that unknown
7775      methods can be access controlled.  [Roy Fielding] PR#3821
7776
7777   *) Added PassAllEnv; makes server's entire environment available
7778      to CGIs and SSIs executed within directive's scope.  [Ken Coar]
7779
7780   *) ap_uuencode() always added two trailing '='s and encoding of
7781      8 bit characters on a machine with signed char may produced
7782      incorrect results. Additionally ap_uuencode() should now
7783      work correctly on EBCDIC platforms.
7784      [Ronald Tschalär <ronald innovation.ch>] PR#3411
7785
7786   *) WIN32: Binary installer now runs the configuration DLL before
7787      the reboot prompt (which is only given if MSVCRT.DLL system
7788      DLL is new or updated). This should avoid the configuration
7789      directory being empty after installation. [Paul Sutton]
7790      PR#3767, 3800, 3827, 3850, 3900, 3953, 3988
7791
7792   *) WIN32: Binary installer now creates Start menu options to start
7793      and stop Apache as a console application and to uninstall
7794      the Apache service on NT. [Paul Sutton] PR#3741
7795
7796   *) WIN32: Apache.exe now contains an icon. [Paul Sutton]
7797
7798   *) PORT: Switch back to using fcntl() locking on Linux -- instabilities
7799      have been reported with flock() locking (probably related to kernel
7800      version).  [Dean Gaudet] PR#2723, 3531
7801
7802   *) Using APACI, the main config file (usually httpd.conf) was
7803      not being adjusted as $(TARGET).conf. [Wilfredo Sanchez
7804      <wsanchez apple.com>]
7805
7806   *) PORT: AIX does not require the SHARED_CODE "hack"
7807      [Ryan Bloom <rbb raleigh.ibm.com>]
7808
7809   *) Set-Cookie headers were being doubled up for some CGIs by the O(n^2)
7810      avoidance code added in 1.3.3.
7811      [Dean Gaudet, Jeff Lewis <lewis stanford.edu>] PR#3872
7812
7813   *) ap_isxdigit was somehow neglected when adding the ap_isfoo() macros
7814      for 8-bit safeness.  [Dean Gaudet]
7815
7816   *) PORT: Use -fPIC instead of -fpic on Solaris and SunOS for compiling DSOs
7817      because SPARCs have a small machine-specific maximum size for the Global
7818      Offset Table which is often exceeded when compiling one of the larger
7819      third-party modules with Apache. [Peter Urban <Peter.Urban epfl.ch>] PR#3977
7820
7821   *) Move the directive `ExtendedStatus' in httpd.conf-dist-win _after_ the
7822      DSO/DLL section because it's a directive from mod_status and isn't
7823      available before the DLL of mod_status is loaded.
7824      [Martin POESCHL <mpoeschl gmx.net>] PR#3936
7825
7826   *) SECURITY: Fix a bug in the calculation of the buffer size for the line 
7827      continuation facility in Apache's configuration files which could 
7828      lead to a buffer overflow situation.
7829      [Thomas Devanneaux <Thomas.Devanneaux enst.fr>] PR#3617
7830
7831   *) Make documentation and error messages of APACI's --activate-module=FILE 
7832      option more clear. [Jan Wolter <janc wwnet.net>] PR#3995
7833
7834   *) Fix the gcc version check (for enabling the `inline' facility) to 
7835      really support all future gcc versions >= 2.7 until we know more.
7836      [John Tobey <jtobey banta-im.com>] PR#3983
7837
7838   *) Let APACI's configure script correctly complain for unknown --enable-XXX
7839      and --disable-XXX options. [Ralf S. Engelschall] PR#3958
7840
7841   *) Link the shared core bootstrap program (``Rule SHARED_CORE=yes'') also
7842      against libap.a and use its ap_snprintf() instead of sprintf() to avoid
7843      possible buffer overflows. [Ralf S. Engelschall]
7844
7845   *) Remove no longer used non-API function ap_single_module_init().
7846      [Ralf S. Engelschall]
7847
7848   *) Add Apple's Mac OS X Server Layout "Rhapsody" to config.layout.
7849      [Wilfredo Sanchez]
7850
7851   *) Add cgidir, htdocsdir, iconsdir variables to Makefile.tmpl in order
7852      to make platform installations easier.  [Wilfredo Sanchez]
7853
7854   *) In configure, do not append the target name to the directory path if
7855      the path already contains "apache".  [Ralf S. Engelschall]
7856
7857   *) SIGPIPE is now ignored by the server core.  The request write routines
7858      (ap_rputc, ap_rputs, ap_rvputs, ap_rwrite, ap_rprintf, ap_rflush) now
7859      correctly check for output errors and mark the connection as aborted.
7860      Replaced many direct (unchecked) calls to ap_b* routines with the
7861      analogous ap_r* calls.  [Roy Fielding]
7862
7863   *) Enhanced mod_rewrite's mapfile handling: The in-core cache for text and
7864      DBM format mapfiles now uses a 4-way hash table with LRU functionality.
7865      Furthermore map lookups for non-existent keys are now cached as well.
7866      Additionally "txt" maps are now parsed with simple string functions
7867      instead of using ap_pregcomp(). As a side effect a bug that prevented
7868      the usage of keys containing the "," character was fixed.
7869      The changes drastically improve the performance when large rewrite maps
7870      are in use.
7871      [Michael van Elst <mlelstv serpens.swb.de>, Lars Eilebrecht] PR#3160
7872
7873   *) Added ap_sub_req_method_uri() for doing a subrequest with a method
7874      other than GET, and const'd the definition of method in request_rec.
7875      [Greg Stein]
7876
7877   *) Use proper pid_t type for saving PIDs in alloc.c.  [John Bley]
7878
7879   *) Replaced use of WIN32 define with HAVE_DRIVE_LETTERS to indicate
7880      when the OS allows a DOS drive letter within pathnames.  [Brian Havard]
7881
7882   *) Add %V to mod_log_config, this logs the hostname according to the
7883      UseCanonicalName setting (this is the pre-1.3.4 behaviour of
7884      %v).  Useful for mass vhosting.  [Tony Finch <dot dotat.at>]
7885
7886   *) Add support for \n and \t to mod_log_config, can be used to produce
7887      more reliable logs with multiline entries.  [Tony Finch <dot dotat.at>]
7888
7889   *) Fixed a few compiler nits.  [John Bley <jbb6 acpub.duke.edu>]
7890
7891   *) Added informative error messages for failed munmap() and fseek() calls
7892      in http_core.c. [John Bley, Roy Fielding]
7893
7894   *) Added some informative error messages for some failed malloc()
7895      calls. [John Bley <jbb6 acpub.duke.edu>, Jim Jagielski]
7896
7897   *) OS/2 ap_os_canonical_filename()'s behaviour is improved: ap_assert()
7898      is removed. This allows <Directory proxy:*> directives to work and
7899      prevents invalid requests from killing the process.
7900      [Brian Havard <brianh kheldar.apana.org.au>]
7901
7902   *) Reorganised FAQ document.
7903      [Joshua Slive <slive finance.commerce.ubc.ca>] PR#2497
7904
7905   *) src/support/: The ApacheBench benchmark program was overhauled by
7906      David N. Welton: you can now have it generate an HTML TABLE, presumably
7907      for integration into other HTML sources. David updated the ab man page
7908      as well and added some missing descriptions. Thanks!
7909      [David N. Welton <davidw prosa.it>]
7910
7911   *) Win32: The filename validity checker now allows filenames containing
7912      characters in the range 0x80 to 0xff (for example accented characters).
7913      [Paul Sutton] PR#3890
7914
7915   *) Added conditional logging based upon environment variables to
7916      mod_log_config.  mod_log_referer and mod_log_agent
7917      are now deprecated.  [Ken Coar]
7918
7919   *) Allow apache acting as a proxy server to relay the real
7920      reason of a failure to a client rather than the "internal
7921      server error" it does currently. The general exposure mechanism
7922      can be triggered by any module by setting the "verbose-error-to"
7923      note to "*"; this allows more than just proxy errors to be exposed.
7924      [Cliff Skolnick, Roy Fielding, Martin Kraemer] Related to PR#3455, 4086
7925
7926   *) Moved man pages for ab and apachectrl to section 8.
7927      [Wilfredo Sanchez, Roy Fielding]
7928
7929   *) Added -S option to install.sh so that options can be passed to
7930      strip on some platforms. [Ralf S. Engelschall, Wilfredo Sanchez]
7931
7932   *) Tweak modules Makefile generated by Configure so that it handles
7933      the test case of no modules being selected. [<chaz reliant.com>]
7934
7935   *) Added a <LimitExcept method ...> sectioning directive that allows
7936      the user to assign authentication control to any HTTP method that
7937      is *not* given in the argument list; i.e., the logical negation
7938      of the <Limit> directive.  This is particularly useful for controlling
7939      access on methods unknown to the Apache core, but perhaps known by
7940      some module or CGI script. [Roy Fielding, Tony Finch]
7941
7942   *) Prevent apachectl from complaining if the PIDFILE exists but
7943      does not contain a process id, as might occur if the server is
7944      being rapidly restarted. [Wilfredo Sanchez]
7945
7946   *) Win32: Add global symbols missing from ApacheCore.def. [Carl Olsen]
7947
7948   *) Entity tag comparisons for If-Match and If-None-Match were not being
7949      performed correctly -- weak tags might cause false positives.  Also,
7950      strong comparison wasn't properly enforced in all cases.
7951      [Roy Fielding, Ken Coar, Dean Gaudet] PR#2065, 3657
7952
7953   *) OS/2: Supply OS/2 error code instead of errno on semaphore errors.
7954      [Brian Havard]
7955
7956   *) Work around a bug in Lynx regarding its sending "Negotiate: trans"
7957      even though it doesn't understand TCN.  [Koen Holtman, Roy Fielding]
7958
7959   *) Added ap_size_list_item(), ap_get_list_item(), and ap_find_list_item()
7960      to util.c for parsing an HTTP header field value to extract the next
7961      list item, taking into account the possible presence of nested comments,
7962      quoted-pairs, and quoted-strings. ap_get_list_item() also removes
7963      insignificant whitespace and lowercases non-quoted tokens.
7964      [Roy Fielding] PR#2065
7965
7966   *) proxy: The various calls to ap_proxyerror() can return HTTP/1.1 status
7967      code different from 500. This allows the proxy to, e.g., return
7968      "403 Forbidden" for ProxyBlock'ed URL's. [Martin Kraemer] Related to PR#3455
7969
7970   *) Fix ordering of language variants for the case where the traditional
7971      negotiation algorithm is being used with multiple language variants
7972      and no Accept-Language. [James Treacy <treacy debian.org>] PR#3299, 3688
7973
7974   *) Do not round the TCN quality calculation to 5 decimal places,
7975      unlike RFC 2296, because the calculation might need 12 decimal places
7976      to get the right result.  [Roy Fielding]
7977
7978   *) Remove unused code to disable transparent negotiation when
7979      negotiating on encoding only, as we now handle encoding too
7980      (though this is nonstandard for TCN), remove charset=ISO-8859-1
7981      fiddle from the fiddle-averse RVSA comparison, and fix bugs in
7982      some debugging statements within mod_negotiation. [Koen Holtman]
7983
7984   *) Fixed a rare memory corruption possibility in mod_dir if the index
7985      file is negotiable and no acceptable variant can be found.
7986      [Dean Gaudet, Roy Fielding, Martin Kraemer]
7987
7988   *) Win32: Add new config directive, ScriptInterpreterSource, to enable
7989      searching the Win32 registry for script interpreters.
7990      [Bill Stoddard]
7991
7992   *) Win32: The compiled-in default filename for the error log is now
7993      error.log, which matches the default in the distributed httpd.conf.
7994      [Paul Sutton]
7995
7996   *) Win32: Any error messages from -i or -u command line options are now
7997      displayed on the console output rather than sent to the error log.
7998      Also the "Running Apache..." message is not output unless Apache is
7999      going to serve requests. [Paul Sutton]
8000
8001   *) Rework the MD5 authentication scheme to use FreeBSD's algorithm,
8002      and use a private significator ('$apr1$') to mark passwords as
8003      being smashed with our own algorithm.  Also abstract the password
8004      checking into a new ap_validate_password() routine.  [Ken Coar]
8005
8006   *) Win32: The filename validity checker now allows "COM" but refuses 
8007      access to "COM1" through "COM4". This allows filenames such
8008      as "com.name" to be served. [Paul Sutton] PR#3769.
8009
8010   *) BS2000: Adapt to the new ufork() system call interface which will
8011      make subtasking easier on the OSD/POSIX mainframe environment.
8012      [Martin Kraemer]
8013
8014   *) Add a compatibility define for escape_uri() -> ap_escape_uri() to
8015      ap_compat.h. [David White <david persimmon.com>] PR#3725
8016
8017   *) Make NDBM file suffix determination for mod_rewrite more accurate, i.e.
8018      use `.db' instead of `.pag' not only for FreeBSD, but also when
8019      the NDBM library looks like Berkeley-DB based.
8020      [Ralf S. Engelschall] PR#3773
8021
8022   *) Add ability to handle DES or MD5 authentication passwords.
8023      [Ryan Bloom <rbb Raleigh.IBM.Com>]
8024
8025   *) Fix O(n^2) memory consumption in mod_speling.  [Dean Gaudet]
8026
8027   *) SECURITY: Avoid some buffer overflow problems when escaping
8028      quoted strings.  (This overflow was on the heap and we believe
8029      impossible to exploit.)  [Rick Perry <perry ece.vill.edu>]
8030
8031   *) Let src/Configure be aware of CFLAGS options starting with plus
8032      signs as it's the case for the HP/UX compiler.
8033      [Doug Yatcilla <yatcilda umdnj.edu>] PR#3681
8034
8035   *) Remove the hard-wire of TAR=tar (we now check for gtar and gnutar first)
8036      and check to see if the tar we wind up with supports '-h'.
8037      [Jim Jagielski] PR#3671
8038
8039   *) A consistent and conservative style for all shell scripts has been
8040      implemented. Basically, all shell string tests use the traditional
8041      hack of 'if [ "x$var" != "x" ]' or 'if [ "x$var" = "xstring" ]'
8042      to protect against bare null variable strings (ie: wrapping both
8043      sides with double quotes and prepending 'x'). 'x' was chosen
8044      because it's more universal and hopefully easier for old shell
8045      prgrammers, as well as being easier to search for in 'vi' (/x\$) :)
8046      [Jim Jagielski]
8047
8048   *) The status module now prints out both the main server generation as
8049      well as the generation of each process. Also, the vhost info is
8050      printed with '?notable'. [Jim Jagielski]
8051
8052   *) Move src/main/md5c.c to src/ap/ap_md5c.c; it's httpd-neutral
8053      and this makes its functions available to things in src/support.
8054      [Ken Coar]
8055
8056 Changes with Apache 1.3.4
8057
8058   *) Renamed macros status_drops_connection to ap_status_drops_connection
8059      and vestigial scan_script_header to ap_scan_script_header_err,
8060      mostly for aesthetic reasons. [Roy Fielding]
8061
8062   *) The query switch "httpd -S" didn't exit after showing the
8063      vhost settings. That was inconsistent with the other query functions.
8064      [Martin Kraemer]
8065
8066   *) Moved the MODULE_MAGIC_COOKIE from before the versions and
8067      filename to the end of the STANDARD_MODULE_STUFF.  Its
8068      presence at the beginning prevented reporting of the filename
8069      for modules compiled before 1 January 1999.  [Ken Coar]
8070
8071   *) SECURITY: ap_os_is_filename_valid() has been added to Win32
8072      to detect and prevent access to special DOS device file names.
8073      [Paul Sutton, Ken Parzygnat]
8074      
8075   *) WIN32: Created new makefiles Makefile_win32.txt (normal build)
8076      and Makefile_win32_debug.txt (debug build) that work on Win95.
8077      Run each of the following from the src directory:
8078         nmake /f Makefile_win32.txt           # compiles normal build
8079         nmake /f Makefile_win32.txt install   # compiles and installs
8080         nmake /f Makefile_win32.txt clean     # removes compiled junk
8081         nmake /f Makefile_win32_debug.txt     # compiles debug build
8082         nmake /f Makefile_win32_debug.txt install
8083         nmake /f Makefile_win32_debug.txt clean
8084      [Roy Fielding]
8085
8086   *) Added binbuild.sh and findprg.sh helpers to make it easier for us
8087      to build binary distributions. [Lars Eilebrecht]
8088
8089   *) IndexOptions SuppressColumnSorting only turned off making
8090      the column headers anchors; you could still change the display
8091      order by manually adding a '?N=A' or similar query string to the
8092      URL.  Now SuppressColumnSorting locks in the sort order so
8093      it can't be overridden this way.  [Ken Coar]
8094
8095   *) Added IndexOrderDefault directive to supply a default sort order
8096      for FancyIndexed directory listings.  [Ken Coar] PR#1699
8097
8098   *) Change the ap_assert macro to a variant that works on all platforms.
8099      [Richard Prinz <richard.prinz cso.net>] PR#2575
8100
8101   *) Make sure under ELF-based NetBSD (now) and OpenBSD (future) we don't
8102      search for an underscore on dlsym() (as it's already the case
8103      for FreeBSD 3.0). [Todd Vierling <tv pobox.com>] PR#2462
8104   
8105   *) Small fix for mod_env.html: The module was documented as to be _not_
8106      compiled into Apache per default, although it _IS_ compiled into 
8107      Apache per default. [Sim Harbert <sim mindspring.com>] PR#3572
8108
8109   *) Instead of fixing a bug in the generation procedure for config.status (a
8110      backslash was missing) we remove the bug together with it's complete
8111      context because the special cases of the past can now no longer occur
8112      because of the recent magic for the --with-layout default.
8113      [Ralf S. Engelschall] PR#3590
8114  
8115   *) Make top-level Makefile aware of a parallel build procedures (make -j) by
8116      making sure the src/support/ tools are _forced_ to be build last (they
8117      depend on other libraries).
8118      [Markus Theissinger <markus.theissinger gmx.de>]
8119
8120   *) Fix installation procedure: Now that os-inline.c is actually used (a
8121      recently fixed bug prevented this) we need to also install os-include.c
8122      in addition to os.h into the PREFIX/include/ location or building of
8123      module DSOs with APXS fails. [Ralf S. Engelschall] PR#3527
8124
8125   *) Added MODULE_MAGIC_COOKIE as the first field in a module structure to
8126      allow us to distinguish between a garbled DSO (or even a file which isn't
8127      an Apache module DSO at all) and a DSO which doesn't match the current
8128      Apache API. [Ralf S. Engelschall] PR#3152
8129  
8130   *) Two minor enhancements to mod_rewrite: First RewriteRule now also
8131      supports the ``nocase|NC'' flag (as RewriteCond already does for ages) to
8132      match case insensitive (this especially avoids nasty patterns like
8133      `[tT][eE][sS][tT]'). Second two additional internal map functions
8134      `escape' and `unescape' were added which can be used to escape/unescape
8135      to/from hex-encodings in URLs parts (this is especially useful in
8136      combination with map lookups). 
8137      [Magnus Bodin, Ian Kallen, Ralf S. Engelschall]
8138
8139   *) Renamed the macro escape_uri() to ap_escape_uri() which was
8140      forgotten (because it was a macro) in the symbol renaming process.
8141      [Ralf S. Engelschall]
8142
8143   *) Fix some inconsistencies related to the scopes of directives. The only
8144      user visible change is that the directives `UseCanonicalName' and
8145      `ContentDigest' now use the (more correct) `Options' scope instead of
8146      (less correct) `AuthConfig' scope.  [Ralf S. Engelschall]
8147
8148   *) Using DSO, the Server token was being mangled. Specifically, the
8149      module's token was being added first before the Apache token. This
8150      has been fixed. [Jim Jagielski]
8151
8152   *) Major overhaul of mod_negotiation.c, part 2.
8153      - properly handle "identity" within Accept-Encoding.
8154      - allow encoded variants in RVSA negotiation and let them appear in
8155        the Alternates field using the non-standard "encoding" tag-list.
8156      - fixed both negotiation algorithms so that an explicitly accepted
8157        encoding is preferred over no encoding if "identity" is not
8158        included within Accept-Encoding.
8159      - added ap_array_pstrcat() to alloc.c for efficient concatenation
8160        of large substring sequences.
8161      - replaced O(n^2) memory hogs in mod_negotiation with ap_array_pstrcat.
8162      [Roy Fielding]
8163
8164   *) Major overhaul of mod_negotiation.c, part 1.
8165      - cleanups to mod_negotiation comments and code structure
8166      - made compliant with HTTP/1.1 proposed standard (rfc2068) and added
8167        support for everything in the upcoming HTTP/1.1
8168        revision (draft-ietf-http-v11-spec-rev-06.txt).
8169          - language tag matching also handles tags with more than 2
8170            levels like x-y-z
8171          - empty Accept, Accept-Language, Accept-Charset headers are
8172            processed correctly; previously an empty header would make all
8173            values acceptable instead of unacceptable.
8174          - allowed for q values in Accept-Encoding
8175      - added support for transparent content negotiation (rfc2295 and
8176        rfc2296) (though we do not implement all features in these drafts,
8177        e.g. no feature negotiation).  Removed old experimental version.
8178      - implemented 'structured entity tags' for better cache correctness
8179        (structured entity tags ensure that caches which can deal with Vary
8180        will (eventually) be updated if the set of variants on the server
8181        is changed)
8182          - this involved adding a vlist_validator element to request_rec
8183          - this involved adding the ap_make_etag() function to the global API
8184      - modified guessing of charsets used by Apache negotiation algorithm 
8185        to guess 'no charset' if the variant is not a text/* type
8186      - added code to sort multiviews variants into a canonical order so that
8187        negotiation results are consistent across backup/restores and mirrors
8188      - removed possibility of a type map file resolving to another type map
8189        file as its best variant
8190      [Koen Holtman, Roy Fielding, Lars Eilebrecht] PR#3451, 3299, 1987
8191
8192   *) RFC2396 allows the syntax http://host:/path (with no port number)
8193      but the proxy disallowed it (ap_proxy_canon_netloc()).
8194      [David Kristol <dmk bell-labs.com>] PR#3530
8195
8196   *) When modules update/modify the file name in the configfile_t structure,
8197      syntax errors will report the updated name, not the original one.
8198      [Fabien Coelho <coelho cri.ensmp.fr>] PR#3573
8199
8200   *) Correct some filename case assumptions from WIN32 to
8201      CASE_BLIND_FILESYSTEM.  [Brian Havard <brianh kheldar.apana.org.au>]
8202
8203   *) For %v log ServerName regardless of the UseCanonicalName
8204      setting (similarly for %p).  [Dean Gaudet]
8205
8206   *) Configure was initializing the variables $OSDIR, $INCDIR and $SHELL
8207      rather late (too late for some invocations of TestCompile).
8208      This improves the make environment available to TestCompile and
8209      the *.module scripts. [Martin Kraemer]
8210
8211   *) The hashbang emulation code in ap_execve.c would interpret
8212      #!/hashbang/scripts correctly, but failed to fall back to a
8213      standard shell for scripts which did NOT start with #!
8214      Now SHELL_PATH is started in these cases. [Martin Kraemer]
8215
8216   *) PORT: Added the Cyberguard V2 port [Richard Stagg <stagg lentil.org>]
8217      PR#3336
8218
8219   *) Update APXS manual page: some -q option arguments were missing
8220      and another was incorrect. [Mark Anderson <mda discerning.com>] PR#3553
8221
8222   *) Cleanup the command line options: `-?' was documented to show
8223      the usage list but does it with an error because `?' is not a valid
8224      command. OTOH a lot of users expect `-h' to print such a usage list and
8225      instead are annoyed for ages by our huge unreadable list of directives.
8226      So we now changed the command line options this way:
8227      1. `-L' => `-R' 
8228         Intent: we need `-L' to be free, and `-R' for the DSO run-time path is
8229         very similar to the popular linker option.
8230      2. `-h' => `-L'
8231         Intent: while -l gives the small list of modules, -L now gives the
8232         large list of directives implemented by these modules.  This is also
8233         consistent with -v (short version info) and -V (large version info).
8234      3. `-?' => `-h' 
8235         Intent: it's now the expected option ;-)
8236      The manual page was adjusted accordingly. 
8237      [Ralf S. Engelschall] PR#2714
8238
8239   *) Fixed problem of fclose() on an unopened file in suexec if LOG_EXEC
8240      wasn't defined.  [Rick Franchuk <rickf transpect.net>]
8241
8242   *) Removed recently introduced bugs and disfigurements in APACI:
8243      o fixed argument line processing: using $args was broken: It was not
8244        initialized and using args="$args $apc_option" and even args="$args
8245        \"$apc_option\"" fails in the second processing round for any arguments
8246        containing whitespaces. The only correct way is to use the construct
8247        "$@" (but not possible here) or iterate _both_ times over the implicit
8248        argument line (no argument to for-loop) which is what we now use.
8249      o make --with-layout=Apache the default without creating
8250        redundancy (copying the --with-layout block in the argument parsing
8251        loop).  We achieve this by using the "$@" construct together with the
8252        `set' command to prepend --with-layout=Apache to the command line in
8253        case --with-layout is not used.
8254      o fixed auto-suffix handling now that config.layout exists.
8255        Paths which are auto-suffixed are marked with a trailing plus sign in
8256        config.layout and every path now can be marked this way (not only the
8257        four paths for which we do it currently).  Additionally the suffix is
8258        no longer a static one. Instead it's now `/<target>' where <target> is
8259        the argument of the --target option or per default `httpd'.
8260      o allow also tabs (and only spaces) where we match whitespaces
8261      o various fixes and cleanups related to used shell coding style
8262      o made Jim happy by replacing `Written by' with `Initially written by' ;-)
8263      o trimmed output of --help to fit into 80 columns
8264      [Ralf S. Engelschall]
8265
8266   *) Added two new core API functions, ap_single_module_configure() and
8267      ap_single_module_init(), which are now used by mod_so to configure a module
8268      after loading. [Ralf S. Engelschall]
8269
8270   *) PORT: Add defines for USE_FLOCK_SERIALIZED_ACCEPT and
8271      SINGLE_LISTEN_UNSERIALIZED_ACCEPT to NetBSD/OpenBSD section
8272      of ap_config.h to allow serialized accept for multiport listens.
8273      [Roy Fielding, Curt Sampson] PR#3120
8274
8275   *) PORT: Fixed a misplaced #endif for NetBSD/OpenBSD section
8276      of ap_config.h that would skip several defines if DEFAULT_GROUP
8277      was overridden. [Roy Fielding]
8278
8279   *) PORT: The I86 version of DGUX has support for strncasecmp and 
8280      strcasecmp, so allow it in ap_config.h. [Amiel Lee Yee] PR#3247
8281
8282   *) Fix ordering of definitions in ap_config.h so that ap_inline is
8283      defined before it might be used. [Victor Khimenko]
8284
8285   *) PORT: Add Dynamic Shared Object (DSO) support for BSDI (v4.0).
8286      [Tom Serkowski <tks bsdi.com>] PR#3453
8287
8288   *) Make generation of src/Configuration.apaci more robust: It failed to
8289      differenciate between modules when one module name was a postfix of
8290      another (e.g. cgi vs. fastcgi). We now check for mod_XXX, libXXX and even
8291      just XXX (think about totally non-standard names like "apache_ssl", too).
8292      [Ralf S. Engelschall] PR#3380
8293
8294   *) In src/Configure remove the SERVER_SUBVERSION support (already deprecated
8295      since 1.3b7) and make whitespace handling more robust (it failed horrible
8296      when whitespaces were present in the arguments of -D options).
8297      [Ralf S. Engelschall] PR#3240
8298
8299   *) Add APACI --shadow=DIR variant (in addition to --shadow). This now first
8300      creates an external package shadow tree in DIR before the local build
8301      shadow tree is generated under DIR. This way one can have the extracted
8302      Apache distribution tree read-only on NFS or CDROM and still build Apache
8303      from these sources. An automatically triggered VPATH-like mechanism is
8304      provided through the TOP variable, too.
8305      [Ralf S. Engelschall, Wilfredo Sanchez <wsanchez apple.com>]
8306
8307   *) Fix negotiation so that a Vary response header is correctly 
8308      generated when, for a particular dimension, variants only vary
8309      in having or not having a value for that dimension. [Paul Sutton]
8310
8311   *) Fix negotiation so that we prefer an encoded variant over an
8312      unencoded variant if the user-agent explicitly says it can
8313      accept that encoding. Previously we always preferred the unencoded
8314      variant.
8315      [Paul Ausbeck <paula alumni.cse.ucsc.edu>, Paul Sutton] PR#3447
8316  
8317   *) Fix APXS tool: query variables LIBS_SHLIB and TARGET were not recognized
8318      and the usage page was inconsistent with the functionality and manpage.
8319      [Ralf S. Engelschall]
8320
8321   *) Allow special options -Wc,xxx and -Wl,xxx on APXS compile/link command.
8322      They can occur multiple times and their arguments (`xxx') are passed AS
8323      IS to the compiler/linker command.  [Ralf S. Engelschall]
8324
8325   *) Fixed possible (but harmless in practice) bug in the DBM lookup
8326      procedure of mod_rewrite: very long keys were truncated.
8327      [Ralf S. Engelschall]
8328
8329   *) Added a generic --with-layout=[FILE:]ID option. ID here is a layout
8330      identifier, currently "Apache" and "GNU" are pre-defined in the file
8331      config.layout.  Custom layouts are possible by using FILE:ID as the
8332      argument where the layout ID is taken from FILE.
8333
8334      The config.layout file consists of <Layout ID>..</Layout> sections
8335      where inside those sections "path_variable: path_value" pairs can be
8336      specified. These lines are converted to path_variable='path_value'.
8337
8338   *) Add a DefaultLanguage directive so that files missing a language
8339      extension (e.g., .fr, .de) can be labelled as being some other
8340      default language. DefaultLanguage can appear in <Directory> and 
8341      <Files> containers as well as .htaccess files.  [Paul Sutton]
8342      PR#1180
8343
8344   *) Fix TARGET configuration when configuring and installing using
8345      APACI configure. TARGET now defines the basename of the configuration
8346      file, startup script, manual page, etc. log_error_core() now reports
8347      the server binary name given by argv[0]. TARGET can now also be defined
8348      with --target=TARGET parameter passed to APACI configure.
8349      [Ralf Engelschall, Randy Terbush]
8350
8351   *) mod_include.c:handle_perl() now properly tests for OPT_INCNOEXEC
8352      rather than OPT_INCLUDES [Rainer Schoepf <schoepf uni-mainz.de>]
8353
8354   *) ap_md5_binary() was using sprintf() rather than a table lookup
8355      to convert binary bytes to hex digits.
8356      [Ronald Tschalär <ronald innovation.ch>] PR#3409
8357
8358   *) Fix SEGV in TCN negotiation if no variants are acceptable.
8359      [Martin Plechsmid <plechsmi karlin.mff.cuni.cz>] PR#1987
8360
8361   *) API: ap_exists_config_define() function is now "public" [Doug MacEachern]
8362
8363   *) Fix documentation of `Action' directive: It can activate a CGI script
8364      when either a handler or a MIME content type is triggered by the request.
8365      [Andrew Pimlott <pimlott math.harvard.edu>] PR#3340
8366
8367   *) Document the `add' command of `dbmmanage' in `dbmmanage.1' manpage.
8368      [David MacKenzie <djm uu.net>] PR#3394
8369
8370   *) Ignore a "ErrorDocument 401" directive with a full URL and write a
8371      notice to the error log. It is not possible to send a 401 response
8372      and a redirect at the same time.  [Lars Eilebrecht]
8373
8374   *) Fallback to native compilers for IRIX-32 platform. It seems that
8375      a gcc 2.8.1 compiled apache is logging client addresses with all
8376      bits set (255.255.255.255). This is the second such problem caused
8377      by gcc 2.8.1 compiler. The first being broken semaphore locking.
8378      [Randy Terbush]
8379
8380   *) Updated mime.types to reflect current Internet media types
8381      and include a URL to the registry.
8382      [Manoj Kasichainula, Roy Fielding] PR#2380, 2286, 2246
8383
8384   *) SECURITY: Do a more complete check in mod_include to avoid 
8385      an infinite loop of recursive SSI includes.  [Marc Slemko] PR#3323
8386
8387   *) Add APACI --suexec-docroot and --suexec-logfile options which can be
8388      used to set the document root directory (DOC_ROOT) and the suexec
8389      logfile (LOG_EXEC), respectively. Additionally the --layout option
8390      was changed to show more information about the suEXEC setup.
8391      [Lars Eilebrecht] PR#3316, 3357, 3361
8392
8393   *) Added the last two WebDAV status codes of 424 (Failed Dependency)
8394      and 507 (Insufficient Storage) for use by third-party modules.
8395      [Roy Fielding]
8396
8397   *) Enabled all of the WebDAV method names for use by third-party
8398      modules, Limit, and Script directives.  That includes PATCH,
8399      PROPFIND, PROPPATCH, MKCOL, COPY, MOVE, LOCK, and UNLOCK.
8400      Improved mod_actions.c so that it can use any of the methods
8401      defined in httpd.h.  Added ap_method_number_of(method) for
8402      getting the internal method number.  [Roy Fielding]
8403
8404   *) PORT: Add a port to the TPF OS. [Joe Moenich <moenich us.ibm.com> and
8405      others at IBM]
8406
8407   *) Fix problems with handling of UNC names (e.g., \\host\path)
8408      on Win32.  [Ken Parzygnat <kparz us.ibm.com>]
8409
8410   *) Rework os_canonical_*() on Win32 so it's simpler, more
8411      robust, and works.  [Ken Parzygnat <kparz us.ibm.com>]
8412      PR#2555, 2915, 3064, 3232
8413
8414   *) Work around incomplete implementation of strftime on Win32.
8415      [Manoj Kasichainula, Ken Parzygnat <kparz us.ibm.com>]
8416
8417   *) Move a typedef to fix compile problems on Linux with 1.x kernels.
8418      [Manoj Kasichainula] PR#3177
8419
8420   *) PORT: Add a port to the Concurrent PowerMAX OS. [Tom Horsley
8421      <Tom.Horsley mail.ccur.com>]
8422
8423   *) WIN32: Log more explicit error messages if spawning an interpreted 
8424      script failed, including the command line used to attempt to execute 
8425      the interpreter and the Win32 error code returned.  [Marc Slemko]
8426
8427   *) Disable sending of error-notes on a 500 (Internal Server Error) response
8428      since it often includes file path info.  Enable sending of error-notes
8429      on a 501 (Method Not Implemented).  [Roy Fielding] PR#3173
8430
8431   *) http_config.c would respond with 501 (Method Not Implemented) if a
8432      content type handler was specified but could not be found, which
8433      should have been a 500 response.  Likewise, mod_proxy.c would responsd
8434      with a 501 if the URI scheme is unrecognized instead of the correct
8435      response of 403 (Forbidden).  [Roy Fielding]
8436
8437   *) SECURITY: Eliminate DoS attack when a bad URI path contains what
8438      looks like a printf format escape.  [Marc Slemko, Studenten Net Twente]
8439
8440   *) Fix in mod_autoindex: for files where the last modified time stamp was
8441      unavailable, an empty string was printed which was 2 bytes short.
8442      The size and description columns were therefore not aligned correctly.
8443      [Martin Kraemer] (no PR#)
8444
8445   *) Update BS2000 OS code to work with recent versions. Starting with
8446      release A17, the child fork() must be replaced by a _rfork().
8447      (BS2000 only) [Martin Kraemer]
8448
8449   *) Add the actual server_rec structure of the specific Vhost to the
8450      scoreboard file and avoid a string copy (as well as allow some
8451      further future enhancements). [Harrie Hazewinkel
8452      <harrie.hazewinkel jrc.it>]
8453
8454   *) Add APACI --permute-module=foo:bar option which can be used to
8455      on-the-fly/batch permute the order of two modules (mod_foo and mod_bar)
8456      in the Configuration[.apaci] file. Two special and important variants are
8457      supported for the option argument: first BEGIN:foo which permutes module
8458      mod_foo with the begin of the module list, i.e. it `moves' the module to
8459      the begin of the list (gives it lowest priority).  And second foo:END
8460      which permutes mod_foo with the end of the module list, i.e. it `moves'
8461      the module to the end of the list (gives it highest priority). 
8462      [Ralf S. Engelschall]
8463
8464   *) Fix problem with 'apache -k shutdown' and startup event
8465      synchronisation (Win32).  [Ken Parzygnat <kparz raleigh.ibm.com>]
8466      PR#3255
8467
8468   *) The config parser wasn't correctly noticing a missing '>'
8469      on container start lines (e.g., it wouldn't spot
8470      "<Directory /" as a syntax error).  [Ryan Bloom <rbbloom us.ibm.com>]
8471      PR#3279
8472
8473   *) Add a 'RemoveHandler' directive which will selectively remove
8474      all handler associations for the specified file extensions.
8475      [Ryan Bloom <rbbloom us.ibm.com>] PR#1799.
8476
8477   *) Properly handle & allow "nul" and ".*/null" in AccessConfig and
8478      ResourceConfig directives on Win32.  Also add a note to the effect
8479      of 'useless User directive ignored on Win32' to the errorlog if
8480      a User directive is encountered on Win32.
8481      [Ken Parzygnat <kparz raleigh.ibm.com>] PR#2078, 2303.
8482
8483   *) Fix multiple whitespace handling in imagemaps for mod_imap which was
8484      broken since Apache 1.3.1 where we took out compressing of multiple
8485      spaces in ap_cfg_getline().
8486      [Ivan Richwalski <ivan seppuku.net>] PR#3249
8487
8488   *) Fix Berkeley-DB/2.x support in mod_auth_db: The data structures were not
8489      initialized correctly and the db_open() call used an invalid mode
8490      parameter. [Ron Klatchko <ron ckm.ucsf.edu>] PR#3171
8491
8492   *) PORT: DSO support for UnixWare 7
8493      [Ralf S. Engelschall, Ron Record <rr sco.com>]
8494
8495   *) Merge the contents of the {srm,access}.conf-dist* files into the
8496      httpd.conf-dist* files.  The srm and access files now contain
8497      only comments, and httpd.conf has all the combined contents in
8498      a rational order.  [Ken Coar]
8499
8500   *) PORT: DSO/ELF support for FreeBSD 3.0.
8501      [Ralf S. Engelschall, Dirk Froemberg <ibex physik.TU-Berlin.DE>]
8502   
8503   *) Add a "default-handler" handler that calls the default_hander()
8504      function which is normally called for static content.  This allows
8505      you to override a specific handler.  [Marc Slemko]
8506
8507   *) Further simplify checking for absolute paths by replacing an
8508      hard-coded syntax check with a call to a routine we already created to
8509      do this.  [Ken Parzygnat <kparz raleigh.ibm.com>] PR#2976, 3074
8510
8511   *) Log an error if we encounter a malformed "require" directive 
8512      in mod_auth if we know that we know that no other module can
8513      deal with it.  [Marc Slemko]
8514
8515   *) Remove ap_private_extern method of hiding conflicting symbols
8516      on the NEXT platform because it is not correct for all versions,
8517      and the versions for which it is correct are unknown.
8518      [Wilfredo Sanchez <wsanchez apple.com>]
8519
8520   *) Fix inheritance of IndexOptions NameWidth and remove unintended
8521      restriction on +NameWidth, +IconHeight, and +IconWidth.  [Ken Coar]
8522
8523   *) Fix per-directory config merging for cases in which a 500 error
8524      is encountered in an .htaccess file somewhere down the tree.
8525      [Ken Coar]  PR#2409
8526
8527   *) Minor performance improvement to ap_escape_html(). [Roy Fielding]
8528
8529   *) Fixed a segmentation violation in mod_proxy when a response is
8530      non-cachable.  [Roy Fielding, traced by Doug Bloebaum]. PR#2950, 3056
8531
8532 Changes with Apache 1.3.3
8533
8534   *) Added a complete implementation of the Expect header field as
8535      specified in rev-05 of HTTP/1.1.  Disabled the 100 Continue
8536      response when we already know the final status, which is mighty
8537      useful for PUT responses that result in 302 or 401. [Roy Fielding]
8538
8539   *) Remove extra trailing whitespace from the getline results as part
8540      of the protocol processing, which is extra nice because it works
8541      between continuation lines, is almost no cost in the normal case
8542      of no extra whitespace, and saves memory. [Roy Fielding]
8543
8544   *) Added new HTTP status codes and default response bodies from the
8545      revised HTTP/1.1 (307, 416, 417), WebDAV (102, 207, 422, 423), and 
8546      HTTP Extension Framework (510) specifications.  Did not add the
8547      WebDAV 424 and 425 codes because they are bogus.  We don't use any
8548      of these codes yet, but they are now available to 3rd-party modules.
8549      [Roy Fielding]
8550
8551   *) Fix a possible race condition between timed-out requests and the
8552      ap_bhalfduplex select that might result in an infinite loop on
8553      platforms that do not validate the descriptor. [Roy Fielding]
8554
8555   *) WIN32: Add "-k shutdown" and "-k restart" options to signal a
8556      running Apache server [Paul Sutton]
8557
8558   *) Fix mod_autoindex bug where directories got a size of "0k" instead
8559      of "-".  [Martin Plechsmid <plechsmi karlin.mff.cuni.cz>, Marc Slemko]
8560      PR#3130
8561
8562   *) PORT: DRS 6000 machine. [Paul Debleecker <pdebleecker jetair.be>]
8563
8564   *) Add the server signature text (from the core ServerSignature directive)
8565      to the list of envariables available to scripts, SSI, and the like.
8566      [Ken Coar]
8567
8568   *) PORT: Fix sys/resource.h handling for SCO 3.x platform.
8569      [M. Laak <maert proinv.ee>] PR#3108
8570  
8571   *) Fallback from sysconf-based to plain HZ-based `ticks per second'
8572      calculation in mod_status for all systems which don't have POSIX
8573      sysconf() (like UTS 2.1) and not only for the NEXT platform.
8574      [Dave Dykstra <dwd bell-labs.com>] PR#3055
8575
8576   *) Fix `require ...' directive parsing in mod_auth, mod_auth_dbm and
8577      mod_auth_db by using ap_getword_white() (which uses ap_isspace()) 
8578      instead of ap_getword(..., ' ') (which parses only according to spaces 
8579      but not tabs).  [James Morris <jmorris intercode.com.au>, 
8580      Ralf S. Engelschall] PR#3105
8581
8582   *) Fix the SERVER_NAME variable under sub-request situations (where
8583      `UseCanonicalName off' is used) like CGI's called from SSI pages or
8584      RewriteCond variables by adopting r->hostname to sub-requests.
8585      [James Grinter <jrg blodwen.demon.co.uk>] PR#3111
8586
8587   *) Fix stderr redirection under syslog-based error logging situation.
8588      [Youichirou Koga <y-koga jp.FreeBSD.org>] PR#3095
8589
8590   *) Document `ErrorLog syslog:facility' variant of error logging.
8591      [Youichirou Koga <y-koga jp.FreeBSD.org>] PR#3096
8592
8593   *) Fix http://localhost/ hints in top-level INSTALL document.
8594      [Rob Jenson <robjen spotch.com>, Ralf S. Engelschall] PR#3088
8595
8596   *) Quote paths in default configuration files.  [Wilfredo Sanchez]
8597
8598   *) PORT: Remove extra HAVE_SYS_RESOURCE_H define for RHAPSODY since
8599      it is now taken care of properly by the header file tests.
8600      [Wilfredo Sanchez <wsanchez apple.com>]
8601
8602   *) Fix problem with scripts and filehandle inheritance on Win32.
8603      [Ken Parzygnat <kparz raleigh.ibm.com>]  PR#2884, 2910
8604
8605   *) Win32 name canonicalisation could end up using the server's
8606      working directory to fill in some blanks.  [Ken Parzygnat
8607      <kparz raleigh.ibm.com>] PR#3001
8608
8609   *) Correct invalid assumption by ap_sub_req_lookup_file() that all
8610      absolute paths begin with "/" -- because they don't on Win32.
8611      [Ken Parzygnat <kparz raleigh.ibm.com>] PR#2976, 3074
8612
8613   *) Add [REDIRECT_]VARIANTS environment variable to mod_speling
8614      so that ErrorDocument 300 processors can reformat the list
8615      if desired.  [Ken Coar] PR#2859
8616
8617   *) Add +/- incremental prefixes to IndexOptions keywords, and
8618      enable merging of multiple IndexOptions directives.  [Ken Coar]
8619
8620   *) PORT: Allow GuessOS to recognize Unixware 7.0.1 [Steve Cameron
8621      <steve.cameron compaq.com>]
8622
8623   *) Reconstructed the loop through multiple htaccess file names so
8624      that missing files are not confused with unreadable files.
8625      [Roy Fielding]
8626
8627   *) The ap_pfopen and ap_pfdopen routines were failing to protect the
8628      errno on an error, which leads to one error being mistaken for
8629      another when reading non-existent .htaccess files.
8630      [Jim Jagielski]
8631
8632   *) OS/2: The new header tests get things right, need to update
8633      ap_config.h.  [Brian Havard]
8634
8635   *) The Perl %ENV hash will now be setup by default when using the
8636      mod_include `perl' command [Doug MacEachern]
8637
8638   *) PORT: Add Pyramid DC/OSx support to configuration mechanism.
8639      [Earle Ake <akee wpdiss1.wpafb.af.mil>]
8640
8641   *) PORT: Fix sys/resource.h handling for Amdahl's UTS 2.1
8642      [Dave Dykstra <dwd bell-labs.com>] PR#3054
8643
8644   *) Correct comment in mod_log_config.c about its internals.
8645      [Elf Sternberg <elf halcyon.com>]
8646
8647   *) Avoid possible line overflow in Configure: Use an awkfile to
8648      handle the creation of modules.c [Jim Jagielski]
8649
8650 Changes with Apache 1.3.2
8651
8652   *) Fix bug in ap_remove_module(), which caused problems for dso's 
8653      who were the top_module.  [Doug MacEachern]
8654
8655   *) Add support for Berkeley-DB/2.x (in addition to Berkeley-DB/1.x) to
8656      mod_auth_db to both be friendly to users who wants to use this version
8657      and to avoid problems under platforms where only version 2.x is present.
8658      [Dan Jacobowitz <drow false.org>, Ralf S. Engelschall]
8659
8660   *) When using ap_log_rerror(), make the error message available to the
8661      *ERROR_NOTES envariables by default.  [Ken Coar]
8662
8663   *) BS2000 platform only: get rid of the nasty BS2000AuthFile.
8664      You now must define a BS2000Account name for the server User.
8665      This has fewer security implications than the old approach.
8666      [Martin Kraemer]
8667
8668   *) Fix SHARED_CORE feature for HPUX platform: We now use extension `.sl'
8669      instead of `.so' and `SHLIB_PATH' instead of `LD_LIBRARY_PATH' on this
8670      platform to make the braindead HPUX linker happy. Notice, for the module
8671      DSOs we don't have to use this, because these are loaded manually (and
8672      not via HPUX' dld). [Ralf S. Engelschall] PR#2905, PR#2968
8673
8674   *) Remove 64 thread limit on Win32.
8675      [Bill Stoddard <stoddard raleigh.ibm.com>]
8676
8677   *) Remove redundant substitutions in top-level Makefile.tmpl.
8678      [Ralf S. Engelschall]
8679
8680   *) Fix APACI's `Group' configuration adjustment - especially for Linux
8681      platforms where `nogroup' exists in /etc/group. [Ralf S. Engelschall]
8682  
8683   *) Make PrintPath work generically instead of having one version
8684      strictly for OS/2. [Jim Jagielski, Brian Havard]
8685
8686   *) Fix the recently introduced C header file checking: We now use the C
8687      pre-processor pass only (and no longer the complete compiler pass) to
8688      determine whether a C header file exists or not. Because only this way
8689      we're safe against inter-header dependencies (which caused horrible
8690      portability problems). The only drawback is that we now have a CPP
8691      configuration variable which has to be determined first (we do a similar
8692      approach as GNU Autoconf does here). When all fails the user still has
8693      the possibility to override it manually via APACI or src/Configuration.
8694      As a fallback for the header check itself we can directly check the
8695      existance of the file under /usr/include, too.
8696      [Ralf S. Engelschall] PR#2777
8697
8698   *) PORT: Added RHAPSODY (Mac OS X Server) support. MAP_TMPFILE defined
8699      as an alternate mechanism for mmap'd shared memory for RHAPSODY.
8700      ap_private_extern defined to hide symbols that conflict with loaded
8701      dynamic libraries on the NEXT and RHAPSODY platforms.
8702      [Wilfredo Sanchez <wsanchez apple.com>]
8703
8704   *) Delete PID file on clean shutdowns.
8705      [Charles Randall <crandall matchlogic.com>] PR#2947
8706
8707   *) Fix mod_auth_*.html documents: NSCA -> NCSA
8708      [Youichirou Koga <y-koga jp.FreeBSD.org>] PR#2991
8709
8710   *) Fix INSTALL document: www.gnu.ai.mit.edu -> www.gnu.org
8711      [Karl Berry <karl gnu.org>] PR#2994
8712
8713   *) Fix dbmmanage.1 manual page.
8714      [Youichirou Koga <y-koga jp.FreeBSD.org>] PR#2992
8715      
8716   *) Fix possible buffer overflow situation in suexec.c.
8717      [Jeff Stewart <jws purdue.edu>] PR#2790
8718
8719   *) Add some more LIBS for the SCO5 platform which are needed for the already
8720      used -lprot. It's actually a bug in SCO5, of course.
8721      [Ronald Record <rr sco.com>] PR#2533
8722
8723   *) Fix documentation of ProxyPass/ProxyPassReverse according to the
8724      trailing slash problem. [Jon Drukman <jsd gamespot.com>] PR#2933
8725   
8726   *) Remove `-msym' option from LDFLAGS_SHLIB for the Digital UNIX (OSF/1)
8727      platform, because it's only supported under version 4.0 and higher. But
8728      because our GuessOS is still unaware of Digital UNIX versions and the
8729      -msym is just to optimize the DSO statup time a little bit it's safe and
8730      best when we leave it out now.  [Ralf S. Engelschall] PR#2969
8731
8732   *) Fix the ap_log_error_old(), ap_log_unixerr() and ap_log_printf()
8733      functions: First all three functions no longer fail on strings containing
8734      "%" chars and second ap_log_printf() no longer does a double-formatting
8735      (instead it directly passes through the message to be formatted to the
8736      real internal formatting function). [Ralf S. Engelschall] PR#2941
8737
8738   *) Allow "Include" directives anywhere in the server config
8739      files (but not .htaccess files).  [Ken Coar] PR#2727
8740
8741   *) The proxy was refusing to serve CONNECT requests except to
8742      port 443 (https://) and 563 (snews://). The new AllowCONNECT
8743      directive allows the configuration of the ports to which a
8744      CONNECT is allowed.  [Sameer Parekh, Martin Kraemer]
8745
8746   *) mod_expires will now act on content that is not sent from a file
8747      on disk.  Previously it would never add an Expires: header to
8748      any response that did not come from a file on disk; the only
8749      case where it still doesn't (and can't) add one for that type of 
8750      content is if you are using a modification date based setting.  
8751      [Marc Slemko, Paul Phillips <paulp go2net.com>]
8752
8753   *) Problems encountered during .htaccess parsing or CGI execution
8754      that lead to a "500 Server Error" condition now provide explanatory
8755      text (in the *ERROR_NOTES envariable) to ErrorDocument 500 scripts.
8756      [Ken Coar] PR#1291
8757
8758   *) Add NameWidth keyword to IndexOptions directive so that the
8759      width of the filename column is customisable.  [Ken Coar, Dean Gaudet]
8760      PR#1949, 2324.
8761
8762   *) Recognize lowercase _and_ uppercase `uname' results under
8763      SCO OpenServer. [David Coelho <drc ppt.com>]
8764
8765   *) As duplicate "HTTP/1.0 200 OK" lines within the header seem to be
8766      a common problem of (mis-administrated?) IIS servers, make the apache
8767      proxy immune to these errors (and ignore the duplicates, but log
8768      the fact to error_log). [Martin Kraemer], after the proposal in PR#2914 
8769      
8770   *) The <IfModule and <IfDefine block starting directives now only
8771      allow exactly one argument. Previously, the optional negation
8772      character '!' could be separated by whitespace without a syntax
8773      error being reported, albeit defeating the IfModule functionality
8774      (enclosed directives would ALWAYS be executed). By using the
8775      stricter syntax, these hard-to-track errors can be avoided.
8776      [Martin Kraemer]
8777
8778   *) Simplify handling of IndexOptions in mod_autoindex -- and BTW
8779      cause the standalone FancyIndexing directive to logically OR
8780      into any existing IndexOptions settings rather than wiping
8781      them out.  [Ken Coar]
8782
8783   *) Changes in ftp proxy: make URL parsing simpler by using the
8784      parsed_uri stuff.
8785      + Add display of the "current directory" in cases where it's
8786      different from the supplied path (e.g., ftp://user@host/ lives
8787      in /home/user, not in /, therefore clicking on "../" in the
8788      starting directory might send us to /home/).
8789      + When ftp login fails, (esp. when a user name was part of the
8790      URL already), we now return [401 Unauthorized ] to allow the
8791      browser to pop up an authorization dialog. This makes passwords
8792      slightly less visible (they don't appear in the regular log files)
8793      and implements a functionality that other www proxy servers
8794      already offered.
8795      [Martin Kraemer]
8796
8797   *) Triggered by the recent "Via:" header changes, the proxy module would
8798      dump core for replies with invalid headers (e.g., duplicate
8799      "HTTP/1.0 200 OK" lines). These errors are now logged and the
8800      core dump is avoided. Also, broken replies are not cached.
8801      [Martin Kraemer] PR#2914
8802
8803   *) new `GprofDir' directive when compiled with -DGPROF, where gprof can
8804      plop gmon.out profile data for each child [Doug MacEachern]
8805    
8806   *) Use the construct ``"$@"'' instead of ``$*'' in the generated
8807      config.status script to be immune against arguments with whitespaces.
8808      [Yves Arrouye <yves apple.com>] PR#2866
8809
8810   *) Replace the inlined information grabbing stuff for the configuration
8811      adjustment feature (no --without-confadjust) with calls to a new helper
8812      script `buildinfo.sh' which is both more flexible and already proofed to
8813      be more robust against platform differences. This mainly fixes the
8814      recently occured ``sed: command garbled: ...'' problems.
8815      [Ralf S. Engelschall] PR#2776, PR#2848
8816
8817   *) Make ab.c again pass ``gcc -Wall -Wshadow -Wpointer-arith -Wcast-align
8818      -Wmissing-prototypes -Wmissing-declarations -Wnested-externs -Winline''
8819      without complains after we recently added the POST feature.
8820      [Ralf S. Engelschall]
8821
8822   *) Renamed is_HTTP_xxx() macros to ap_is_HTTP_xxx() name. They are used inside
8823      modules as API functions and we forgot them at the big symbol renaming.
8824      [Ralf S. Engelschall]
8825
8826   *) Remove bad reference to non-existing SERVER_VERSION in mod_rewrite.html
8827      [Youichirou Koga <y-koga jp.FreeBSD.ORG>] PR#2895
8828
8829   *) Dynamically size the filename column of mod_autoindex output.
8830      [Dean Gaudet]
8831
8832   *) Add the ability to do POST requests to the ab benchmarking tool.
8833      [Kurt Sussman <kls best.com>] PR#2871
8834
8835   *) Bump up MAX_ENV_FLAGS in mod_rewrite.h from the too conservatice limit of
8836      5 to 10 because there are some users out there who always have 5 to 8
8837      variables in one RewriteRule and had to patch mod_rewrite.h for every
8838      release. So 15 should be now more than enough, even for them. (I never
8839      needed more than 4 in my RewriteRules ;-)
8840      [Ralf S. Engelschall]
8841
8842   *) Make the proxy generate and understand Via: headers
8843      [Martin Kraemer]
8844
8845   *) Change the proxy to use tables instead of array_headers for
8846      the header lines. [Martin Kraemer]
8847
8848   *) Make sure the config.status file is not overridden when just
8849      ``configure --help'' is used. [Ralf S. Engelschall] PR#2844
8850
8851   *) Split MODULE_MAGIC_NUMBER into _MAJOR/_MINOR numbers. This should
8852      provide a way to trace API changes that add functionality but do
8853      not create a compatibility issue for precompiled modules, etc.
8854      See include/ap_mmn.h for more details.  [Randy Terbush]
8855
8856   *) Fix suexec installation under `make install root=xxx' situation.
8857      [Ralf S. Engelschall]
8858
8859   *) Extend the output of the -V switch to include the paths of all
8860      compiled-in configuration files, if they were overridden at
8861      compile time, for least astonishment of the user.
8862      [Martin Kraemer]
8863
8864   *) When READing a request in ExtendedStatus mode, the "old"
8865      vhost, request and client information is not displayed.
8866      [Jim Jagielski]
8867
8868   *) STATUS is no longer available. Full status information now
8869      run-time configurable using the ExtendedStatus directive.
8870      [Jim Jagielski]
8871
8872   *) SECURITY [CVE-1999-1199] (cve.mitre.org): 
8873      Eliminate O(n^2) space DoS attacks (and other O(n^2)
8874      cpu time attacks) in header parsing.  Add ap_overlap_tables(),
8875      a function which can be used to perform bulk update operations
8876      on tables in a more efficient manner.
8877      [Dean Gaudet]
8878
8879   *) SECURITY: Added compile-time and configurable limits for
8880      various aspects of reading a client request to avoid some simple
8881      denial of service attacks, including limits on maximum request-line
8882      size (LimitRequestLine), number of header fields (LimitRequestFields),
8883      and size of any one header field (LimitRequestFieldsize).  Also added
8884      a configurable directive LimitRequestBody for limiting the size of the
8885      request message body.  [Roy Fielding]
8886
8887   *) Make status module aware of DNS and logging states, even if
8888      STATUS not defined.  [Jim Jagielski]
8889
8890   *) Fix a problem with the new OS/2 mutexes.  [Brian Havard]
8891
8892   *) Enhance mod_speling so that CheckSpelling can be used in
8893      <Directory> containers and .htaccess files.  [Ken Coar]
8894
8895   *) API: new ap_custom_response() function for hooking into the
8896      ErrorDocument mechanism at runtime [Doug MacEachern]
8897
8898   *) API: new ap_uuencode() function [Doug MacEachern]
8899
8900   *) API: scan_script_header_err_core() now "public" and renamed
8901      ap_scan_script_header_err_core() [Doug MacEachern]
8902
8903   *) The 'status' module will now show the process pid's and their
8904      state even without full STATUS accounting. [Jim Jagielski]
8905
8906   *) Restore the client IP address to the error log messages, this
8907      was lost during the transition from 1.2 to 1.3.  Add a new
8908      function ap_log_rerror() which takes a request_rec * and
8909      formats it appropriately.  [Dean Gaudet] PR#2661
8910
8911   *) Cure ap_cfg_getline() of its nasty habit of compressing internal
8912      whitespace in input lines -- including within quoted strings.
8913      [Ken Coar]
8914      but leading and trailing whitespace should continue to be
8915      stripped [Martin Kraemer]
8916
8917   *) Cleanup of the PrintPath/PrintPathOS2 helper functions. Avoid
8918      the ugly use of an env. variable and use command-line args for
8919      alternate $PATH. Make more like advanced 'type's as well.
8920      [Jim Jagielski]
8921
8922   *) The IRIXN32 Rule was being ignored. Configure now correctly adds
8923      -n32 only if IRIXN32 says to. [Jim Jagielski, Alain St-Denis
8924      <alain.st-denis ec.gc.ca>] PR#2736
8925
8926   *) Clean up a warning in mod_proxy. [Ralf S. Engelschall]
8927
8928   *) Renamed __EMX__ (internal define of the gcc port under OS/2) to OS2
8929      following the same idea as "MSVC vs WIN32". Additionally the src/os/emx/
8930      directory was renamed to src/os/os2/ for consistency.
8931      [Brian Havard, Ralf S. Engelschall]
8932
8933   *) Add new Rule SHARED_CHAIN which can be used to enable linking of DSO
8934      files (here modules) against other DSO files (here shared libraries).
8935      This is done by determining a subset of LIBS which can be safely used for
8936      linking the DSOs, i.e. PIC libs and shared libs.  Currently the rule is
8937      disabled for all platforms to avoid problems with this (experimental)
8938      rule. But we provide it now for those people how ran into problems and
8939      want to came out by forcing linking against DSOs.
8940      [Ralf S. Engelschall] PR#2587
8941
8942   *) Fix suEXEC start message: Has to be of `notice' level to really get
8943      printed together with the standard startup message because the `notice'
8944      level is handled special inside ap_log_error() for startup messages.
8945      [Ralf S. Engelschall] PR#2761 PR#2761 PR#2765
8946
8947   *) Add correct `model' MIME types from RFC2077 to mime.types file.
8948      [Ralf S. Engelschall] PR#2732
8949
8950   *) Fixed examples in mod_rewrite.html document. 
8951      [Youichirou Koga <y-koga jp.FreeBSD.org>, Ralf S. Engelschall] PR#2756
8952
8953   *) Allow ap_read_request errors to propagate through the normal request
8954      handling loop so that the connection can be properly closed with
8955      lingering_close, thus avoiding a potential TCP reset that would
8956      cause the client to miss the HTTP error response.  [Roy Fielding]
8957
8958   *) One more portability fix for APACI shadow tree support: Swap order of awk
8959      and sed in top-level configure script to avoid sed fails on some
8960      platforms (for instance SunOS 4.1.3 and NCR SysV) because of the
8961      non-newline-termined output of Awk. [Ralf S. Engelschall] PR#2729
8962
8963   *) PORT: NEC EWS4800 support.
8964      [MATSUURA Takanori <t-matsuu protein.osaka-u.ac.jp>]
8965
8966   *) Fix a segfault in the proxy on OS/2.  [Brian Havard]
8967
8968   *) Fix Win32 part of ap_spawn_child() by providing a reasonable child_info
8969      structure instead of just NULL. This fixes at least the RewriteMap
8970      programs under Win32. [Marco De Michele <mdemichele tin.it>] PR#2483
8971
8972   *) Add workaround to top-level `configure' script for brain dead 
8973      `echo' commands which interpet escape sequences per default.
8974      [Ralf S. Engelschall] PR#2654
8975
8976   *) Make sure that the path to the Perl interpreter is correctly
8977      adjusted under `make install' also for the printenv CGI script.
8978      [Ralf S. Engelschall] PR#2595
8979  
8980   *) Update the mod_rewrite.html document to correctly reflect the situation
8981      of the `proxy' (`[P]') feature. [Ralf S. Engelschall] PR#2679
8982
8983   *) Fix `install-includes' sub-target of `install' target in top-level
8984      Makefile.tmpl: The umask+cp approach didn't work as expected (especially
8985      for users which extracted the distribution under 'umask 077'), so replace
8986      it by an explicit cp+chmod approach.
8987      [Richard Lloyd, Curt Sampson, Ralf S. Engelschall] PR#2656 PR#2626
8988  
8989   *) Fix `distclean' and `clean' targets in src/Makefile.tmpl to have same
8990      behavior and to cleanup correctly even under enabled SHARED_CORE rule.
8991      [Ralf S. Engelschall]
8992
8993   *) Use a more straight forward and thus less problematic Sed command in
8994      src/helper/mkdir.sh script.  [Ralf S. Engelschall]
8995
8996   *) Make sure the `configure' scripts doesn't fail when trying to guess the
8997      domainname of the machine and there are multiple `domainname' and
8998      `search' entries in /etc/resolv.conf.
8999      [Ralf S. Engelschall] PR#2710
9000
9001   *) Add note about the SHARED_CORE requirement on some platforms also to the
9002      INSTALL file because a lot of users don't read htdocs/manual/dso.html
9003      first. [Ralf S. Engelschall] PR#2701
9004
9005   *) Fix document "hyperlink" for dso.html in src/Configuration.tmpl
9006      [Knut A.Syed <Knut.Syed nhh.no>] PR#2674
9007
9008   *) Modify mod_rewrite to update the Vary response field if the URL rewriting
9009      engine does any manipulations or decisions based upon request fields. 
9010      [Ken Coar] PR#1644
9011
9012   *) Document the special APACI behavior for installation paths where
9013      ``/apache'' is appended to paths under some (well defined, of course)
9014      situations to prevent pollution of system locations with Apache files.
9015      [Ralf S. Engelschall] PR#2660
9016
9017   *) Fixed problem with buffered response message not being sent for
9018      the read_request error conditions of URI-too-long (414) and
9019      malformed header fields (400).  [Roy Fielding] PR#2646
9020
9021   *) Add support for the Max-Forwards: header line required by RFC2068 for
9022      the TRACE method. This allows apache to TRACE along a chain of proxies
9023      up to a predetermined depth. [Martin Kraemer]
9024
9025   *) Fix SHARED_CORE rule: The CFLAGS_SHLIB variable is no longer doubled
9026      (compilers complained) and the .so.V.R.P filename extension was adjusted
9027      to correctly reflect the 1.3.2 version.
9028      [Ralf S. Engelschall] PR#2644
9029
9030   *) SECURITY: Plug "..." and other canonicalization holes under OS/2.
9031      [Brian Havard]
9032   
9033   *) PORT: implement serialized accepts for OS/2.  [Brian Havard]
9034
9035   *) mod_include had problems with the fsize and flastmod directives
9036      under WIN32.  Fix also avoids the minor security hole of using
9037      ".." paths for fsize and flastmod.
9038      [Manoj Kasichainula <manojk raleigh.ibm.com>] PR#2355
9039
9040   *) Fixed some Makefile dependency problems.  [Dean Gaudet]
9041
9042 Changes with Apache 1.3.1
9043
9044   *) Disable the incorrect entry for application/msword in the 
9045      mod_mime_magic "magic" file because it also matches other Office
9046      documents.  [Ralf S. Engelschall] PR#2608
9047
9048   *) Fix broken RANLIB handling in src/Configure (the entry from
9049      src/Configuration.tmpl was ignored) and additionally force RANLIB to
9050      /bin/true under HP/UX where ranlib exists but is deprecated.
9051      [Ralf S. Engelschall] PR#2627
9052      
9053   *) 'apachectl status' failed on some systems.
9054      [Steve VanDevender <stevev darkwing.uoregon.edu>, Lars Eilebrecht] PR#2613
9055
9056   *) Add new flags for ap_unparse_uri_components() to make it generate
9057      the scheme://sitepart string only, or to omit the query string.
9058      [Martin Kraemer]
9059
9060   *) WIN32: Canonicalize ServerRoot before checking to see if it
9061      is a valid directory.  The failure to do this caused certain
9062      ServerRoot settings (eg. "ServerRoot /apache") to be improperly
9063      rejected.  [Marc Slemko]
9064
9065   *) Global renaming of C header files to both get rid of conflicts with third
9066      party packages and to again reach consistency:
9067        1. conf.h      -> ap_config.h
9068        2. conf_auto.h -> ap_config_auto.h \ these are now merged
9069        3. ap_config.h -> ap_config_auto.h / in the config process
9070        4. compat.h    -> ap_compat.h
9071        5. apctype.h   -> ap_ctype.h
9072      Backward compatibility files for conf.h and compat.h were created.
9073
9074   *) mod_mmap_static will no longer take action on requests unless at 
9075      least one "mmapfile" directive is present in the configuration. 
9076      This experimental module has to do some black magic to operate 
9077      inside the current API and thus creates side-effects for other 
9078      modules under some circumstances.
9079      [Ralf S. Engelschall]
9080  
9081   *) Add conservative ticks around more egrep arguments in top-level configure
9082      to avoid problems under brain-dead platforms like Digital UNIX (OSF1).
9083      [Ralf S. Engelschall] PR#2596
9084
9085   *) mod_rewrite created RewriteLock files under the UID of the parent
9086      process, thus the child processes had no write access to the files.
9087      Now a chown() is done on the file to the uid of the children,
9088      if applicable.  [Lars Eilebrecht, Ralf S. Engelschall] PR#2341
9089
9090   *) Autogenerate some HAVE_XXXXX_H defines in conf_auto.h (determined via
9091      TestCompile) instead of defining them manually in conf.h based on less
9092      accurate platform definitions.  This way we no longer have to fiddle with
9093      OS-type and/or OS-version identifiers to discover whether a system header
9094      file exists or not.  Instead we now directly check for the existence of
9095      those esoteric ones. 
9096      [Ralf S. Engelschall] PR#2093, PR#2361, PR#2377, PR#2434,
9097                            PR#2524, PR#2525, PR#2533, PR#2569
9098
9099   *) mod_setenvif (BrowserMatch* and friends) will now match a missing
9100      field with "^$".  [Ken Coar]
9101
9102   *) Set the RTLD_GLOBAL dlopen mode parameter to allow dynamically loaded
9103      modules to load their own modules dynamically.  This improves mod_perl
9104      and mod_php3 when these modules are loaded dynamically into Apache.
9105      [Rasmus Lerdorf]
9106
9107   *) Cache a proxied request in the event that the client cancels the
9108      transfer, provided that the configured percentage of the file has
9109      already been transfered. It works for HTTP transfers only.  The 
9110      new configuration directive is called CacheForceCompletion. 
9111      [Glen Parker <glenebob nwlink.com>] PR#2277
9112
9113   *) Add the "<!DOCTYPE HTML" magic cookie used by modern documents (and
9114      required by HTML 3.2 and later) to mod_mime_magic's conf/magic.
9115      [Anna Shergold <anna inext.co.uk>]
9116
9117   *) Fix yet another signal-based race condition involving nested timers.
9118      Signals suck.  [Dean Gaudet]
9119
9120   *) suexec's error messages have been clarified a little bit.  [Ken Coar]
9121
9122   *) Clean up some, but perhaps not all, 8-bit character set problems
9123      with config file parsing, and URL parsing.  We now define
9124      ap_isdigit(), ap_isupper(), ... which cast to an (unsigned char).
9125      This should work on most modern unixes.
9126      [Dean Gaudet] PR#800, 2282, 2553  (and others)
9127
9128   *) The "handler not found" error was issued in cases where the handler
9129      really did exist, but was just declining to serve the request.
9130      [John Van Essen <jve gamers.org>] PR#2529
9131
9132   *) Add Dynamic Shared Object (DSO) support for SCO5 (OpenServer 5.0.x).
9133      [Ronald Record <rr sco.com>] PR#2533
9134
9135   *) The APACI libexecdir was not extended with an "apache/" subdir
9136      if the installation prefix didn't already contain "apache", but
9137      it should be because the DSO files are Apache-specific.  Now
9138      libexecdir is treated the same way sysconfdir, datadir, localstatedir
9139      and includedir are already treated.
9140      [Charles Levert <charles comm.polymtl.ca>] PR#2551
9141
9142   *) The <Limit> parsing routine was incorrectly treating methods as
9143      case-insensitive.  [Ken Coar]
9144
9145   *) The ap_bprintf() code neglected to test if there was an error on
9146      the connection.  ap_bflush() misdiagnosed a failure as a success.
9147      [Dean Gaudet]
9148
9149   *) add support for #perl arg interpolation in mod_include
9150      [Doug MacEachern]
9151
9152   *) API: Name changes of table_elts to ap_table_elts, is_table_empty
9153      to ap_is_table_empty and bgetflag to ap_bgetflag. [Ben Laurie]
9154
9155   *) PORT: Add UnixWare 7 support
9156      [Vadim Kostoglodoff <vadim olly.ru>] PR#2463
9157
9158   *) Fix the Guess-DSO-flags-from-Perl stuff in src/Configure: "perl" was
9159      used instead of "$PERL" which contains the correctly determined Perl
9160      interpreter (important for instance on systems where "perl" and "perl5"
9161      exists, like BSDI or FreeBSD, etc).
9162      [Ralf S. Engelschall] PR#2505
9163
9164   *) Move the initial suEXEC-related startup message from plain
9165      fprintf()/stderr to a delayed ap_log_error()-based one to avoid problems
9166      when Apache is started from inetd (instead of standalone). Under this
9167      situation startup messages on stderr lead to problems (the line is sent
9168      to the client in front of the requested document).
9169      [Ralf S. Engelschall] PR#871, PR#1318
9170
9171   *) Add a flag so ap_fnmatch() can be used for case-blind pattern matching.
9172      [Ken Coar, Dean Gaudet]
9173
9174   *) WIN32: Don't collapse multiple slashes in PATH_INFO.
9175      [Ben Laurie, Bill Stoddard <wgstodda us.ibm.com>] PR#2274
9176
9177   *) WIN32 SECURITY: Eliminate trailing "."s in path components. These are
9178      ignored by the Windows filesystem, and so can be used to bypass security.
9179      [Ben Laurie, Alexei Kosut].
9180
9181   *) We now attempt to dump core when we get SIGILL. [Jim Jagielski]
9182
9183   *) PORT: remove broken test for MAP_FILE in http_main.c.
9184      [Wilfredo Sanchez <wsanchez apple.com>]
9185
9186   *) PORT: Change support/apachectl to use "kill -0 $pid" to test if the
9187      httpd is running.  This should be more portable than figuring out
9188      which of three dozen different versions of "ps" are installed.
9189      [a cast of dozens]
9190
9191   *) WIN32: If we can't figure out how to execute a file in a script
9192      directory, bail out of the request with an error message.  [W G Stoddard]
9193
9194   *) WIN32 SECURITY: Eliminate directories consisting of three or more dots;
9195      these are treated by Win32 as if they are ".." but are not detected by
9196      other machinery within Apache. This is something of a kludge but
9197      eliminates a security hole. [Manoj Kasichainula, Ben Laurie]
9198
9199   *) Move ap_escape_quotes() from src/ap to src/main/util.c; it uses
9200      pools and thus pollutes libap (until the pool stuff is moved there).
9201      [Ken Coar]
9202
9203   *) IndexIgnore should be case-blind on Win32 (and any other case-aware
9204      but case-insensitive platforms).  New #define for this added to conf.h
9205      (CASE_BLIND_FILESYSTEM).  [Ken Coar] PR#2455
9206
9207   *) Enable DSO support for OpenBSD in general, not only for 2.x, because it
9208      also works for OpenBSD 1.x. [Ralf S. Engelschall]
9209
9210   *) PORT: Fix compilation problem on ARM Linux.
9211      [Sam Kington <sam illuminated.co.uk>] PR#2443
9212
9213   *) Let APACI's configure script determine some configuration parameters
9214      (Group, Port, ServerAdmin, ServerName) via some intelligent tests to
9215      remove some of the classical hurdles for new users when setting up
9216      Apache. This is done per default because it is useful for the average
9217      user. Package authors can use the --without-confadjust option to disable
9218      these configuration adjustments.
9219      [Ralf S. Engelschall]
9220
9221   *) Added an EXTRA_DEPS configuration parameter which can be used
9222      to add an extra Makefile dependency for the httpd target, for instance
9223      to external third-party libraries, etc.
9224      [Ralf S. Engelschall]
9225
9226   *) Add <IfDefine>..</IfDefine> sections to the core module (with same spirit
9227      as <IfModule>..</IfModule> sections) which can be used to skip or process
9228      contained commands dependend of ``-D PARAMETER'' options on the command
9229      line. This can be used to achieve logical conditions like <IfDefine
9230      ReverseProxy> instead of physically ones (e.g. <IfModule mod_proxy.c>)
9231      and thus especially can be used for conditionally loading DSO-based
9232      modules via LoadModule, etc. [Ralf S. Engelschall]
9233
9234   *) PORT: clean up a warning in mod_status for OS/2.  [Brian Havard]
9235
9236   *) Make table elements const. This may prevent obscure errors. [Ben Laurie]
9237
9238   *) Fix parsing of FTP `SIZE' responses in proxy module: The newline was not
9239      truncated which forced following HTTP headers to be data in the HTTP
9240      reponse. [Ralf S. Engelschall, Charles Fu <ccwf bacchus.com>] 
9241      PR#2412, 2367
9242
9243   *) Portability fix for APACI shadow tree support: Swap order of awk and sed
9244      in top-level configure script to avoid sed fails on some platforms (for
9245      instance SunOS 4.1.3 and NCR SysV) because of the non-newline-termined
9246      output of Awk. [Bill Houle <bhoule sandiegoca.ncr.com>] PR#2435
9247
9248   *) Improve performance of directory listings (mod_autoindex) by comparing
9249      integer keys (last-modified and size) as integers rather than converting
9250      them to strings first.  Also use a set of explicit byte tests rather
9251      than strcmp() to check for parent directory-ness of an entry.  Oh, and
9252      make sure the parent directory (if displayed) is *always* listed first
9253      regardless of the sort key.  Overall performance winnage should be good
9254      in CPU time, instruction cache, and memory usage, particularly for large
9255      directories.  [Ken Coar]
9256
9257   *) Add a tiny but useful goody to APACI's configure script: The generation
9258      of a config.status script (as GNU Autoconf does) which remembers the used
9259      configure command and hence can be used to restore the configuration by
9260      just re-running this script or for remembering the configuration between
9261      releases.
9262      [Ralf S. Engelschall]
9263
9264   *) Add httpd -t (test) option for running configuration syntax tests only.
9265      If something is broken it complains and exits with a return code
9266      non-equal to 0. This can be used manually by the user to check the Apache
9267      configuration after editing and is also automatically used by apachectl
9268      on (graceful) restart command to make sure Apache doesn't die on restarts
9269      because of a configuration which is now broken since the last (re)start.
9270      This way `apachectl restart' can be used inside cronjobs without having
9271      to expect Apache to be falling down. Additionally the httpd -t can be run
9272      via `apachectl configtest'.
9273      [Ralf S. Engelschall] PR#2393
9274   
9275   *) Minor display fix for "install" target of top-level Makefile:
9276      the displayed installation command was incorrect although the
9277      executed command was correct. Now they are in sync.
9278      [Ralf S. Engelschall] PR#2402
9279
9280   *) Correct initialization of variable `allowed_globals' in http_main.c
9281      [Justin Bradford <justin ukans.edu>] PR#2400
9282
9283   *) Apache would incorrectly downcase the entire Content-Type passed from
9284      CGIs.  This affected server-push scripts and such which use
9285      multipart/x-mixed-replace;boundary=ThisRandomString.
9286      [Dean Gaudet] PR#2394
9287
9288   *) PORT: QNX update to properly guess 32-bit systems.
9289      [Sean Boudreau <seanb qnx.com>] PR#2390
9290
9291   *) Make sure the DSO emulation code for HPUX finds the proprietary shl_xxx()
9292      functions which are in libdld under HPUX 9/10.
9293      [Ralf S. Engelschall] PR#2378
9294
9295   *) Make sure the "install" target of the top-level Makefile doesn't break
9296      because of a return code of 1 from an "if" (for instance under braindead
9297      Ultrix the result code of an "if" construct is 1 if the "then" clause
9298      didn't match). [Ralf S. Engelschall]
9299
9300   *) Add an additional "dummy" target to the "$(LIB)" target in generated
9301      modules/xxx/Makefile's to avoid problems with SVR4 Make under "full-DSO"
9302      situation (no libxxx.a built, only mod_xxx.so's) where LIB and OBJS are
9303      empty. [Ralf S. Engelschall, Dean Gaudet, Martin Kraemer]
9304
9305   *) Replace two bad sprintf() calls with ap_snprintf() variants in
9306      mod_rewrite. [Ralf S. Engelschall]
9307
9308   *) Fix missing usage description for MetaFiles directive.
9309      [David MacKenzie <djm va.pubnix.com>] PR#2384
9310
9311   *) mod_log_config wouldn't let vhosts use log formats defined in the
9312      main server.  [Christof Damian <damian mediaconsult.com>] PR#2090
9313
9314   *) mod_usertrack was corrupting the client hostname.  As part of the
9315      fix, the cookie values were slightly extended to include the
9316      fully qualified hostname of the client.
9317      [Dean Gaudet] PR#2190, 2229, 2366
9318
9319   *) Fix a typo in pool debugging code.  [Alvaro Martinez Echevarria]
9320
9321   *) mod_unique_id did not work on alpha linux (in general on any
9322      architecture that has 64-bit time_t).
9323      [Alvaro Martinez Echevarria]
9324
9325   *) PORT: Make SCO 5 (and probably 3) compile again. [Ben Laurie]
9326
9327   *) PORT: NCR MPRAS systems have the same bug with SIGHUP restart that
9328      Solaris systems experience.  So define WORKAROUND_SOLARIS_BUG.
9329      [Klaus Weber <kweber chephren.germany.ncr.com>] PR#1973
9330
9331   *) Change "Options None" to "Options FollowSymLinks" in the 
9332      <Directory /> section of the default access.conf-dist
9333      (and -win even though it doesn't matter there).  This has better
9334      performance, and more intuitive semantics.  [Dean Gaudet]
9335
9336   *) PORT: Updated support for UTS 2.1.2.
9337      [Dave Dykstra <dwd bell-labs.com>] PR#2320
9338
9339   *) Fix symbol export list (src/support/httpd.exp) after recent
9340      API changes in the child spawning area.
9341      [Jens-Uwe Mager <jum helios.de>]
9342
9343   *) Workaround for configure script and old `test' commands which do not
9344      support the -x flag (for instance under platforms like Ultrix). This is
9345      solved by another helper script findprg.sh which searches for Perl and
9346      Awk like PrintPath but _via different names_.
9347      [Ralf S. Engelschall]
9348
9349   *) Remove the system() call from htpasswd.c, which eliminates a system
9350      dependancy.  ["M.D.Parker" <mdpc netcom.com>] PR#2332
9351
9352   *) PORT: Fix compilation failures on NEXTSTEP.
9353      [Rex Dieter <rdieter math.unl.edu>] PR#2293, 2316
9354
9355   *) PORT: F_NDELAY is a typo, should have been FNDELAY.  There's also
9356      O_NDELAY on various systems.  [Dave Dykstra <dwd bell-labs.com>] PR#2313
9357
9358   *) PORT: helpers/GuessOS updates for various versions for NCR SVR4.
9359      [juerg schreiner <j.schreiner zh.ch>,
9360      Bill Houle <Bill.Houle SanDiegoCA.NCR.COM>] PR#2310
9361
9362   *) Fix recently introduced Win32 child spawning code in mod_rewrite.c which
9363      was broken because of invalid ap_pstrcat() -> strcat() transformation.
9364      [Ralf S. Engelschall]
9365
9366   *) Proxy Cache Fixes: account for directory sizes, fork off garbage collection
9367      to continue in background, use predefined types (off_t, size_t, time_t),
9368      log the current cache usage percentage at LogLevel debug
9369      [Martin Kraemer, based on discussion between Dean Gaudet & Dirk vanGulik]
9370
9371 Changes with Apache 1.3.0
9372
9373   *) Using a type map file as a custom error document was not possible.
9374      [Lars Eilebrecht] PR#1031
9375
9376   *) Avoid problems with braindead Awks by additionally searching for gawk 
9377      and nawk in APACI's configure script.
9378      [Dave Dykstra <dwd bell-labs.com>, Ralf S. Engelschall] PR#2319
9379
9380   *) Rename md5.h to ap_md5.h to avoid conflicts with native MD5 on
9381      some systems. [Randy Terbush]
9382
9383   *) Change usage of perror()+fprintf(stderr,...) in mod_rewrite to
9384      more proper ap_log_error() variants.
9385      [Ralf S. Engelschall]
9386
9387   *) Make sure the argument for the --add-module option to APACI's configure
9388      script is of type [path/to/]mod_xxx.c because all calculations inside
9389      configure and src/Configure depend on this.
9390      [Ralf S. Engelschall] PR#2307
9391
9392   *) Changes usage of perror/fprintf to stderr to more proper ap_log_error
9393      in mod_mime, mod_log_referer, mod_log_agent, and mod_log_config.
9394      [Brian Behlendorf]
9395
9396   *) Various OS/2 cleanups ["Brian Havard" <brianh kheldar.apana.org.au>]
9397
9398   *) PORT: QNX needed a #include <sys/mman.h>; and now it uses flock
9399      serialized accept to handle multiple sockets.
9400      [Rob Saccoccio <robs InfiniteTechnology.com>] PR#2295, 2296
9401  
9402   *) Have NT properly set the directory for CGI scripts 
9403      (& other spawned children)
9404      [W G Stoddard <wgstodda us.ibm.com>]
9405
9406   *) Propagate environment to CGI scripts correctly in Win32.
9407      [W G Stoddard <wgstodda us.ibm.com>] PR#2294
9408
9409   *) Some symbol renaming:
9410      ap_spawn_child_err became ap_spawn_child
9411      ap_spawn_child_err_buff became ap_bspawn_child
9412      spawn_child was obsoleted and moved to compat.h
9413      [Brian Behlendorf]
9414
9415   *) Upgrade the child spawning code in mod_rewrite for the RewriteMap
9416      programs: ap_spawn_child_err() is used and the Win32 case now uses
9417      CreateProcess() instead of a low-level execl() (which caused problems in
9418      the past under Win32).
9419      [Ralf S. Engelschall]
9420
9421   *) A few cosmetics and trivial enhancements to APXS to make the
9422      generated Makefile more user friendly. [Ralf S. Engelschall]
9423
9424   *) Proxy Fix: The proxy special failure routine ap_proxyerror()
9425      was updated to use the normal apache error processing, thereby allowing
9426      proxy errors to be treated by ErrorDocument's as well. For this
9427      purpose, a new module-to-core communication variable "error-notes"
9428      was introduced; the proxy (and possibly other modules) communicates
9429      its error text using this variable. Its content is copied to a new
9430      cgi-env-var REDIRECT_ERROR_NOTES for use by ErrorDocuments.
9431      The old proxy special error routine ap_proxy_log_uerror()
9432      was replaced by regular ap_log_error() calls, many messages were made
9433      more informative. 
9434      [Martin Kraemer] PR#494, 1259
9435
9436   *) SECURITY: A possible buffer overflow in the ftp proxy was fixed.
9437      [Martin Kraemer]
9438
9439   *) Transform the configure message "You need root privileges for suEXEC"
9440      from a fatal error into a (more friendly) warning because the building
9441      ("make") of Apache we can allow, of course. Root privileges are needed
9442      only for the installation step ("make install"). So make sure the
9443      user is aware of this fact but let him proceed as long as he can.
9444      [Ralf S. Engelschall] PR#2288
9445   
9446   *) Renamed three more functions to common ap_ prefix which we missed at the
9447      Big Symbol Renaming because they're #defines and not real C functions:
9448      is_default_port(), default_port(), http_method().
9449      [Ralf S. Engelschall]
9450
9451   *) A zero-length name after a $ in an SSI document should cause
9452      just the $ to be in the expansion.  This was broken during the
9453      security fixes in 1.2.5.  [Dean Gaudet] PR#1921, 2249
9454
9455   *) Call ap_destroy_sub_req() in ap_add_cgi_vars() to reclaim some
9456      memory.  [Rob Saccoccio <robs InfiniteTechnology.com>] PR#2252
9457
9458   *) Fix src/support/httpd.exp (DSO export file which is currently only
9459      used under AIX) because of recent changes to function names.
9460      [Ralf S. Engelschall]
9461
9462 Changes with Apache 1.3b7
9463
9464   *) Make sure a MIME-type can be forced via a RewriteRule even when no
9465      substitution takes place, for instance via the following rule:
9466      ``RewriteRule ^myscript$ - [T=application/x-httpd-cgi]'' This was often
9467      requested by users in the past to force a single script without a .cgi
9468      extension and outside any cgi-bin dirs to be executed as a CGI program.
9469      [Ralf S. Engelschall] PR#2254
9470
9471   *) A fix for protocol issues surrounding 400, 408, and
9472      414 responses. [Ed Korthof]
9473
9474   *) Ignore MaxRequestsPerChild on WIN32. [Brian Behlendorf]
9475
9476   *) Fix discrepancy in proxy_ftp.c which was causing failures when 
9477      trying to connect to certain ftpd's, such as anonftpd.  
9478      [Rick Ohnemus <rick ecompcon.com>]
9479
9480   *) Make mod_rewrite use ap_open_piped_log() for RewriteLog directive's
9481      logfile instead of fiddling around itself with child spawning stuff.
9482      [Ralf S. Engelschall]
9483
9484   *) Made RefererIgnore case-insensitive.
9485
9486   *) Mod_log_agent, mod_log_referer now use ap_open_piped_log for piped logs.
9487      [Brian Behlendorf]
9488
9489   *) Replace use of spawn_child with ap_spawn_child_err_buff, to make everything
9490      "safe" under Win32.  In: mod_include.c, mod_mime_magic.c
9491      [Brian Behlendorf]
9492
9493   *) Improve RFC1413 support. [Bob Beck <beck bofh.ucs.ualberta.ca>]
9494
9495   *) Fix support script `dbmmanage': It was unable to handle some sort
9496      of passwords, especially passwords with "0" chars.
9497      [Ralf S. Engelschall] PR#2242
9498
9499   *) WIN32: Clicking on "Last Modified" in a fancy index caused a crash. Fixed.
9500      [Ben Laurie] PR#2238
9501
9502   *) WIN32: CGIs could cause a hang (because of a deadlock in the standard C
9503      library), so CGI handling has been changed to use Win32 native handles
9504      instead of C file descriptors.
9505      [Ben Laurie and Bill Stoddard <wgstodda us.ibm.com>] PR#1129, 1607
9506
9507   *) The proxy cache would store an incorrect content-length in the cached
9508      file copy after a cache update. That resulted in repeated fetching
9509      of the original copy instead of using the cached copy.
9510      [Ernst Kloppenburg <kloppen isr.uni-stuttgart.de>] PR#2094
9511
9512   *) The Makefiles assumed that DSO files are build via $(LD). This
9513      is broken for two reasons: First we never defined at least LD=ld
9514      somewhere to make sure this works (it was silently assumed that most Make
9515      provide a built-in LD definition - ARGL!) and second using the generic LD
9516      variable is not the truth. Instead a special variable named LD_SHLIB is
9517      reasonable because although "ld" is usually the default, the command for
9518      building DSO files can be "libtool" or even "cc" on some systems.
9519      [Ralf S. Engelschall]
9520
9521   *) Replace the AddVersionPlatform directive with ServerTokens which
9522      provides for more control over the format of the Server:
9523      header line. SERVER_SUBVERSION is no longer supported;
9524      all module should use the ap_add_version_component()
9525      API function instead. [Jim Jagielski]
9526
9527   *) Support for the NCR MP/RAS 3.0
9528      [John Withers <withers semi.kcsc.mwr.irs.gov>]
9529
9530   *) The LDFLAGS_SHLIB_EXPORT variable of src/Configuration[.tmpl] was
9531      not retrieved in src/Configure and thus was not useable.
9532      [Ralf S. Engelschall]
9533  
9534   *) Various Makefile consistency cleanups:
9535      - make OSDIR also automatically be relative to src/ like INCDIR
9536      - SUBDIRS is now generated in src/Makefile only and not in
9537        Makefile.config because it is a local define for this location.
9538      - remove BROKEN_BPRINTF_FLAGS because is it no longer used inside
9539        any Makefile but make sure that at least the "-K inline" is kept in
9540        CFLAGS for SCO 5.
9541      - update the "depend" targets in Makefile.tmpl files to use $(OSDIR), too.
9542      - updated the dependencies theirself
9543      - removed not existing SHLIB variable from "clean" targets
9544      - replaced SHLIB_OBJS/SHLIBS_OBJ consistently with OBJS_PIC because OBJS
9545        already exists and OBJS_PIC are also just plain objects and have not
9546        directly to do with "shared" things. The only difference is that they
9547        contain PIC. So OBJS_PIC is the more canonical name.
9548      - Updated the Makefile-dependency lines for OBJS_PIC
9549      - Removed the Makefile-dependency line in Configure to avoid double
9550        definitions
9551      - replaced ugly xx-so.o/xx.so-o hack with a clean and consistent usage
9552        of xxx.lo as GNU libtool does with its PIC objects
9553      - reduce local complexity in modules Makefile.tmpl by moving the last
9554        existing target "depend" to the generation section in Configure, too.
9555      - removed the historical $(SPACER) which was used in the past together
9556        with BROKEN_BPRINTF_FLAGS to avoid zig-zags in the build process. This
9557        is no longer needed.
9558      - force the build and run of the gen_xxx programs under main/ as the
9559        first step before building the objects because it looks cleaner
9560      [Ralf S. Engelschall]
9561
9562   *) WIN32: Make Win32 work again after the /dev/null DoS fix.
9563      [Ben Laurie]
9564
9565   *) WIN32: Check for buffer overflows in ap_os_canonical_filename.
9566      [Ben Laurie]
9567
9568   *) WIN32: Don't force ISAPI headers to finish with \n.
9569      [Jim Patterson <Jim.Patterson Cognos.COM>, Ben Laurie] PR#2060
9570
9571   *) When opening "configuration" files (like httpd.conf, htaccess
9572      and htpasswd), Apache will not allow them to be non-/dev/null
9573      device files. This closes a DoS hole. At the same time,
9574      we use ap_pfopen to open these files to handle timeouts.
9575      [Jim Jagielski, Martin Kraemer]
9576
9577   *) Apache will now log the reason its httpd children exit if they exit
9578      due to an unexpected signal.  (It requires a new porting define,
9579      SYS_SIGLIST, which if defined should point to a list of text
9580      descriptions of the signals available.  See PORTING.)  [Dean Gaudet]
9581
9582   *) WIN32: chdir() doesn't make sense in a multithreaded environment 
9583      like WIN32.  Before, Win32 CGI's could have had sporadic failures 
9584      if a chdir call from one thread was made between another chdir call 
9585      and a spawn in another thread.  So, for now don't chdir for CGI scripts 
9586      in WIN32.  The current CGI "spec" is unclear as to whether it's 
9587      necessary.  Long-term fix is to either serialize the chdir/spawn combo 
9588      or use WIN32 native calls to spawn a process.  This temp fix was 
9589      necessary to remove this as a showstopper for 1.3's release. 
9590      [Brian Behlendorf]
9591
9592   *) Cleanup the suEXEC support in APACI and make it more safe:
9593      1. Add big fat hint in INSTALL about risks and to read the
9594         htdocs/manual/suexec.html document before using the suexec-related
9595         configure options.
9596      2. Make sure the user has at least provided one --suexec-xxxx option
9597         (specifies suEXEC parameters) in addition to --enable-suexec option.
9598         If only --enable-suexec is given APACI stops with a hint to INSTALL
9599         and htdocs/manual/suexec.html documents.
9600      3. Provide two additional --suexec-xxxx options to make the suEXEC
9601         configuration complete (especially for package maintainers who else
9602         had to patch the source tree) by providing ways to configure minimal
9603         UID/GID and safe PATH, too.
9604      [Ralf S. Engelschall]
9605
9606   *) Cleanup of the `configure --shadow' process:
9607      - make sure the configure script creates its temporary files in the
9608        shadow tree to avoid conflicts with parallel configure runs
9609      - removed unnecessary option "-r" from "rm" call for Makefiles
9610      - make sure the configure scripts creates the shadow-wrapper Makefile
9611        only when no shadow trees already exists
9612      - make sure "make distclean" removes the shadow-wrapper Makefile but only
9613        when no more shadow trees exists
9614      - overhauled mkshadow.sh script: now its more IFS-safe and approx. twice
9615        as fast (in the past it needed 70sec, now it runs just 38sec)
9616      - make sure CVS does not complain about the created files
9617        Makefille.<gnutriple> and directories src.<gnutriple>
9618      [Ralf S. Engelschall]
9619
9620   *) Added the ap_add_version_component() API routine and the
9621      AddVersionPlatform core directive.  The first allows modules to
9622      declare themselves in the Server response header field value,
9623      augmenting the SERVER_SUBVERSION define in the Configuration file
9624      with run-time settings (more useful in a loadable-module environment).
9625      AddVersionPlatform inserts a comment such as "(UNIX)" or "(Win32)"
9626      into the server version string.  [Ken Coar] PR#2056
9627
9628   *) Minor stability tweaks to avoid core dumps in ap_snprintf.
9629      [Martin Kraemer]
9630
9631   *) Emit the "Accept-Range" header for the default handler.
9632      [Brian Behlendorf] PR#1464
9633
9634   *) Add a note to httpd.conf-dist that apache will on some systems fail
9635      to start when the Group # is set to a negative or large positive value.
9636      [Martin Kraemer]
9637
9638   *) Make sure the module execution order is correct even when some modules
9639      are loaded under runtime (`LoadModule') via the DSO mechanism:
9640      1. The list of loaded modules is now a dynamically allocated one
9641         and not the original statically list from modules.c
9642      2. The loaded modules are now correctly setup by LoadModule for
9643         later use by the AddModule command.
9644      3. When the DSO mechanism for modules is used APACI's `install'
9645         target now enables all created `LoadModule' lines per default because
9646         this is both already expected by the user _and_ needed to avoid
9647         confusion with the next point and reduces the Makefile.tmpl complexity
9648      4. When the DSO mechanism for modules is used, APACI's `install'
9649         target now additionally makes sure the module list is reconstructed
9650         via a complete `ClearModuleList+AddModule...' entry.
9651      5. The support tool `apxs' now also makes sure an AddModule command
9652         is added in addition to the LoadModule command.
9653      6. The modules.c generation was extended to now contain two
9654         comments to make sure no one is confused by the confusing terminology
9655         of loading/linking (we use load=link+load & link=activate instead of
9656         the obvious load=activate & link=link :-( )
9657      This way now there is no longer a difference under execution time between
9658      statically and dynamically linked modules.
9659      [Ralf S. Engelschall]
9660
9661   *) Fix the generated mod_xxx.c from "apxs -g -f xxx" after the
9662      Big Symbol Renaming. [Ralf S. Engelschall]
9663
9664   *) Add a comment to mod_example.c showing the format of a FLAG command
9665      handler.  [Ken Coar]
9666
9667   *) Standardized the time format in mod_status to match that of other 
9668      places in the code (e.g. DATE_GMT).  PR#1551
9669
9670   *) Fix handling of %Z in timefmt strings for those platforms with no time
9671      zone information in their tm struct. [Paul Eggert <eggert twinsun.com>]
9672      PR#754
9673
9674   *) Makes mod_rewrite, mod_log_config, mod_status and the ServerSignature 
9675      feature compatible with 'UseCanonicalName off' by changing  
9676      r->server->server_hostname to ap_get_server_name().  And I changed some 
9677      functions which use r->server->port to use ap_get_server_port() instead, 
9678      because if there's no Port directive in the config r->server->port is 0.
9679      [Lars Eilebrecht]
9680
9681   *) get/set_module_config are trivial enough to be better off inline.  Worth
9682      1.5% performance boost. [Dean Gaudet]
9683
9684   *) Fix off-by-one error in ap_proxy_date_canon() in proxy_util.c
9685      when ensuring 'x' is at least 30-chars big. [Jim Jagielski,
9686      Brian Behlendorf]
9687
9688   *) [BS2000 security] BS2000 needs an extra authentication to initialize
9689      the task environment to the unprivileged User id. Otherwise CGI scripts
9690      would have a way to gain super user access. [Martin Kraemer]
9691
9692   *) Fix debug log messages for BS2000/OSD: instead of logging the whole
9693      absolute path, only log base name of logging source as is done
9694      in unix. [Martin Kraemer]
9695
9696   *) Ronald Tschalaer's Accept-Encoding patch - preserve the "x-" in
9697      the encoding type from the Accept-Encoding header (if it's there)
9698      and use it in the response, as that's probably what it'll be expecting.
9699      [<Ronald.Tschalaer psi.ch>]
9700
9701   *) Fix to mod_alias: translate_alias_redir is dealing with
9702      a URI, not a filename, so the check for drive letters for win32 
9703      and emx is not necessary. [Dean Gaudet]
9704
9705   *) WIN32: Allow .cmd as an executable extension.
9706      [Kari Likovuori <Kari.Likovuori mol.fi>] PR#2146
9707
9708   *) Make Apache header files, and some variables, C++ friendly.
9709      [Michael Anderson's <mka redes.int.com.mx>]
9710
9711   *) Child processes can now "signal" (by exiting with a status
9712      of APEXIT_CHILDFATAL) the parent process to abort and
9713      shutdown the server if the error in the child process was
9714      fatal enough. [Jim Jagielski]
9715
9716   *) mod_autoindex's find_itme() was sensitive to MIME type case.
9717      [Jim Jagielski] PR#2112
9718
9719   *) Make sure the referer_log and agent_log entries in the default httpd.conf
9720      file are also adjusted for the actual relative installation paths.
9721      [Ralf S. Engelschall] PR#2175
9722
9723   *) WIN32: Extensive overhaul of the way UNCs are handled. [Ben Laurie]
9724
9725   *) WIN32: Make roots of filesystems (e.g. c:/) work. [Ben Laurie]
9726      PR#1558
9727
9728   *) PORT: Various porting changes to support AIX 3.2, 4.1.5, 4.2 and 4.3.
9729      Additionally the checks for finding the vendor DSO library were moved
9730      from mod_so.c to Configure because first it needs $PLAT etc. and second
9731      mod_so already uses an abstraction layer and does not fiddle with the
9732      vendor functions itself.
9733      [Jens-Uwe Mager, Ralf S. Engelschall]
9734
9735   *) PORT: Some optimization defines for NetBSD
9736      [Jaromir Dolecek <dolecek ics.muni.cz>] PR#2165
9737
9738   *) PORT: Dynamic Shared Object (DSO) support for NetBSD.
9739      [Jaromir Dolecek <dolecek ics.muni.cz>, Ralf S. Engelschall] PR#2158
9740
9741   *) Add Dynamic Shared Object (DSO) support for AIX (at least 4.2 but older
9742      AIX variants should work fine, too. Even AIX 3.x should work). This is
9743      accomplished by using the free DSO emulation code from Jens-Uwe Mager
9744      which we put into a os/unix/os-dso-aix.c file.
9745      [Ralf S. Engelschall]
9746   
9747   *) PORT: Fix compiler warnings under AIX >= 4.2 where the manual pages imply
9748      that we should use NET_SIZE_T == int but the include files force size_t.
9749      [Ralf S. Engelschall]
9750
9751   *) Fix two bugs in select() handling in http_main.c.
9752      [Roy Fielding]
9753
9754   *) Suppress "error(0)" messages for ap_log_error() when the APLOG_NOERRNO
9755      is unset (as it is in situations like timeouts) where it is unclear
9756      whether errno is set or not.  [Martin Kraemer]
9757
9758   *) Just having APACI's localstatedir is too general and not enough for most
9759      of the systems. 1.3b6 again required manual APACI patches by package
9760      maintainers from Red Hat and FreeBSD because for their filesystem layout a
9761      little bit more flexibility in configuring the paths is needed. Hence we
9762      provide three additional configure options (--runtimedir, --logfiledir,
9763      --proxycachedir) which now can be used for more granular adjustments if
9764      --localstatedir is not enough to fit the particular needs. As a nice
9765      side-effect this reduces some subdir fiddling in configure+Makefile.tmpl.
9766      [Ralf S. Engelschall]
9767
9768   *) Make the install root for "make install" in APACI's Makefile overrideable
9769      by package authors.  This way we are even more friendly to package
9770      maintainers (especially Debian and Red Hat) who build for the real prefix
9771      via "configure --prefix=/<real>" but use a different local prefix via
9772      "make root=/tmp/apache install" for rolling the package without bristling
9773      the target location on their system. 
9774      [Ralf S. Engelschall]
9775
9776   *) Workaround sed limitations in APACI's configure script by now
9777      substituting in chunks of 50 commands (because for instance HPUX's vendor
9778      sed has a limit of max. 98 commands)
9779      [Ralf S. Engelschall] PR#2136
9780
9781   *) Adding SOCKS5 support and fixing existing SOCKS4 support.
9782      [Ralf S. Engelschall] PR#2140
9783
9784   *) Manually fix some symbols which were not renamed to prefix ap_ in the BIG
9785      RENAMING process because they are defined as pre-processor macros instead
9786      of real functions: bputc, bgetc, piped_log_write_fd, piped_log_read_fd
9787      [Ralf S. Engelschall]
9788
9789   *) Workaround braindead AWK's when generating ap_config.h: The split() and
9790      substr() functions cannot be nested under vendor AWK from Solaris 2.6.
9791      [Ralf S. Engelschall] PR#2139
9792
9793   *) Various bugfixes and cleanups for the APACI configure script:
9794      o fix IFS handling for _nested_ situation
9795      o fix Perl interpreter search: take first one found instead of last one
9796      o fix DSO consistency check
9797      o print error messages to stderr instead of stdout
9798      o add install-quiet for --shadow situation to Makefile stub
9799      o reduce complexity by avoiding sed-hacks for rule and module list loops
9800      [Ralf S. Engelschall]
9801
9802   *) Fix DEBUG_CGI situation in mod_cgi.c [David MacKenzie] PR#2114
9803
9804   *) Make sure the input field separator (IFS) shell variable is explicitly
9805      initialized correctly before _every_ `for' loop and also restored after
9806      the loops. [Ralf S. Engelschall]
9807
9808   *) Make sure that "make install" doesn't overwrite the `mime.types' and
9809      `magic' files from an existing Apache installation. Because people often
9810      customize these for own MIME and content types.
9811      [Ralf S. Engelschall]
9812
9813   *) PORT: Dynamic Shared Object (DSO) support for OpenBSD 2.x
9814      [Peter Galbavy, Ralf S. Engelschall] PR#2109
9815
9816   *) Fix the path to the ScoreBoardFile in the install-config target, too.
9817      [Ralf S. Engelschall] PR#2105
9818
9819   *) Let "configure" clear out the users parameters (provided as shell
9820      variables) to avoid side-effects in "src/Configure" when the user
9821      exported them (which is not needed, but some users do it). 
9822      [Ralf S. Engelschall] PR#2101
9823
9824   *) Provide backward compatibility from some old src/Configuration.tmpl
9825      parameter names to the canonical Autoconf-style shell variable names. For
9826      instance CFLAGS vs. EXTRA_CFLAGS. The EXTRA_xxx variants are accepted now
9827      but a hint message is displayed. [Ralf S. Engelschall]
9828   
9829   *) Make sure that "make install" doesn't overwrite the DocumentRoot and
9830      CGI scripts from an existing Apache installation. 
9831      [Ralf S. Engelschall, Jim Jagielski] PR#2084
9832
9833   *) Make `configure --compat' more "compatible" by first 
9834      let the libexecdir default to EPREFIX/libexec instead of EPREFIX/bin and
9835      second by making sure the "avoid-bristling-suffix" /apache is not
9836      appended to sysconfdir, datadir, localstatedir and includedir when
9837      --compat is used. [Ralf S. Engelschall, Lars Eilebrecht]
9838
9839   *) NeXT required strdup() in support/logresolve.c
9840      [Francisco Tomei <fatomei sandburg.unm.edu>] PR#2082
9841
9842   *) AIX required sys/select.h in support/ab.c
9843      [Jens Schleusener <Jens.Schleusener dlr.de>] PR#2081
9844
9845   *) Fix the path to the MimeMagicFile in the install-config target, too.
9846      [Ralf S. Engelschall] PR#2089
9847
9848   *) PORT: Added HP-UX 11 patches [Jeff Earickson <jaearick colby.edu>]
9849
9850   *) If you start apache with the -S command line option it will dump
9851      out the parsed vhost settings.  This is useful for folks trying
9852      to figure out what is wrong with their vhost configuration.
9853      (Other dumps may be added in the future.) [Dean Gaudet]
9854
9855   *) Add %pA, %pI, and %pp codes to ap_vformatter (and hence ap_bprintf,
9856      ap_snprintf, and ap_psprintf).  See include/ap.h for docs.
9857      [Dean Gaudet]
9858
9859   *) Because /usr/local/apache is the default prefix the ``configure
9860      --compat'' option no longer has to set prefix, again. This way the
9861      --compat option honors a leading --prefix option. [Lars Eilebrecht]
9862
9863   *) PORT: Cast the first argument of dlopen() in ap_os_dso_load()
9864      to `char *' under OSF1 and FreeBSD 2.x where it is defined this way
9865      to avoid "discard const" warnings. [Ralf S. Engelschall]
9866
9867   *) If a specific handler is set for a file yet the request still
9868      ends up being handled by the default handler, log an error
9869      message before handling it.  This catches things such as trying 
9870      to use SSIs without mod_include enabled.  [Marc Slemko]
9871
9872   *) Fix error logging for the startup case where ap_log_error() still uses
9873      stderr as the target. Now the default log level is honored here, too.
9874      [Ralf S. Engelschall]
9875     
9876   *) PORT: Make sure some AWK's don't fail in src/Configure with "string too
9877      long" errors when generating the MODULES entry for src/Makefile
9878      [Ben Hyde, Ralf S. Engelschall]
9879
9880   *) Make sure src/Configure doesn't complain about the old directory
9881      /usr/local/etc/httpd/ when APACI is used.  [Lars Eilebrecht]
9882    
9883 Changes with Apache 1.3b6
9884
9885   *) PORT: Clean up warnings on Ultrix and HPUX.  [Ben Hyde]
9886  
9887   *) Adding DSO support for the HP/UX platform by emulating the dlopen-style
9888      interface via the similar but proprietary HP/UX shl_xxx-style system
9889      calls. [Ralf S. Engelschall]
9890
9891   *) PORT: Updated UnixWare 2.0.x and 2.1.x entries for DSO support and made
9892      APACI Makefile.tmpl "install" target more robust for sensible UnixWare
9893      Make. [Ralf S. Engelschall]
9894
9895   *) ++++ THE BIG SYMBOL RENAMING ++++
9896      To avoid symbol clashes with third-party code compiled into the server,
9897      we globally applied the prefix "ap_" to the following classes of
9898      functions:
9899         - Apache provided general functions (e.g., ap_cpystrn)
9900         - Public API functions (e.g., palloc, bgets)
9901         - Private functions which we can't make static (because of
9902           cross-object usage) but should be (e.g., new_connection)
9903      For backward source compatibility a new header file named compat.h was
9904      created which provides defines for the old symbol names and can be used
9905      by third-party module authors.
9906      [The Apache Group]
9907
9908   *) Added dynamic shared object (DSO) support for SVR4-derivates: The
9909      problem under SVR4 is that there is no command flag to force the linker
9910      to export the global symbols of the httpd executable therewith they are
9911      available to the DSO's. Instead of problematic hacks like creating a
9912      dummy.so file (containing dummy references to all global symbols) the
9913      httpd binary is linked against, we use a clean trick stolen from Perl 5:
9914      Placing the Apache core code itself into a DSO library named libhttpd.so.
9915      This way the global symbols _HAVE_ to be exported and thus are available
9916      to any manually loaded DSO's under runtime. To reduce the impact to the
9917      user to null we go even further and create a stub httpd executable which
9918      automatically keeps track of the DSO library loading itself and thus
9919      hides the complete mechanism from the user. Although the generation of
9920      this DSO library is automatically triggered for platforms which
9921      essentially need it (mostly all SVR4-derivates) it can be also enabled
9922      manually via the Rule SHARED_CORE. This can be interesting in the future
9923      where we perhaps exploit this libhttpd.so mechanism for providing nifty
9924      features like graceful upgrades, or whatever. 
9925      [Ralf S. Engelschall, Martin Kraemer]
9926
9927   *) Build the libraries before building the rest of the tools. [Ben Hyde]
9928
9929   *) Add "distclean" target to src/-Makefiles to provide "make distclean" also
9930      inside the src subtree (i.e. for non-APACI users). Following GNU Makefile
9931      conventions while "clean" removes only stuff created by "all" targets,
9932      "distclean" additionally removes the stuff from the configuration
9933      process. This way "make distclean" (hence the name) provides a fresh
9934      source tree as it was for distribution.
9935      [Ralf S. Engelschall]
9936
9937   *) Allow top-level (APACI) Makefile to break on build errors
9938      the same way the src/ subtree Makefiles breaks on them by replacing the
9939      initial APACI sed-subdir-display-kludge with a more clean
9940      variable-passing-solution: variable SDP can optionally hold the subdir
9941      prefix which is consistently used for displaying the subdir movement.
9942      This way even the top-level Makefile can stop correctly on errors as the
9943      user expects. [Ralf S. Engelschall]
9944
9945   *) Fixed ordering of argument checks for RewriteBase directive.
9946      [Todd Eigenschink <eigenstr mixi.net>] PR#2045
9947
9948   *) Change Win32 IS_MODULE to SHARED_MODULE to match Unix' method of
9949      indicating that a module is being compiled for dynamic loading. Also
9950      remove #define IS_MODULE from modules and add SHARED_MODULE define
9951      to the mak/dsp files. [Alexei Kosut]
9952
9953   *) Reduce logging level of "normal" warning messages to APLOG_INFO,
9954      since we are now logging APLOG_WARNING by default. [Roy Fielding]
9955
9956   *) PORT: OS/2 tweak to deal with multiple .exe targets. [Brian Havard]
9957  
9958   *) Add documentation file and src/Configuration.tmpl entry for the
9959      experimental mod_mmap_static module. Because although it is and marked as
9960      an experimental one it is distributed and thus should be documented and
9961      prepared for configuration the same way as all others modules. 
9962      [Ralf S. Engelschall]
9963
9964   *) Add query (-q) option to apxs support tool to be able to manually query
9965      specific settings from apxs. This is needed for instance when you
9966      manually want to access Apache's header files and you need to assemble
9967      the -I option.  Now you can do -I`apxs -q INCLUDEDIR`.
9968      [Ralf S. Engelschall]
9969
9970   *) Now src/Configure uses a fallback strategy for the shared object support
9971      on platforms where no explicit information is available: If a Perl
9972      installation exists we ask it about its shared object support and if it's
9973      the dlopen-style one we shamelessly guess the compiler and linker flags
9974      for creating shared objects from Perls knowledge. Of course, the user is
9975      warning about what we are doing and informed that he should send us
9976      the guessed flags when they work. [Ralf S. Engelschall]
9977
9978   *) Provide APACI --without-support option to be able to disable the build
9979      and installation of the support tools from the src/support/ area.
9980      Although its useful to have these installed per default we should provide
9981      a way to compile and install without them for backward-compatibility.
9982      [Ralf S. Engelschall]
9983
9984   *) Add of the new APache eXtenSion (apxs) support tool for building and
9985      installing modules into an _already installed_ Apache package through the
9986      dynamic shared object (DSO) mechanism [mod_so.c]. The trick here is that
9987      this approach actually doesn't need the Apache source tree.  The
9988      (APACI-installed) server package is enough, because this now includes the
9989      Apache C header files (PREFIX/include) and the new APXS tool
9990      (SBINDIR/apxs).  The intend is to provide a handy tool for third-party
9991      module authors to build their Apache modules _OUTSIDE_ the Apache source
9992      tree while avoiding them to fiddle around with the totally platform
9993      dependend way of compiling DSO files. The tool supports all ranges of
9994      modules, from trivial ones (single mod_foo.c) to complex ones (like PHP3
9995      which has a mod_php3.c plus a pre-built libmodphp3-so.a) and even can
9996      on-the-fly generate a minimalistic Makefile and sample module for the
9997      first step to provide both a quick success event and to demonstrate the
9998      APXS mechanism to module authors. [Ralf S. Engelschall]
9999
10000   *) Fix core dumps in use of CONNECT in proxy.  
10001      [<Rainer.Scherg rexroth.de>] PR#1326, #1573, #1942
10002
10003   *) Modify the log directives in httpd.conf-dist files to use CustomLog
10004      so that users have examples of how CustomLog can be used.
10005      [Lars Eilebrecht]
10006
10007   *) Add the new Apache Autoconf-style Interface (APACI) for the top-level of
10008      the Apache distribution tree.  Until Apache 1.3 there was no real
10009      out-of-the-box batch-capable build and installation procedure for the
10010      complete Apache package. This is now provided by a top-level "configure"
10011      script and a corresponding top-level "Makefile.tmpl" file.  The goal is
10012      to provide a GNU Autoconf-style frontend which is capable to both drive
10013      the old src/Configure stuff in batch and additionally installs the
10014      package with a GNU-conforming directory layout. Any options from the old
10015      configuration scheme are available plus a lot of new options for flexibly
10016      customizing Apache. [Ralf S. Engelschall]
10017
10018   *) The floating point ap_snprintf code wasn't threadsafe.
10019      Had to remove the HAVE_CVT macro in order to do threadsafe
10020      calling of the ?cvt() floating point routines.  [Dean Gaudet]
10021
10022   *) PORT: Add the SCO_SV port. [Jim Jagielski] PR#1962
10023
10024   *) PORT: IRIX needs the -n32 flag iff using the 'cc' compiler
10025      [Jim Jagielski] PR#1901
10026
10027   *) BUG: Configure was using TCC and CC inconsistently. Make sure
10028      Configure knows which CC we are using. [Jim Jagielski]
10029
10030   *) "Options +Includes" wasn't correctly merged if "+IncludesNoExec"
10031      was defined in a parent directory. [Lars Eilebrecht]
10032
10033   *) API: ap_snprintf() code mutated into ap_vformatter(), which is
10034      a generic printf-style routine that can call arbitrary output
10035      routines.  Use this to replace http_bprintf.c.  Add new routines
10036      psprintf(), pvsprintf() which allocate the exact amount of memory
10037      required for a string from a pool.  Use psprintf() to clean up
10038      various bits of code which used ap_snprintf()/pstrdup().
10039      [Dean Gaudet]
10040
10041   *) PORT: HAVE_SNPRINTF doesn't do anything any longer.  This is because
10042      ap_snprintf() has different semantics and formatting codes than
10043      snprintf().  [Dean Gaudet]
10044
10045   *) SIGXCPU and SIGXFSZ are now reset to SIG_DFL at boot-time.  This
10046      is necessary on at least Solaris where the /etc/rc?.d scripts
10047      are run with these signals ignored, and "SIG_IGN" settings are
10048      maintained across exec().
10049      [Rein Tollevik <reint sys.sol.no>] PR#2009
10050
10051   *) Fix the check for symbolic links in ``RewriteCond ... -l'': stat() was
10052      used instead of lstat() and thus this flag didn't work as expected.
10053      [Rein Tollevik <reint sys.sol.no>] PR#2010
10054
10055   *) Fix the proxy pass-through feature of mod_rewrite for the case of
10056      existing QUERY_STRING now that mod_proxy was recently changed because of
10057      the new URL parsing stuff. [Ralf S. Engelschall]
10058
10059   *) A few changes to scoreboard definitions which helps gcc generate
10060      better code.  [Dean Gaudet]
10061
10062   *) ANSI C doesn't guarantee that "int foo : 2" in a structure will
10063      be a signed bitfield.  So mark a few bitfields as signed to
10064      ensure correct code.  [Dean Gaudet]
10065
10066   *) The default for HostnameLookups was changed to Off, but there
10067      was a problem and it wasn't taking effect. [Dean Gaudet]
10068
10069   *) PORT: Clean up undefined signals on some platforms (SCO, BeOS).
10070      [Dean Gaudet]
10071
10072   *) After a SIGHUP the listening sockets in the parent weren't
10073      properly marked for closure on fork().
10074      [Jürgen Keil <jk tools.de>] PR#2000
10075  
10076   *) Allow %2F in two situations: 1) it is in the query part of the URI,
10077      therefore not exposed to %2F -> '/' translations and 2) the request
10078      is a proxy request, so we're not dealing with a local resource anyway.
10079      Without this, the proxy would fail to work for any URL's with
10080      %2f in them (occurs quite often in
10081      http://.../cgi-bin/...?http%3A%2F%2F... references) [Martin Kraemer]
10082
10083   *) Protect against FD_SETSIZE mismatches.  [Dean Gaudet]
10084
10085   *) Make the shared object compilation command more portable by avoiding
10086      the direct combination of `-c' & `-o' which is not honored by some
10087      compilers like UnixWare's cc. [Ralf S. Engelschall]
10088
10089   *) WIN32: the proxy was creating filenames missing the last four
10090      characters.  While this normally doesn't stop anything from 
10091      working, it can result in extra collisions.  
10092      [Tim Costello <tjcostel socs.uts.edu.au>] PR#1890
10093
10094   *) Now mod_proxy uses the response string (in addition to the response status
10095      code) from the already used FTP SIZE command to setup the Content-Length
10096      header if available. [Ralf S. Engelschall] PR#1183
10097
10098   *) Reanimated the (still undocumented) proxy receive buffer size directive:
10099      Renamed from ReceiveBufferSize to ProxyReceiveBufferSize because the old
10100      name was really too generic, added documentation for this directive to
10101      the mod_proxy.html and corrected the hyperlink to it in the
10102      new_features_1.3.html document.  [Ralf S. Engelschall] PR#1348
10103
10104   *) Fix a bug in the src/helpers/fp2rp script and make it a little bit
10105      faster [Martin Kraemer]
10106   
10107   *) Make Configure die when you give it an unknown command switch.
10108      [Ben Hyde]
10109
10110   *) Add five new and fresh manpages for the support programs: dbmmanage.1,
10111      suexec.8, htdigest.1, rotatelogs.8 and logresolve.8.  Now all up-to-date
10112      and per default compiled support programs have manual pages - just to
10113      document our stuff a little bit more and to be able to do really
10114      Unix-like installations ;-) [Ralf S. Engelschall]
10115
10116   *) Major cleanups to the Configure script to make it and its generated
10117      Makefiles again readable and maintainable: add SRCDIR option, removed
10118      INCLUDES_DEPTH[0-2] kludge, cleanup of TARGET option, cleanup of
10119      generated sections, consequently added Makefile headers with inheritance
10120      information, added subdir movement messages for easier following where
10121      the build process currently stays (more verbose then standard Make, less
10122      verbose than GNU make), same style to comments in the Configure script,
10123      added Apache license header, fixed a few bugs, etc. [Ralf S. Engelschall]
10124      
10125   *) Add the new ApacheBench program "ab" to src/support/: This is derived
10126      from the ZeusBench benchmarking program and can be used to determine the
10127      response performance of an Apache installation. This version is
10128      officially licensed with Zeus Technology, Ltd. See the license agreement
10129      statements in <199803171224.NAA24547 en1.engelschall.com> in apache-core.
10130      [Ralf S. Engelschall]
10131
10132   *) API: Various core functions that are definately not part of the API
10133      have been made static, and a few have been marked API_EXPORT.  Still
10134      more have been marked CORE_EXPORT and are not intended for general
10135      use by modules.  [Doug MacEachern, Dean Gaudet]
10136
10137   *) mod_proxy was not clearing the Proxy-Connection header from
10138      requests; now it does.  This did not violate any spec, however 
10139      causes poor interactions when you are talking to remote proxies.  
10140      [Marc Slemko] PR#1741
10141
10142   *) Various cleanups to the command line interface and manual pages.
10143      [Ralf S. Engelschall]
10144
10145   *) cfg_getline() was not properly handling lines that did not end
10146      with a line termination character.  [Marc Slemko] PR#1869, 1909
10147
10148   *) Performance tweak to mod_log_config.  [Dmitry Khrustalev]
10149
10150   *) Clean up some undocumented behavior of mod_setenvif related to
10151      "merging" two SetEnvIf directives when they match the same header
10152      and regex.  Document that mod_setenvif will perform comparisons in
10153      the order they appear in the config file.  Optimize mod_setenvif by
10154      doing more work at config time rather than at runtime.
10155      [Dean Gaudet]
10156
10157   *) src/include/ap_config.h now wraps it's #define's with #ifndef/#endif's
10158      to allow for modules to overrule them and to reduce redefinition
10159      warnings [Jim Jagielski]
10160
10161   *) [PORT] For A/UX change the OS-#define for -DAUX to -DAUX3.
10162      [Jim Jagielski]
10163
10164   *) Making the hard-coded cross-module function call mime_find_ct() (from
10165      mod_proxy to mod_mime) obsolete by making sure the API hook for MIME type
10166      checking is really called even for proxy requests except for URLs with
10167      HTTP schemes (because there we can optimize by not running the type
10168      checking hooks due to the fact that the proxy gets the MIME Content-type
10169      from the remote host later). This change cleans up mod_mime by removing
10170      the ugly export kludge, makes the one-liner file mod_mime.h obsolete, and
10171      especially unbundles mod_proxy and mod_mime. This way they both now can
10172      be compiled as shared objects and are no longer tied together. 
10173      [Ralf S. Engelschall]
10174
10175   *) util.c cleanup and speedup. [Dean Gaudet]
10176
10177   *) API: Clarification, pstrndup() will always copy n bytes of the source
10178      and NUL terminate at the (n+1)st byte.  [Dean Gaudet]
10179
10180   *) Mark module command_rec and handler_rec structures const so that they
10181      end up in the read-only data section (and are friendlier to systems
10182      that don't do optimistic memory allocation on fork()). [Dean Gaudet]
10183
10184   *) Add check to the "Port" directive to make sure the specified 
10185      port is in the appropriate range.  [Ben Hyde]
10186
10187   *) Performance improvements to invoke_handler().
10188      [Dmitry Khrustalev <dima bog.msu.su>]
10189
10190   *) Added support for building shared objects even for library-style modules
10191      (which are built from more than one object file). This now provides the
10192      ability to build mod_proxy as a shared object module. Additionally
10193      modules like mod_example are now also supported for shared object
10194      building because the generated Makefiles now no longer assume there is at
10195      least one statically linked module. [Ralf S. Engelschall]
10196
10197   *) API: Clarify usage of content_type, handler, content_encoding,
10198      content_language and content_languages fields in request_rec.  They
10199      must always be lowercased; and the strings pointed to shouldn't
10200      be modified (you must copy them to modify them).  Fix a few bugs
10201      related to this.  [Dean Gaudet]
10202
10203   *) API: Clarification: except for RAW_ARGS, all command handlers can
10204      treat the char * parameters as permanent, and modifiable.  There
10205      is no need to pstrdup() them.  Clean up some needless pstrdup().
10206      [Dean Gaudet]
10207
10208   *) Now mod_so keeps track of which module shared objects with which names
10209      are loaded and thus avoids multiple loading and unloading and irritating
10210      error_log messages. [Ralf S. Engelschall]
10211
10212   *) Prior to the existence of mod_setenv it was necessary to tweak the TZ
10213      environment variable in the apache core.  But that tweaking interferes
10214      with mod_setenv.  So don't tweak if the user has specified an explicit
10215      TZ variable.  [Jay Soffian <jay cimedia.com>] PR#1888
10216
10217   *) rputs() did not calculate r->sent_bodyct properly.
10218      [Siegmund Stirnweiss <siegst kat.ina.de>] PR#1900
10219
10220   *) The CGI spec says that REMOTE_HOST should be set to the remote hosts's
10221      name, or left unset if this value is unavailable.  Apache was setting
10222      it to the IP address when unavailable.
10223      [Tony Finch <fanf demon.net>] PR#1925
10224
10225   *) Various improvements to the configuration and build support for compiling
10226      modules as shared objects. Especially Solaris 2.x, SunOS 4.1, IRIX and
10227      OSF1 support with GCC and vendor compilers was added.  This way shared
10228      object support is now provided out-of-the-box for FreeBSD, Linux,
10229      Solaris, SunOS, IRIX and OSF1. In short: On all major platforms!
10230      [Ralf S. Engelschall]
10231
10232   *) Minor cleanup in http_main -- split QNX and OS2 specific "mmap"
10233      scoreboard code into separate #defines -- USE_POSIX_SCOREBOARD
10234      and USE_OS2_SCOREBOARD.  [Dean Gaudet]
10235
10236   *) Fix one more special locking problem for RewriteMap programs in
10237      mod_rewrite: According to the documentation of flock(), "Locks are on
10238      files, not file descriptors.  That is, file descriptors duplicated
10239      through dup(2) or fork(2) do not result in multiple instances of a lock,
10240      but rather multiple references to a single lock. If a process holding a
10241      lock on a file forks and the child explicitly unlocks the file, the
10242      parent will lose its lock.". To overcome this we have to make sure the
10243      RewriteLock file is opened _AFTER_ the childs were spawned which is now
10244      the case by opening it in the child_init instead of the module_init API
10245      hook. [Ralf S. Engelschall] PR#1029
10246
10247   *) Change to Location and LocationMatch semantics.  LocationMatch no
10248      longer lets a single slash match multiple adjacent slashes in the
10249      URL.  This change is for consistency with RewriteRule and
10250      AliasMatch.  Multiple slashes have meaning in URLs that they do
10251      not have in (some) filesystems.  Location on the other hand can
10252      be considered a shorthand for a more complicated regex, and it
10253      does match multiple slashes with a single slash -- which is
10254      also consistent with the Alias directive.
10255      [Dean Gaudet] related PR#1440
10256
10257   *) Fix bug with mod_mime_magic causing certain files, including files
10258      of length 0, to result in no response from the server.
10259      [Dean Gaudet]
10260
10261   *) The Configure script now generates src/include/ap_config.h which
10262      contains the set of defines used when Apache is compiled on a platform.
10263      This file can then be included by external modules before including
10264      any Apache header files in case they are being built separately from
10265      Apache.  Along with this change, a couple of minor changes were
10266      made to make Apache's #defines coexist peacefully with any autoconf
10267      defines an external module might have. [Rasmus Lerdorf]
10268
10269   *) Fix mod_rewrite for the ugly API case where <VirtualHost> sections exist
10270      but without any RewriteXXXXX directives. Here mod_rewrite is given no
10271      chance by the API to initialize its per-server configuration and thus
10272      receives the wrong one from the main server. This is now avoided by
10273      remembering the server together with the config structure while
10274      configuring and later assuming there is no config when we see a
10275      difference between the remembered server and the one calling us. 
10276      [Ralf S. Engelschall] PR#1790
10277
10278   *) Fixed the DBM RewriteMap support for mod_rewrite: First the support now
10279      is automatically disabled under configure time when the dbm_xxx functions
10280      are not available. Second, two heavy source code errors in the DBM
10281      support code were fixed.  This makes DBM RewriteMap's usable again after
10282      a long time of brokenness. [Ralf S. Engelschall] PR#1696
10283
10284   *) Now all configuration files support Unix-style line-continuation via 
10285      the trailing backslash ("\") character. This enables us to write down
10286      complex or just very long directives in a more readable way.  The
10287      backslash character has to be really the last character before the
10288      newline and it has not been prefixed by another (escaping) backslash.
10289      [Ralf S. Engelschall]
10290
10291   *) When using ProxyPass the ?querystring was not passed correctly.
10292      [Joel Truher <truher wired.com>]
10293
10294   *) To deal with modules being compiled and [dynamically] linked
10295      at a different time from the core, the SERVER_VERSION and
10296      SERVER_BUILT symbols have been abstracted through the new
10297      API routines apapi_get_server_version() and apapi_get_server_built().
10298      [Ken Coar]  PR#1448
10299
10300   *) WIN32: Preserve trailing slash in canonical path (and hence
10301      in PATH_INFO). [Paul Sutton, Ben Laurie]
10302
10303   *) PORT: USE_PTHREAD_SERIALIZED_ACCEPT has proven unreliable
10304      depending on the rev of Solaris and what mixture of modules
10305      are in use.  So it has been disabled, and Solaris is back to
10306      using USE_FCNTL_SERIALIZED_ACCEPT.  Users may experiment with
10307      USE_PTHREAD_SERIALIZED_ACCEPT at their own risk, it may speed
10308      up static content only servers.  Or it may fail unpredictably.
10309      [Dean Gaudet] PR#1779, 1854, 1904
10310
10311   *) mod_test_util_uri.c created which tests the logic in util_uri.c.
10312      [Dean Gaudet]
10313
10314   *) API: Rewrite of absoluteURI handling, and in particular how
10315      absoluteURIs match vhosts.  Unless a request is a proxy request, a
10316      "http://host" url is treated as if a similar "Host:" header had been
10317      supplied.  This change was made to support future HTTP/1.x protocols
10318      which may require clients to send absoluteURIs for all requests.
10319
10320      In order to achieve this change subtle changes were made to the API.  In a
10321      request_rec, r->hostlen has been removed.  r->unparsed_uri now exists so
10322      that the unmodified uri can be retrieved easily.  r->proxyreq is not set
10323      by the core, modules must set it during the post_read_request or
10324      translate_names phase.
10325
10326      Plus changes to the virtualhost test suite for absoluteURI testing.
10327
10328      This fixes several bugs with the proxy proxying requests to vhosts
10329      managed by the same httpd.
10330      [Dean Gaudet]
10331
10332   *) API: Cleanup of code in http_vhost.c, and remove vhost matching
10333      code from mod_rewrite.  The vhost matching is now performed by a
10334      globally available function matches_request_vhost().  [Dean Gaudet]
10335
10336   *) Reduce memory usage, and speed up ServerAlias support.  As a
10337      side-effect users can list multiple ServerAlias directives
10338      and they're all considered.
10339      [Chia-liang Kao <clkao cirx.org>] PR#1531
10340
10341   *) The "poly" directive in image maps did not include the borders of the
10342      polygon, whereas the "rect" directive does.  Fix this inconsistency.
10343      [Konstantin Morshnev <moko design.ru>] PR#1771
10344
10345   *) Make \\ behave as expected.  [<Ronald.Tschalaer psi.ch>]
10346
10347   *) Add the `%a' construct to LogFormat and CustomLog to log the client IP
10348      address. [Todd Eigenschink <eigenstr mixi.net>] PR#1885
10349
10350   *) API: A new source module main/util_uri.c; It contains a routine
10351      parse_uri_components() and friends which breaks a URI into its component
10352      parts.  These parts are stored in a uri_components structure called
10353      parsed_uri within each request_rec, and are available to all modules.
10354      Additionally, an unparse routine is supplied which re-assembles the URI
10355      components back to an URI, optionally hiding the username:password@ part
10356      from ftp proxy requests, and other useful routines.  Within the structure,
10357      you find on a ready-for-use basis:
10358         scheme;     /* scheme ("http"/"ftp"/...) */
10359         hostinfo;   /* combined [user[:password]@]host[:port] */
10360         user;       /* user name, as in http://user:passwd@host:port/ */
10361         password;   /* password, as in http://user:passwd@host:port/ */
10362         hostname;   /* hostname from URI (or from Host: header) */
10363         port_str;   /* port string (integer representation is in "port") */
10364         path;       /* the request path (or "/" if only scheme://host was given) */
10365         query;      /* Everything after a '?' in the path, if present */
10366         fragment;   /* Trailing "#fragment" string, if present */
10367      This is meant to serve as the platform for *BIG* savings in
10368      code complexity for the proxy module (and maybe the vhost logic).
10369      [Martin Kraemer]
10370
10371   *) Make all possible meta-construct expansions ($N, %N, %{NAME} and
10372      ${map:key}) available for all location where a string is created in
10373      mod_rewrite rewriting rulesets: 1st arg of RewriteCond, 2nd arg of
10374      RewriteRule and for the [E=NAME:STRING] flag of RewriteRule. This way the
10375      possible expansions are consequently usable at all string creation
10376      locations. [Ralf S. Engelschall]
10377
10378   *) Fix initialization of RewriteLogLevel (default now is 0 as documented 
10379      and not 1) and the per-virtual-server merging of directives. Now all
10380      directives except `RewriteEngine' and `RewriteOption' are either
10381      completely overridden (default) or completely inherited (when
10382      `RewriteOptions inherit') is used. [Ralf S. Engelschall] PR#1325
10383
10384   *) Fix `RewriteMap' program lookup in situations where such maps are
10385      defined but disabled (`RewriteEngine off') in per-server context. 
10386      [Ralf S. Engelschall] PR#1431
10387
10388   *) Fix bug introduced in 1.3b4-dev, config with no Port setting would cause
10389      server to bind to port 0 rather than 80.  [Dean Gaudet]
10390
10391   *) Fix long-standing problem with RewriteMap _programs_ under Unix derivates
10392      (like SunOS and FreeBSD) which don't accept the locking of pipes
10393      directly.  A new directive RewriteLock is introduced which can be used to
10394      setup a separate locking file which then is used for synchronization.
10395      [Ralf S. Engelschall] PR#1029
10396
10397   *) WIN32: The server root is obtained from the registry key
10398      HKLM\SOFTWARE\Apache Group\Apache\<version> (version is currently
10399      "1.3 beta"), unless overridden by the -d command line flag. The
10400      value is stored by running "apache -i -d serverroot". [Paul Sutton]
10401
10402   *) Merged os/win32/mod_dll.c into modules/standard/mod_so.c to support
10403      dynamic loading on Win32 and Unix via the same module. [Paul Sutton]
10404
10405   *) Now mod_rewrite no longer makes problematic assumptions on the characters
10406      a username can contain when trying to expand it via /etc/passwd. 
10407      [Ralf S. Engelschall]
10408
10409   *) The mod_setenvif BrowserMatch backwards compatibility command did not
10410      work properly with spaces in the regex.  [Ronald Tschalaer] PR#1825
10411
10412   *) Add new RewriteMap types: First, `rnd' which is equivalent to the `txt'
10413      type but with a special post-processing for the looked-up value: It
10414      parses it into alternatives according to `|' chars and then only one
10415      particular alternative is chosen randomly (this is an essential
10416      functionality needed for balancing between backend-servers when using
10417      Apache as a Reverse Proxy.  The looked up value here is a list of
10418      servers). Second, `int' with the built-in maps named `tolower' and
10419      `toupper' which can be used to map URL parts to a fixed case (this is an
10420      essential feature to fix the case of server names when doing mass
10421      virtual-hosting with the help of mod_rewrite instead of using
10422      <VirtualHost> sections). [Ralf S. Engelschall, parts based on code from
10423      Jay Soffian <jay cimedia.com>] PR#1631
10424
10425   *) Add a new directive to mod_proxy similar to ProxyPass: `ProxyPassReverse'.
10426      This directive lets Apache adjust the URL in Location-headers on HTTP
10427      redirect responses sent by the remote server. This way the virtually
10428      mapped area is no longer left on redirects and thus by-passed which is
10429      especially essential when running Apache as a reverse proxy.  
10430      [Ralf S. Engelschall]
10431
10432   *) Hide Proxy-Authorization from CGI/SSI/etc just like Authorization is
10433      hidden. [Alvaro Martinez Echevarria]
10434
10435   *) Apache will, when started with the -X (single process) debugging flag,
10436      honor the SIGINT or SIGQUIT signals again now. This capability got lost
10437      a while ago during OS/2 signal handling changes.
10438
10439   *) [PORT] Work around the fact that NeXT runs on more than the
10440      m68k chips in mod_status [Scott Anguish and Timothy Luoma
10441      <luomat peak.org>]
10442
10443   *) [PORT] Recognize FreeBSD versions so we can use the OS regex as well
10444      as handling unsigned-chars for FreeBSD v3 and v2 [Andrey Chernov
10445      <ache nagual.pp.ru> and Jim] PR#1450
10446
10447   *) Use SA_RESETHAND or SA_ONESHOT when installing the coredump handlers.
10448      In particular the handlers could trigger themselves into an infinite
10449      loop if RLimitMem was used with a small amount of memory -- too small
10450      for the signal stack frame to be set up.  [Dean Gaudet]
10451
10452   *) Fix problems with absoluteURIs introduced during 1.3b4.  [Dean Gaudet,
10453      Alvaro Martinez Echevarria <alvaro lander.es>]
10454
10455   *) Fix multiple UserDir problem introduced during 1.3b4-dev.
10456      [Dean Gaudet] PR#1850
10457
10458   *) ap_cpystrn() had an off-by-1 error.
10459      [Charles Fu <ccwf klab.caltech.edu>] PR#1847
10460
10461   *) API: As Ken suggested the check_cmd_context() function and related
10462      defines are non-static now so modules can use 'em.  [Martin Kraemer]
10463
10464   *) mod_info would occasionally produce an unpaired <tt> in its
10465      output. Fixed. [Martin Kraemer]
10466
10467   *) By default AIX binds a process (and it's children) to a single
10468      processor.  httpd children now unbind themselves from that cpu
10469      and re-bind to one selected at random via bindprocessor()
10470      [Doug MacEachern]
10471
10472   *) Linux 2.0 and above implement RLIMIT_AS, RLIMIT_DATA has almost no
10473      effect.  Work around it by using RLIMIT_AS for the RLimitMEM
10474      directive.  [Enrik Berkhan <enrik inka.de>] PR#1816
10475
10476   *) mod_mime_magic error message should indicate the filename when
10477      reads fail.  ["M.D.Parker" <mdpc netcom.com>] PR#1827
10478
10479   *) Previously Apache would permit </Files> to end <FilesMatch> (and
10480      similary for Location and Directory), now this is diagnosed as an
10481      error.  Improve error messages for mismatched sections (<Files>,
10482      <FilesMatch>, <Directory>, <DirectoryMatch>, ...).
10483      [Dean Gaudet, Martin Kraemer]
10484
10485   *) <Files> is not permitted within <Location> (because of the
10486      semantic ordering).  [Dean Gaudet] PR#379
10487
10488   *) <Files> with wildcards was broken by the change in wildcard
10489      semantics (* does not match /).  To fix this, <Files> now
10490      apply only to the basename of the request filename.  This
10491      fixes some other inconsistencies in <Files> semantics
10492      (such as <Files a*b> not working).  [Dean Gaudet] PR#1817
10493
10494   *) Removed bogus "dist.tar" target from Makefile.tmpl and make sure
10495      backup files are removed on "clean" target [Ralf S. Engelschall]
10496
10497   *) PORT: Add -lm to LIBS for HPUX.  [Dean Gaudet] PR#1639
10498
10499   *) Various errors from select() and accept() in child_main() would
10500      result in an infinite loop.  It seems these two tickle kernel
10501      or library bugs occasionally, and result in log spammage and
10502      a generally bad scene.  Now the child exits immediately,
10503      which seems to be a good workaround.
10504      [Dean Gaudet] PR#1747, 1107, 588, 1787, 987, 588
10505
10506   *) Cleaned up some race conditions in unix child_main during
10507      initialization. [Dean Gaudet]
10508
10509   *) SECURITY: "UserDir /abspath" without a * in the path would allow
10510      remote users to access "/~.." and bypass access restrictions
10511      (but note /~../.. was handled properly).
10512      [Lauri Jesmin <jesmin ut.ee>] PR#1701
10513
10514   *) API: os_is_path_absolute() now takes a const char * instead of a char *.
10515      [Dean Gaudet]
10516
10517 Changes with Apache 1.3b5
10518
10519   *) Source file dependencies in Makefile.tmpl files throughout the
10520      source tree were updated to accurately reflect reality.
10521      [Dean Gaudet]
10522
10523   *) Preserve the content encoding given by the AddEncoding directive
10524      when the client doesn't otherwise specify an encoding.
10525      [Ronald Tschalaer <Ronald.Tschalaer psi.ch>]
10526
10527   *) Sort out problems with canonical filename handling happening too late.
10528      [Dean Gaudet, Ben Laurie]
10529
10530 Changes with Apache 1.3b4
10531
10532   *) The module structure was modified to include a *dynamic_load_handle
10533      in the STANDARD_MODULE_STUFF portion, and the MODULE_MAGIC_NUMBER
10534      has been bumped accordingly.  [Paul Sutton]
10535
10536   *) All BrowserMatch directives mentioned in
10537      htdocs/manual/known_client_problems.html are in the default
10538      configuration files.  [Lars Eilebrecht]
10539
10540   *) MiNT port update. [Jan Paul Schmidt]
10541
10542   *) HTTP/1.1 requires x-gzip and gzip encodings be treated
10543      equivalent, similarly for x-compress and compress.  Apache
10544      now ignores a leading x- when comparing encodings.  It also
10545      preserves the encoding the client requests (for example if
10546      it requests x-gzip, then Apache will respond with x-gzip
10547      in the Content-Encoding header).
10548      [Ronald Tschalaer <Ronald.Tschalaer psi.ch>] PR#1772
10549
10550   *) Fix a memory leak on keep-alive connections.  [Igor Tatarinov]
10551
10552   *) Added mod_so module to support dynamic loading of modules on Unix
10553      (like mod_dld for Win32). This replaces mod_dld.c. Use SharedModule
10554      instead of AddModule in Configuration to build shared modules
10555      [Sameer Parekh, Paul Sutton]
10556
10557   *) Minor cleanups to r->finfo handling in some modules.
10558      [Dean Gaudet]
10559
10560   *) Abstract read()/write() to ap_read()/ap_write().
10561      Makes it easier to add other types of IO code such as SFIO.
10562      [Randy Terbush]
10563
10564   *) API: Generalize default_port manipulations to make support of
10565      different protocols easier. [Ben Laurie, Randy Terbush]
10566
10567   *) There are many cases where users do not want Apache to form
10568      self-referential urls using the "canonical" ServerName and Port.
10569      The new UseCanonicalName directive (default on), if set to off
10570      will cause Apache to use the client-supplied hostname and port.
10571      API: Part of this change required a change to the construct_url()
10572      prototype; and the addition of get_server_name() and
10573      get_server_port().
10574      [Michael Douglass <mikedoug texas.net>, Dean Gaudet]
10575      PR#315, 459, 485, 1433
10576
10577   *) Yet another rearrangement of the source tree.. now all the common
10578      header files are in the src/include directory.  The -Imain -Iap
10579      references in Makefiles have been changed to the simpler -Iinclude
10580      instead.  In addition to simplifying the build a little bit, this
10581      also makes it clear when a module is referencing something in a
10582      other than kosher manner (e.g., the proxy including mod_mime.h).
10583      Module-private header files (the proxy, mod_mime, the regex library,
10584      and mod_rewrite) have not been moved to src/include; nor have
10585      the OS-abstraction files.  [Ken Coar]
10586
10587   *) Fix a bug where r->hostname didn't have the :port stripped
10588      from it.  [Dean Gaudet]
10589
10590   *) Tweaked the headers_out table size, and the subprocess_env
10591      table size guess in rename_original_environment().  Added
10592      MAKE_TABLE_PROFILE which can help discover make_table()
10593      calls that use too small an initial guess, see alloc.c.
10594      [Dean Gaudet]
10595
10596   *) Options and AllowOverride weren't properly merging in the main
10597      server setting inside vhosts (only an issue when you have no
10598      <Directory> or other section containing an Options that affects
10599      a request).  Options +foo or -foo in the main_server wouldn't
10600      affect the main_server's lookup defaults.  [Dean Gaudet]
10601
10602   *) Variable 'cwd' was being used pointlessly before being set.
10603      [Ken Coar] PR#1738
10604
10605   *) r->allowed handling cleaned up in the standard modules.
10606      [Dean Gaudet]
10607
10608   *) Some case-sensitivity issues cleaned up to be consistent with
10609      RFC2068.  [Dean Gaudet]
10610
10611   *) SIGURG doesn't exist everywhere.
10612      [Mark Andrew Heinrich <heinrich tinderbox.Stanford.EDU>]
10613
10614   *) mod_unique_id was erroneously generating a second unique id when
10615      an internal redirect occured.  Such redirects occur, for example,
10616      when processing a DirectoryIndex match.  [Dean Gaudet]
10617
10618   *) API: table_add, table_merge, and table_set include implicit pstrdup()
10619      of the key and value.  But in many cases this is not required
10620      because the key/value is a constant, or the value has been built
10621      by pstrcat() or other similar means.  New routines table_addn,
10622      table_mergen, and table_setn have been added to the API, these
10623      routines do not pstrdup() their arguments.  The core code and
10624      standard modules were changed to take advantage of these routines.
10625      The resulting server is up to 20% faster in some situations.
10626
10627      Note that it is easy to get code subtly wrong if you pass a key/value
10628      which is in a pool other than the pool of the table.  The only
10629      safe thing to do is to pass key/values which are in the pool of
10630      the table, or in one of the ancestors of the pool of the table.
10631      i.e. if the table is part of a subrequest, a value from the main
10632      request's pool is OK since the subrequest pool is a sub_pool of the
10633      main request's pool (and therefore has a lifespan at most as long as
10634      the main pool).  There is debugging code which can detect improper
10635      usage, enabled by defining POOL_DEBUG.  See alloc.c for more details.
10636      [Dmitry Khrustalev <dima bog.msu.su>, Dean Gaudet]
10637
10638   *) More mod_mime_magic cleanup:  fewer syscalls; should handle "files"
10639      which don't exist on disk more gracefully; handles vhosts properly.
10640      Update documentation to reflect the code -- if there's no
10641      MimeMagicFile directive then the module is not enabled.
10642      [Dean Gaudet]
10643
10644   *) PORT: Some older *nix dialects cannot automatically start scripts
10645      which begin with a #! interpreter line (the shell starts the scripts
10646      appropriately on these platforms). Apache now supports starting of
10647      "hashbang-scripts" when the NEED_HASHBANG_EMUL define is set.
10648      [Martin Kraemer, with code from Peter Wemm <peter zeus.dialix.oz.au>
10649      taken from tcsh]
10650
10651   *) API: "typedef array_header table" removed from alloc.h, folks should
10652      have been writing to use table as if it were an opaque type, but even
10653      some standard modules got this wrong.  By changing the definition
10654      to "typedef struct table table" module authors will receive compile
10655      time warnings that they're doing the wrong thing.  This change
10656      facilitates future changes with more sophisticated table
10657      structures.  Specifically, module authors should be using table_elts()
10658      to get access to an array_header * for the table. [Dean Gaudet]
10659
10660   *) API: Renamed new_connection() to avoid namespace collision with LDAP
10661      library routines.  [Ken Coar, Rasmus Lerdorf]
10662
10663   *) WIN32: mod_speling is now available on the Win32 platform.
10664      [Marc Slemko]
10665
10666   *) For clarity the following compile time definition was changed:
10667
10668         SAFE_UNSERIALIZED_ACCEPT  ->   SINGLE_LISTEN_UNSERIALIZED_ACCEPT
10669
10670      Also, for example, HAVE_MMAP would mean to use mmap() scoreboards
10671      and not be a general notice that the OS has mmap(). Now the
10672      HAVE_MMAP/SHMGET #defines strictly are informational that the
10673      OS has that method of shared memory; the type to use for
10674      the scoreboard is a seperate #define (USE_MMAP_SCOREBOARD
10675      and USE_SHMGET_SCOREBOARD). This allows outside modules to
10676      determine if shared memory is available and allows Apache
10677      to determine the best method to use for the scoreboard.
10678      [Jim Jagielski]
10679
10680   *) PORT: UnixWare 2.1.2 SMP appears to require USE_FCNTL_SERIALIZED_ACCEPT,
10681      as do various earlier versions.  It should be safe on all versions.
10682      Unixware 1.x appears to have the same SIGHUP bug as solaris does with
10683      the slack code.  A few other cleanups for Unixware.
10684      [Tom Hughes <thh cyberscience.com>] PR#1082, PR#1282, PR#1499, PR#1553
10685
10686   *) PORT: A/UX can handle single-listen accepts without mutex
10687      locking, so we add SINGLE_LISTEN_UNSERIALIZED_ACCEPT. [Jim Jagielski]
10688
10689   *) When die() happens we need to eat any request body if one exists.
10690      Otherwise we can't continue with a keepalive session.  This shows up
10691      as a POST problem with MSIE 4.0, typically against pages which are
10692      authenticated.  [Roy Fielding] PR#1399
10693
10694   *) If you define SECURITY_HOLE_PASS_AUTHORIZATION then the Authorization
10695      header will be passed to CGIs.  This is generally a security hole, so
10696      it's not a default.  [Marc Slemko] PR#549
10697
10698   *) Fix Y2K problem with date printing in suexec log.
10699      [Paul Eggert <eggert twinsun.com>] PR#1343
10700
10701   *) WIN32 deserves a pid file.  [Ben Hyde]
10702
10703   *) suexec errors now include the errno/description.  [Marc Slemko] PR#1543
10704
10705   *) PORT: OSF/1 now uses USE_FLOCK_SERIALIZED_ACCEPT to solve PR#467.
10706      The choice of flock vs. fcntl was made based on timings which showed that
10707      even on non-NFS, non-exported filesystems fcntl() was an order of
10708      magnitude slower.  It also uses SINGLE_LISTEN_UNSERIALIZED_ACCEPT so
10709      that single socket users will see no difference. [Dean Gaudet] PR#467
10710
10711   *) "File does not exist" error message was erroneously including the
10712      errno.  [Marc Slemko]
10713
10714   *) Improve the warning message generated when a client drops the
10715      connection (hits stop button, etc.) during a send.  [Roy Fielding]
10716
10717   *) Defining GPROF will disable profiling in the parent and enable it
10718      in the children.  If you're profiling under Linux this is pretty much
10719      necessary because SIGPROF is lost across a fork(). [Dean Gaudet]
10720
10721   *) htdigest and htpasswd needed slight tweaks to work on OS/2 and WIN32.
10722      [Brian Havard]
10723
10724   *) The NeXT cc (which is gcc hacked up) doesn't appear to support some
10725      gcc functionality.  Work around it.
10726      [Keith Severson <keith sssd.navy.mil>] PR#1613
10727
10728   *) Some linkers complain when .o files contain no functions.
10729      [Keith Severson <keith sssd.navy.mil>] PR#1614
10730
10731   *) Some const declarations in mod_imap.c that were added for debugging
10732      purposes caused some compilers heartburn without adding any
10733      significant value, so they've been removed.  [Ken Coar]
10734
10735   *) The src/main/*.h header files have had #ifndef wrappers added to
10736      insulate them against duplicate calls if they get included through
10737      multiple paths (e.g., in .c files as well as other .h files).
10738      [Ken Coar]
10739
10740   *) The libap routines now have a header file for their prototypes,
10741      src/ap/ap.h, to ease their use in non-httpd applications.  [Ken Coar]
10742
10743   *) mod_autoindex with a plaintext header file would emit the <PRE>
10744      start-tag before the HTML preamble, rather than after the preamble
10745      but before the header file contents.  [John Van Essen <jve gamers.org>]
10746      PR#1667
10747
10748   *) SECURITY: Fix a possible buffer overflow in logresolve.  This is
10749      only an issue on systems without a MAXDNAME define or where
10750      the resolver returns domain names longer than MAXDNAME.  [Marc Slemko]
10751
10752   *) SECURITY: Eliminate possible buffer overflow in cfg_getline, which
10753      is used to read various types of files such as htaccess and
10754      htpasswd files.  [Marc Slemko]
10755
10756   *) SECURITY: Ensure that the buffer returned by ht_time is always
10757      properly null terminated.  [Marc Slemko]
10758
10759   *) The "Connection" header could be sent back with multiple "close"
10760      tokens.  Not an error, but a waste.
10761      [<Ronald.Tschalaer psi.ch>] PR#1683
10762
10763   *) mod_rewrite's RewriteLog should behave like mod_log_config, it
10764      shouldn't force hostname lookups.  [Dean Gaudet] PR#1684
10765
10766   *) "basic" auth needs a case-insensitive comparison.
10767      [<Ronald.Tschalaer psi.ch>] PR#1666
10768
10769   *) For maximum portability, the environment passed to CGIs should
10770      only contain variables whose names match the regex
10771      /[a-zA-Z][a-zA-Z0-9_]*/.  This is now enforced by stamping
10772      underscores over any character outside the regex.  This
10773      affects HTTP_* variables, in a way that should be backward
10774      compatible for all the standard headers; and affects variables
10775      set with SetEnv/BrowserMatch and similar directives.
10776      [Dean Gaudet]
10777
10778   *) mod_speling returned incorrect HREF's when an ambigous match
10779      was found. Noticed by <robinton amtrash.comlink.de> (Soeren Ziehe)
10780      [Soeren Ziehe <robinton amtrash.comlink.de>, Martin Kraemer]
10781
10782   *) PORT: Apache now compiles & runs on an EBCDIC mainframe
10783      (the Siemens BS2000/OSD family) in the POSIX subsystem
10784      [Martin Kraemer]
10785
10786   *) PORT: Fix problem killing children when terminating.  Allow ^C
10787      to shut down the server.  [Brian Havard]
10788
10789   *) pstrdup() is implicit in calls to table_* functions, so there's
10790      no need to do it before calling.  Clean up a few cases.
10791      [Marc Slemko, Dean Gaudet]
10792
10793   *) new -C and -c command line arguments
10794      usage:
10795      -C "directive" : process directive before reading config files
10796      -c "directive" : process directive after reading config files
10797      example:
10798      httpd -C "PerlModule Apache::httpd_conf"
10799      [Doug MacEachern, Martin Kraemer]
10800
10801   *) WIN32: Fix the execution of CGIs that are scripts and called 
10802      with path info that does not have an '=' in.
10803      (eg. http://server/cgi-bin/printenv?foobar)  
10804      [Marc Slemko] PR#1591
10805
10806   *) WIN32: Fix a call to os_canonical_filename so it doesn't try to 
10807      mess with fake filenames.  This fixes proxy caching on 
10808      win32. PR#1265
10809
10810   *) SECURITY: General mod_include cleanup, including fixing several
10811      possible buffer overflows and a possible infinite loop.
10812      [Dean Gaudet, Marc Slemko]
10813
10814   *) SECURITY: Numerous changes to mod_imap in a general cleanup
10815      including fixing a possible buffer overflow.  [Dean Gaudet]
10816
10817   *) WIN32: overhaul of multithreading code. Shutdowns are now graceful
10818      (connections are not dropped). Code can handle graceful restarts
10819      (but there is as yet no way to signal this to Apache). Various
10820      other cleanups. [Paul Sutton]
10821
10822   *) The aplog_error changes specific to 1.3 introduced a buffer
10823      overrun in the (now legacy) log_printf function.  Fixed.
10824      [Dean Gaudet]
10825
10826   *) mod_digest didn't properly deal with proxy authentication.  It
10827      also lacked a case-insensitive comparision of the "Digest"
10828      token.  [Ronald Tschalaer <Ronald.Tschalaer psi.ch>] PR#1599
10829
10830   *) A few cleanups in mod_status for efficiency.  [Dean Gaudet]
10831
10832   *) A few cleanups in mod_info to make it thread-safe, and remove an
10833      off-by-5 bug that could hammer \0 on the stack. [Dean Gaudet]
10834
10835   *) no2slash() was O(n^2) in the length of the input.  Make it O(n).
10836      [Dean Gaudet]
10837
10838   *) API: migration from strncpy() to our "enhanced" version called
10839      ap_cpystrn() for performance and functionality reasons.
10840      Located in libap.a.  [Jim Jagielski]
10841
10842   *) table_set() and table_unset() did not deal correctly with
10843      multiple occurrences of the same key.
10844      [Stephen Scheck <sscheck infonex.net>, Ben Laurie] PR#1604
10845
10846   *) The AuthName must now be enclosed in quotes if it is to contain
10847      spaces.  [Ken Coar] PR#1195
10848
10849   *) API: new function: ap_escape_quotes(). [Ken Coar] PR#1195
10850
10851   *) WIN32: Work around optimiser bug that killed ISAPI in release
10852      versions. [Ben Laurie] PR#1533
10853
10854   *) PORT: Update the MPE port [Mark Bixby, Jim Jagielski]
10855
10856   *) Interim (slow) fix for p->sub_pool critical sections in
10857      alloc.c (affects win32 only).  [Ben Hyde]
10858
10859   *) non-WIN32 was missing destroy_mutex definition.  [Ben Hyde]
10860
10861   *) send_fd_length() did not calculate total_bytes_sent properly.
10862      [Ben Reser <breser regnow.com>] PR#1366
10863
10864   *) The bputc() macro was not properly integrated with the chunking
10865      code; in many cases modules using bputc() could cause completely
10866      bogus chunked output.  (Typically this will show up as problems
10867      with Internet Explorer 4.0 reading a page, but other browsers
10868      having no problem.) [Dean Gaudet]
10869
10870   *) Create LARGE_WRITE_THRESHOLD define which determines how many
10871      bytes have to be supplied to bwrite() before it will consider
10872      doing a writev() to assemble multiple buffers in one system
10873      call.  This is critical for modules such as mod_include,
10874      mod_autoindex, mod_php3 which all use bputc()/bputs() of smaller
10875      strings in some cases.  The result would be extra effort
10876      setting up writev(), and in many cases extra effort building
10877      chunks.  The default is 31, it can be overriden at compile
10878      time. [Dean Gaudet]
10879
10880   *) Move the gid switching code into the child so that log files
10881      and pid files are opened with the root gid.
10882      [Gregory A Lundberg <lundberg vr.net>]
10883
10884   *) WIN32: Check for binaries by looking for the executable header
10885      instead of counting control characters.
10886      [Jim Patterson <Jim.Patterson Cognos.COM>] PR#1340
10887
10888   *) ap_snprintf() moved from main/util_snprintf.c to ap/ap_snprintf.c
10889      so the functionality is available to applications other than the
10890      server itself (like the src/support tools).  [Ken Coar]
10891
10892   *) ap_slack() moved out of main/util.c into ap/ap_slack.c as part of
10893      the libap consolidation work.  [Ken Coar]
10894
10895   *) ap_snprintf() with a len of 0 behaved like sprintf().  This is not
10896      useful, and isn't what the standards require.  Now it returns 0
10897      and writes nothing.  [Dean Gaudet]
10898
10899   *) When an error occurs in fcntl() locking suggest the user look up
10900      the docs for LockFile.  [Dean Gaudet]
10901
10902   *) Eliminate some dead code from writev_it_all().
10903      [Igor Tatarinov <tatarino prairie.NoDak.edu>]
10904
10905   *) mod_autoindex had an fread() without checking the result code.
10906      It also wouldn't handle "AddIconByType (TXT,/icons/text.gif text/*"
10907      (note the missing closing paren) properly.  [Dean Gaudet]
10908
10909   *) It appears the "257th byte" bug (see
10910      htdocs/manual/misc/known_client_problems.html#257th-byte) can happen
10911      at the 256th byte as well.  Fixed.  [Dean Gaudet]
10912
10913   *) PORT: Fix mod_mime_magic under OS/2, no support for block devices.
10914      [Brian Havard]
10915
10916   *) Fix memory corruption caused by allocating auth usernames in the
10917      wrong pool.  [Dean Gaudet] PR#1500
10918
10919   *) Fix an off-by-1, and an unterminated string error in
10920      mod_mime_magic.  [Dean Gaudet]
10921
10922   *) Fix a potential SEGV problem in mod_negotiation when dealing
10923      with type-maps.  [Dean Gaudet]
10924
10925   *) Better glibc support under Linux.  [Dean Gaudet] PR#1542
10926
10927   *) "RedirectMatch gone /" would cause a SIGSEGV. [Dean Gaudet] PR#1319
10928
10929   *) WIN32: avoid overflows during file canonicalisations.
10930      [<malcolm mgdev.demon.co.uk>] PR#1378
10931
10932   *) WIN32: set_file_slot() didn't detect absolute paths. [Ben Laurie]
10933      PR#1511, 1508
10934
10935   *) WIN32: mod_status display header didn't match fields. [Ben Laurie]
10936
10937   *) The pthread_mutex_* functions return an error code, and don't
10938      set errno.  [Igor Tatarinov <tatarino prairie.NoDak.edu>]
10939
10940   *) WIN32: Allow spaces to prefix the interpreter in #! lines.
10941      [Ben Laurie] PR#1101
10942
10943   *) WIN32: Cure file leak in CGIs. [Peter Tillemans <pti net4all.be>] PR#1523
10944
10945   *) proxy_ftp: the directory listings generated by the proxy ftp module
10946      now have a title in which the path components are clickable and allow
10947      quick navigation to the clicked-on directory on the currently listed
10948      ftp server. This also fixes a bug where the ".." directory links would
10949      sometimes refer to the wrong directory.  [Martin Kraemer]
10950
10951   *) WIN32: Allocate the correct amount of memory for the scoreboard.
10952      [Ben Hyde] PR#1387
10953
10954   *) WIN32: Only lowercase the part of the path that is real. [Ben Laurie]
10955      PR#1505
10956
10957   *) Fix problems with timeouts in inetd mode and -X mode.  [Dean Gaudet]
10958
10959   *) Fix the spurious "(0)unknown error: mmap_handler: mmap failed"
10960      error messages. [Ben Hyde]
10961
10962 Changes with Apache 1.3b3
10963
10964   *) WIN32: Work around brain-damaged spawn calls that can't deal
10965      with spaces and slashes.  [Ben Laurie]
10966
10967   *) WIN32: Fix the code so CGIs can use socket calls on Windows.  
10968      The problem was that certain undocumented environment variables
10969      needed for sockets to work under Win32 were not being passed.
10970      [Frank Faubert <frank sane.com>]
10971
10972   *) Add a "-V" command line flag to the httpd binary.  This 
10973      flag shows some of the defines that Apache was compiled with.
10974      It is useful for debugging purposes.  [Martin Kraemer]
10975
10976   *) Start separating the ap_*() routines into their own library, so they
10977      can be used by items in src/support among other things.  
10978      [Ken Coar] PR#512, 905, 1252, 1308 
10979
10980   *) Give a more informative error when no AuthType is set.
10981      [Lars Eilebrecht]
10982
10983   *) Remove strtoul() use from mod_proxy because it isn't available
10984      on all platforms.   [Marc Slemko] PR#1214
10985
10986   *) WIN32: Some Win32 systems terminated all responses after 16 kB. 
10987      This turns out to be a bug in Winsock - select() doesn't always 
10988      return the correct status.  [Ben Laurie]
10989
10990   *) Directives owned by http_core can now use the new check_cmd_context()
10991      routine to ensure that they're not being used within a container
10992      (e.g., <Directory>) where they're invalid.  [Martin Kraemer]
10993
10994   *) PORT: Recent changes made it necessary to add explicit prototype
10995      for fgetc() and fgets() on SunOS 4.x.  [Martin Kraemer, Ben Hyde]
10996
10997   *) It was necessary to distinguish between resources which are
10998      allocated in the parent, for cleanup in the parent, and resources
10999      which are allocated in each child, for cleanup in each child.
11000      A new pool was created which is passed to the module child_init
11001      and child_exit functions; modules are free to register per-child
11002      cleanups there.  This fixes a bug with reliable piped logs.
11003      [Dean Gaudet]
11004
11005   *) mod_autoindex wasn't displaying the ReadmeName file at the bottom
11006      unless it was also doing FancyIndexes, but it displayed the
11007      HeaderName file at the top under all circumstances.  It now shows
11008      the ReadmeName file for simple indices, too, as it should.  
11009      [Ken Coar] PR#1373
11010
11011   *) http_core was mmap()ing even in cases where it wasn't going to
11012      read the file.  [Ben Hyde <bhyde gensym.com>]
11013
11014   *) Complete rewrite ;-) of mod_rewrite's URL rewriting engine:
11015      Now the rewriting engine (the heart of mod_rewrite) is organized more
11016      straight-forward, first time well documented and reduced to the really
11017      essential parts. All redundant cases were stripped off and processing now
11018      is the same for both per-server and per-directory context with only a
11019      minimum difference (the prefix stripping in per-dir context). As a
11020      side-effect some subtle restrictions and two recently discovered problems
11021      are gone: Wrong escaping of QUERY_STRING on redirects in per-directory
11022      context and restrictions on the substitution URL on redirects.
11023      Additionally some minor source cleanups were done. 
11024      [Ralf S. Engelschall] 
11025
11026   *) Lars Eilebrecht wrote a whole new set of Apache Vhost Internals
11027      documentation, examples, explanations and caveats. They live in a new
11028      subdirectory htdocs/manual/vhost/. [Lars Eilebrecht <sfx unix-ag.org>]
11029
11030   *) If ap_slack fails to allocate above the low slack line it's a good
11031      indication that further problems will occur; it's a better indication
11032      than many external libraries give us when we actually run out of
11033      descriptors.  So report it to the user once per restart.
11034      [Dean Gaudet] PR#1181
11035
11036   *) Change mod_include and mod_autoindex to use Y2K-safe date formats
11037      by default.  [Ken Coar]
11038
11039   *) Add a "SuppressColumnSorting" option to the IndexOptions list,
11040      which will keep the column heading from being links for sorting
11041      the display.  [Ken Coar, suggested by Brian Tiemann <btman pacific.net>]
11042      PR #1261
11043
11044   *) PORT: Update the LynxOS port.  [Marius Groeger <mag sysgo.de>]
11045
11046   *) Fix logic error when issuing a mmap() failed message
11047      with a non-zero MMAP_THRESHOLD.
11048      [David Chambers <davidc flosun.salk.edu>] PR#1294
11049
11050   *) Preserve handler value on ProxyPass'ed requests by not
11051      calling find_types on a proxy'd request; fixes problems
11052      where some ProxyPass'ed URLs weren't actually passed
11053      to the proxy.
11054      [Lars Eilebrecht] PR#870
11055
11056   *) Fix a byte ordering problem in mod_access which prevented
11057      the old-style syntax (i.e. "a.b.c." to match a class C)
11058      from working properly. [Dean Gaudet] PR#1248, 1328, 1384
11059
11060   *) Fix problem with USE_FLOCK_SERIALIZED_ACCEPT not working
11061      properly. Each child needs to open the lockfile instead
11062      of using the passed file-descriptor from the parent. 
11063      [Jim Jagielski] PR#1056
11064
11065   *) Fix the error logging in mod_cgi; the recent error log changes
11066      introduced a bug that prevented it from working correctly.
11067      [M.D.Parker] PR#1352
11068
11069   *) Default to USE_FCNTL_SERIALIZED_ACCEPT on HPUX to properly 
11070      handle multiple Listen directives.  [Marc Slemko] PR#872
11071
11072   *) Inherit a bugfix to fnmatch.c from FreeBSD sources.
11073      ["[KOI8-R] áÎÄÒÅÊ þÅÒÎÏ×" <ache nagual.pp.ru>] PR#1311
11074
11075   *) When a configuration parse complained about a bad directive,
11076      the logger would use whatever (unrelated) value was in errno.
11077      errno is now forced to EINVAL first in this case.  [Ken Coar]
11078
11079   *) A sed command in the Configure script pushed the edge of POSIXness,
11080      breaking on some systems.  [Bhaba R.Misra <system vt.edu>] PR#1368
11081
11082   *) Solaris >= 2.5 was totally broken due to a mess up using pthread
11083      mutexes.  [Roy Fielding, Dean Gaudet]
11084
11085   *) OS/2 Port updated; it should be possible to build OS/2 from the same
11086      sources as Unix now.  [Brian Havard <brianh kheldar.apana.org.au>]
11087
11088   *) Fix a year formatting bug in mod_usertrack.
11089      [Paul Eggert <eggert twinsun.com>] PR#1342
11090
11091   *) A mild SIGTERM/SIGALRM race condition was eliminated.
11092      [Dean Gaudet] PR#1211
11093
11094   *) Warn user that default path has changed if /usr/local/etc/httpd
11095      is found on the system.  [Lars Eilebrecht]
11096
11097   *) Various mod_mime_magic bug fixes and cleanups: Uncompression
11098      should work, it should work on WIN32, and a few resource
11099      leaks and abort conditions are fixed.
11100      [Dean Gaudet] PR#1205
11101
11102   *) PORT: On AIX 1.x files can't be named '@', fix the proxy cache
11103      to use '%' instead of '@' in its encodings.
11104      [David Schuler <schuld btv.ibm.com>] PR#1317
11105
11106   *) Improve the warning message generated when the "server is busy".
11107      [Dean Gaudet] PR#1293
11108
11109   *) PORT: All ports which don't otherwise define DEF_WANTHSREGEX will
11110      get Spencer regex by default.  This is to avoid having to
11111      discover bugs in operating system libraries.  [Dean Gaudet]
11112
11113   *) PORT: "Fix" PR#467 by generating warnings on systems which we have
11114      not been able to get working USE_*_SERIALIZED_ACCEPT settings for.
11115      Document this a bit more in src/PORTING.  [Dean Gaudet] PR#467
11116
11117   *) Ensure that one copy of config warnings makes it to the
11118      error_log.  [Dean Gaudet]
11119
11120   *) Invent new structure and associated methods to handle config file
11121      reading. Add "custom" hook to use config file cfg_getline() on
11122      something which is not a FILE*  [Martin Kraemer]
11123
11124   *) Make single-exe Windows install. [Ben Laurie and Eric Esselink]
11125
11126   *) WIN32: Make CGI work under Win95. [Ben Laurie and Paul Sutton]
11127
11128   *) WIN32: Make index.html and friends work under Win95. [Ben Laurie]
11129
11130   *) PORT: Solaris 2.4 needs Spencer regex, the system regex is broken.
11131      [John Line <jml4 cam.ac.uk>] PR#1321
11132
11133   *) Default pathname has been changed everywhere to /usr/local/apache
11134      [Sameer <sameer c2.net>]
11135
11136   *) PORT: AIX now uses USE_FCNTL_SERIALIZED_ACCEPT.
11137      [David Bronder <David-Bronder uiowa.edu>] PR#849
11138
11139   *) PORT: i386 AIX does not have memmove.
11140      [David Schuler <schuld btv.ibm.com>] PR#1267
11141
11142   *) PORT: HPUX now defaults to using Spencer regex.
11143      [Philippe Vanhaesendonck <pvanhaes be.oracle.com>,
11144      Omar Del Rio <al112263 academ01.lag.itesm.mx>] PR#482, 1246
11145
11146   *) PORT: Some versions of NetBSD don't automatically define
11147      __NetBSD__.  Workaround by defining NETBSD.
11148      [Chris Craft <ccraft cncc.cc.co.us>] PR#977
11149
11150   *) PORT: UnixWare 2.x requires -lgen for syslog.
11151      [Hans Snijder <hs meganet.nl>] PR#1249
11152
11153   *) PORT: ULTRIX appears to not have syslog.
11154      [Lars Eilebrecht <Lars.Eilebrecht unix-ag.org>]
11155
11156   *) PORT: Basic Gemini port (treat it like unixware212).
11157      ["Pavel Yakovlev (Paul McHacker)" <hac tomcat.olly.ru>]
11158
11159   *) PORT: All SVR4 systems now use NET_SIZE_T = size_t, and
11160      use USE_SHMGET_SCOREBOARD.
11161      [Martin Kraemer]
11162
11163   *) Various improvements in detecting config file errors (missing closing
11164      directives for <Directory>, <Files> etc. blocks, prohibiting global
11165      server settings in <VirtualHost> blocks, flagging unhandled multiple
11166      arguments to <Directory>, <Files> etc.)
11167      [Martin Kraemer]
11168
11169   *) Add support to suexec wrapper program for mod_unique_id's UNIQUE_ID
11170      variable to provide this one to suexec'd CGIs, too.
11171      [M.D.Parker <mdpc netcom.com>] PR#1284
11172
11173   *) New support tool: src/support/split-logfile, a sample Perl script which
11174      splits up a combined access log into separate files based on the
11175      name of the virtual host (listed first in the log records by "%v").
11176      [Ken Coar]
11177
11178 Changes with Apache 1.3b2 (there is no 1.3b1)
11179
11180   *) TestCompile was not passing $LIBS [Dean Gaudet]
11181
11182   *) Makefile.tmpl was not using $CFLAGS in the link phase. 
11183      [Martin Kraemer]
11184
11185   *) Add debugging code to alloc.c.  Defining ALLOC_DEBUG provides a
11186      rudimentary memory debugger which can be used on live servers with
11187      low impact -- it sets all allocated and freed memory bytes to 0xa5.
11188      Defining ALLOC_USE_MALLOC will cause the alloc code to use malloc()
11189      and free() for each object.  This is far more expensive and should
11190      only be used for testing with tools such as Electric Fence and
11191      Purify.  See main/alloc.c for more details.  [Dean Gaudet]
11192
11193   *) Configure uses a sh trap and didn't set its exitcode properly.
11194      [Dean Gaudet] PR#1159
11195
11196   *) Yet another vhost revamp.  Add the NameVirtualHost directive which
11197      explicitly lists the ip:port pairs that are to be used for name-vhosts.
11198      From a given ip:port, regardless what the Host: header is, you can
11199      only reach the vhosts defined on that ip:port.  The precedence of
11200      vhosts was reversed to match other precedences in the config --
11201      the earlier vhosts override the later vhosts.  All vhost matching was
11202      moved into http_vhost.[ch].  [Dean Gaudet]
11203
11204   *) ap_inline can be used to force inlining.  GNUC __attribute__() can
11205      be used for whatever reason is appropriate (i.e. format() warnings
11206      for printf style functions).  Both are enabled only with
11207      gcc >= 2.7.x (so that we have fewer support issues with older
11208      versions).  [Dean Gaudet]
11209
11210   *) Fix support for Proxy Authentication (we were testing the response
11211      status too early). [Marc Slemko]
11212
11213   *) CoreDumpDirectory directive directs where the core file is
11214      written when a SIGSEGV, SIGBUS, SIGABORT or SIGABRT are
11215      received.  [Marc Slemko, Dean Gaudet]
11216
11217   *) PORT: Support for Atari MINT.
11218      [Jan Paul Schmidt <Jan.P.Schmidt mni.fh-giessen.de>]
11219
11220   *) When booting, apache will now detach itself from stdin, stdout,
11221      and stderr.  stderr will not be detached until after the config
11222      files have been read so you will be able to see initial error
11223      messages.  After that all errors are logged in the error_log.
11224      This makes it more convenient to start apache via rsh, ssh,
11225      or crontabs.  [Dean Gaudet] PR#523
11226
11227   *) mod_proxy was sending HTTP/1.1 responses to ftp requests by mistake.
11228      Also removed the auto-generated link to www.apache.org that was the
11229      source of so many misdirected bug reports.  [Roy Fielding, Marc Slemko]
11230
11231   *) send_fb would not detect aborted connections in some situations.
11232      [Dean Gaudet]
11233
11234   *) mod_include would use uninitialized data when parsing certain
11235      expressions involving && and ||. [Brian Slesinsky] PR#1139
11236
11237   *) mod_imap should only handle GET methods.  [Jay Bloodworth]
11238
11239   *) suexec.c wouldn't build without -DLOG_EXEC. [Jason A. Dour]
11240
11241   *) mod_autoindex improperly counted &escapes; as more than one
11242      character in the description.  It also improperly truncated
11243      descriptions that were exactly the maximum length.
11244      [Martin Kraemer]
11245
11246   *) RedirectMatch was not properly escaping the result (PR#1155).  Also
11247      "RedirectMatch /advertiser/(.*) $1" is now permitted.
11248      [Dean Gaudet]
11249
11250   *) mod_include now uses symbolic names to check for request success
11251      and return HTTP errors, and correctly handles all types of
11252      redirections (previously it only did temporary redirect correctly).
11253      [Ken Coar, Roy Fielding]
11254
11255   *) mod_userdir was modifying r->finfo in cases where it wasn't setting
11256      r->filename.  Since those two are meant to be in sync with each other
11257      this is a bug.  ["Paul B. Henson" <henson intranet.csupomona.edu>]
11258
11259   *) PORT: Support Unisys SVR4, whose uname returns mostly useless data.
11260      ["Kaufman, Steven E" <Steven.Kaufman unisys.com>]
11261
11262   *) Inetd mode (which is buggy) uses timeouts without having setup the
11263      jmpbuffer. [Dean Gaudet] PR#1064
11264
11265   *) Work around problem under Linux where a child will start looping
11266      reporting a select error over and over.
11267      [Rick Franchuk <rickf transpect.net>] PR#1107, 987, 588
11268
11269   *) Fixed error in proxy_util.c when looping through multiple host IP
11270      addresses. [Lars Eilebrecht] PR#974
11271
11272   *) If BUFFERED_LOGS is defined then mod_log_config will do atomic
11273      buffered writes -- that is, it will buffer up to PIPE_BUF (i.e. 4k)
11274      bytes before writing, but it will never split a log entry across a
11275      buffer boundary.  [Dean Gaudet]
11276
11277   *) API: the short_score record has been split into two pieces, one which
11278      the parent writes on, and one which the child writes on.  As part of
11279      this change the get_scoreboard_info() function was removed, and
11280      scoreboard_image was exported.  This change fixes a race condition
11281      in file based scoreboard systems, and speeds up changes involving the
11282      scoreboard in earlier 1.3 development.  [Dean Gaudet]
11283
11284   *) API: New register_other_child() API (see http_main.h) which allows
11285      modules to register children with the parent for maintenance.  It
11286      is disabled by defining NO_OTHER_CHILD.  [Dean Gaudet]
11287
11288   *) API: New piped_log API (see http_log.h) which implements piped logs,
11289      and will use register_other_child to implement reliable piped logs
11290      when it is available.  The reliable piped logs part can be disabled
11291      by defining NO_RELIABLE_PIPED_LOGS.  At the moment reliable piped
11292      logs is only available on Unix. [Dean Gaudet]
11293
11294   *) API: set_last_modified() broken into set_last_modified(), set_etag(), and
11295      meets_conditions().  This allows conditional HTTP selection to be
11296      handled separately from the storing of the header fields, and provides
11297      the ability for CGIs to set their own ETags for conditional checking.
11298      [Ken Coar, Roy Fielding]  PR#895
11299
11300   *) Changes to mod_log_config to allow naming of format strings.
11301      Format nicknames are defined with "LogFormat fmt nickname", and can
11302      be used with "LogFormat nickname" and "CustomLog logtarget nickname".
11303      [Ken Coar]
11304
11305   *) New module, "mod_speling", which can help find files even when 
11306      the URL is slightly misspelled. [Martin Kraemer, Alexei Kosut]
11307
11308   *) API: New function child_terminate() triggers the child process to
11309      exit, while allowing the child finish what it needs to for the
11310      current request first.  
11311      [Doug MacEachern, Alexei Kosut]
11312
11313   *) Windows now defaults to using full status reports with mod_status.
11314      [Alexei Kosut] PR #1094
11315
11316   *) *Really* disable all mod_rewrite operations if the engine is off.
11317      Some things (like RewriteMaps) were checked/performed even if they
11318      weren't supposed to be.  [Ken Coar] PR #991
11319
11320   *) Implement a new timer scheme which eliminates the need to call alarm() all
11321      the time.  Instead a counter in the scoreboard for each child is used to
11322      show when the child has made forward progress.  The parent samples this
11323      counter every scoreboard maintenance cycle, and issues SIGALRM if no
11324      progress has been made in the timeout period.  This reduces the static
11325      request best-case syscall count to 22 from 29.  This scheme is only
11326      used by systems with memory-based scoreboards.  [Dean Gaudet]
11327
11328   *) The proxy now properly handles CONNECT requests which are sent
11329      to proxy servers when using ProxyRemote.  [Marc Slemko] PR#1024
11330
11331   *) A script called apachectl has been added to the support 
11332      directory.  This script allows you to do things such as 
11333      "apachectl start" and "apachectl restart" from the command
11334      line.  [Marc Slemko]
11335
11336   *) Modules and core routines are now put into libraries, which
11337      simplifies the link line tremendously (among other advantages).
11338      [Paul Sutton]
11339
11340   *) Some of the MD5 names defined in Apache have been renamed to have
11341      an `ap_' prefix to avoid conflicts with routines supplied by
11342      external libraries.  [Ken Coar]
11343
11344   *) Removal of mod_auth_msql.c from the distribution. There are many
11345      other options for databases today. Rather than offer one option,
11346      offer none at this time. mod_auth_msql and other SQL database
11347      authentication modules can be found at the Apache Module Registry.
11348      http://modules.apache.org/ It would be nice to offer a generic
11349      mod_auth_sql option in the near future.
11350
11351   *) PORT: BeOS support added [Alexei Kosut]
11352
11353   *) Configure no longer accepts the -make option, since it creates
11354      Makefile on the fly based on Makefile.tmpl and Configuration.
11355
11356   *) Apache now gracefully shuts down when it receives a SIGTERM, instead
11357      of forcibly killing off all its processes and exiting without
11358      cleaning up. [Alexei Kosut]
11359
11360   *) API: A new field in the request_rec, r->mtime, has been added to
11361      avoid gratuitous parsing of date strings.  It is intended to hold
11362      the last-modified date of the resource (if applicable).  An
11363      update_mtime() routine has also been added to advance it if
11364      appropriate.  [Roy Fielding, Ken Coar]
11365
11366   *) SECURITY: If a htaccess file can not be read due to bad permissions,
11367      deny access to the directory with a HTTP_FORBIDDEN.  The previous
11368      behavior was to ignore the htaccess file if it could not be read.
11369      This change may make some setups with unreadable htaccess files
11370      stop working.  [Marc Slemko] PR#817
11371
11372   *) Add aplog_error() providing a mechanism to define levels of
11373      verbosity to the server error logging. This addition also provides
11374      the ability to log errors using syslogd. Error logging is configurable
11375      on a per-server basis using the LogLevel directive. Conversion
11376      of log_*() in progress. [Randy Terbush]
11377
11378   *) Further enhance aplog_error() to not log filename, line number, and
11379      errno information when it isn't applicable. [Ken Coar, Dean Gaudet]
11380
11381   *) WIN32: Canonicalise filenames under Win32. Short filenames are
11382      converted to long ones. Backslashes are converted to forward
11383      slashes. Case is converted to lower. Parts of URLs that do not
11384      correspond to files are left completely alone. [Ben Laurie]
11385
11386   *) PORT: 2 new OSs added to the list of ports:
11387       Encore's UMAX V: Arieh Markel <amarkel encore.com>
11388       Acorn RISCiX: Stephen Borrill <sborrill xemplar.co.uk>
11389
11390   *) Add the server version (SERVER_VERSION macro) to the "server
11391      configured and running" entry in the error_log.  Also build an
11392      object file at link-time that contains the current time
11393      (SERVER_BUILT global const char[]), and include that in the
11394      message.  [Ken Coar]
11395
11396   *) Set r->headers_out when sending responses from the proxy.
11397      This fixes things such as the logging of headers sent from
11398      the proxy.  [Marc Slemko] PR#659
11399
11400   *) support/httpd_monitor is no longer distributed because the 
11401      scoreboard should not be file based if at all possible. Use
11402      mod_status to see current server snapshot.
11403
11404   *) (set_file_slot): New function, allowing auth directives to be
11405      independent of the server root, so the server documents can be
11406      moved to a different directory or machine more easily.
11407      [David J. MacKenzie]
11408
11409   *) If no TransferLog is given explicitly, decline
11410      to log.  This supports coexistence with other logging modules,
11411      such as the custom one that UUNET uses. [David J. MacKenzie]
11412
11413   *) Check for titles in server-parsed HTML files.
11414      Ignore leading newlines and returns in titles.  The old behavior
11415      of replacing a newline after <title> with a space causes the
11416      title to be misaligned in the listing. [David J. MacKenzie]
11417
11418   *) Change mod_cern_meta to be configurable on a per-directory basis.
11419      [David J. MacKenzie]
11420
11421   *) Add 'Include' directive to allow inclusion of configuration
11422      files within configuration files. [Randy Terbush]
11423
11424   *) Proxy errors on connect() are logged to the error_log (nothing
11425      new); now they include the IP address and port that failed
11426      (*that's* new).   [Ken Coar, Marc Slemko] PR#352
11427
11428   *) Various architectures now define USE_MMAP_FILES which causes
11429      the server to use mmap() for static files.  There are two
11430      compile-time tunables MMAP_THRESHOLD (minimum number of bytes
11431      required to use mmap(), default is 0), and MMAP_SEGMENT_SIZE (maximum
11432      number of bytes written in one cycle from a single mmap()d object,
11433      default 32768).  [Dean Gaudet]
11434
11435   *) API: Added post_read_request API phase which is run right after reading
11436      the request from a client, or right after an internal redirect.  It is
11437      useful for modules setting environment variables that depend only on
11438      the headers/contents of the request.  It does not run during subrequests
11439      because subrequests inherit pretty much everything from the main
11440      request. [Dean Gaudet]
11441
11442   *) Added mod_unique_id which is used to generate a unique identifier for
11443      each hit, available in the environment variable UNIQUE_ID.
11444      [Dean Gaudet]
11445
11446   *) init_modules is now called after the error logs have been opened.  This
11447      allows modules to emit information messages into the error logs.
11448      [Dean Gaudet]
11449
11450   *) Fixed proxy-pass-through feature of mod_rewrite; Added error logging
11451      information for case where proxy module is not available. [Marc Slemko]
11452
11453   *) PORT: Apache has need for mutexes to serialize its children around
11454      accept.  In prior versions either fcntl file locking or flock file
11455      locking were used.  The method is chosen by the definition of
11456      USE_xxx_SERIALIZED_ACCEPT in conf.h.  xxx is FCNTL for fcntl(),
11457      and FLOCK for flock().  New options have been added:
11458         - SYSVSEM to use System V style semaphores
11459         - PTHREAD to use POSIX threads (appears to work on Solaris only)
11460         - USLOCK to use IRIX uslock
11461      Based on timing various techniques, the following changes were made
11462      to the defaults:
11463         - Linux 2.x uses flock instead of fcntl
11464         - Solaris 2.x uses pthreads
11465         - IRIX uses SysV semaphores -- however multiprocessor IRIX boxes
11466           work far faster if you -DUSE_USLOCK_SERIALIZED_ACCEPT
11467      [Dean Gaudet, Pierre-Yves Kerembellec <Pierre-Yves.Kerembellec vtcom.fr>,
11468      Martijn Koster <m.koster pobox.com>]
11469
11470   *) PORT: The semantics of accept/select make it very desirable to use
11471      mutexes to serialize accept when multiple Listens are in use.  But
11472      in the case where only a single socket is open it is sometimes
11473      redundant to serialize accept().  Not all unixes do a good job with
11474      potentially dozens of children blocked on accept() on the same
11475      socket.  It's now possible to define SINGLE_LISTEN_UNSERIALIZED_ACCEPT and
11476      the server will avoid serialization when listening on only one socket,
11477      and use serialization when listening on multiple sockets.
11478      [Dean Gaudet] PR#467
11479
11480   *) Configure changes: TestLib replaced by TestCompile, which has
11481      some additional capability (such as doing a sanity check of
11482      the compiler and flags selected); the version of Solaris is now
11483      available via the #define value of SOLARIS2; IRIX n32bit libs
11484      now supported and selectable by new Configuration Rule: IRIXN32;
11485      We no longer default to -O2 optimization.  [Jim Jagielski]
11486
11487   *) Updated Configure: Configuration now uses AddModule to specify
11488      module source or binary file location, relative to src directory.
11489      Modules can be dropped into modules/extra, or in their own 
11490      directory, and modules can come with a Makefile or Configure can 
11491      create one.  Modules can add compiler or library information to 
11492      generated Makefiles. [Paul Sutton]
11493
11494   *) Source core re-organisation: distributed modules are now in 
11495      modules/standard. All other source code is in main. OS-specific
11496      code is in os/{unix,emx,win32} directories. [Paul Sutton]
11497
11498   *) mod_browser has been removed, since it's replaced by mod_setenvif.
11499      [Ken Coar]
11500
11501   *) Fix another long-standing bug in sub_req_lookup_file where it would
11502      happily skip past access checks on subdirectories looked up with
11503      relative paths.  (It's used by mod_dir, mod_negotiation,
11504      and mod_include.) [Dean Gaudet]
11505
11506   *) directory_walk optimization to reduce an O(N*M) loop to O(N+M) where
11507      N is the number of <Directory> sections, and M is the number of
11508      components in the filename of an object.
11509
11510      To achieve this optimization the following config changes were made:
11511         - Wildcards (* and ?, not the regex forms) in <Directory>s,
11512           <Files>s, and <Location>s now treat a slash as a special
11513           character.  For example "/home/*/public_html" previously would
11514           match "/home/a/andrew/public_html", now it only matches things
11515           like "/home/bob/public_html".  This mimics /bin/sh behaviour.
11516         - It's possible now to use [] wildcarding in <Directory>, <Files>
11517           or <Location>.
11518         - Regex <Directory>s are applied after all non-regex <Directory>s.
11519
11520     [Dean Gaudet]
11521
11522   *) Fix a bug introduced in 1.3a1 directory_walk regarding .htaccess files
11523      and corrupted paths.  [Dean Gaudet]
11524
11525   *) Enhanced and cleaned up the URL rewriting engine of mod_rewrite:
11526      First the grouped parts of RewriteRule pattern matches (parenthesis!) can
11527      be accessed now via backreferences $1..$9 in RewriteConds test-against
11528      strings in addition to RewriteRules subst string. Second the grouped
11529      parts of RewriteCond pattern matches (parenthesis!) can be accessed now
11530      via backreferences %1..%9 both in following RewriteCond test-against
11531      strings and RewriteRules subst string. This provides maximum flexibility
11532      through the use of backreferences.
11533      Additionally the rewriting engine was cleaned up by putting common
11534      code to the new expand_backrefs_inbuffer() function. 
11535      [Ralf S. Engelschall]
11536
11537   *) When merging the main server's <Directory> and <Location> sections into
11538      a vhost, put the main server's first and the vhost's second.  Otherwise
11539      the vhost can't override the main server.  [Dean Gaudet] PR#717
11540
11541   *) The <Directory> code would merge and re-merge the same section after
11542      a match was found, possibly causing problems with some modules.
11543      [Dean Gaudet]
11544
11545   *) ip-based vhosts are stored and queried using a hashing function, which
11546      has been shown to improve performance on servers with many ip-vhosts.
11547      Some other changes had to be made to accommodate this:
11548         - the * address for vhosts now behaves like _default_
11549         - the matching process now is:
11550             - match an ip-vhost directly via hash (possibly matches main
11551               server)
11552             - if that fails, just pretend it matched the main server
11553             - if so far only the main server has been matched, perform
11554               name-based lookups (ServerName, ServerAlias, ServerPath)
11555               *only on name-based vhosts*
11556             - if they fail, look for _default_ vhosts
11557      [Dean Gaudet, Dave Hankins <dhankins sugarat.net>]
11558
11559   *) dbmmanage overhaul:
11560      - merge dbmmanage and dbmmanage.new functionality, remove dbmmanage.new 
11561      - tie() to AnyDBM_File which will use one of DB_File, NDBM_File or
11562        GDBM_File (-ldb, -lndbm, -lgdbm) (trying each in that order)
11563      - provide better seed for rand
11564      - prompt for password as per getpass(3) (turn off echo, read from
11565        /dev/tty, etc.)
11566      - use "newstyle" crypt based on $Config{osname} ($^O)
11567      - will not add a user if already in database, use new `update' command
11568        instead
11569      - added `check' command to check a users' password
11570      - added `import' command to convert existing password text-files or 
11571        dbm files exported with `view'
11572      - more descriptive usage, general cleanup, 'use strict' clean, etc.
11573      [Doug MacEachern]
11574
11575   *) Added psocket() which is a pool form of socket(), various places within
11576      the proxy weren't properly blocking alarms while registering the cleanup
11577      for its sockets.  bclose() now uses pclose() and pclosesocket().  There
11578      was a bug where the client socket was being close()d twice due a still
11579      registered cleanup.  [Dean Gaudet]
11580
11581   *) A few cleanups were made to reduce time(), getpid(), and signal() calls.
11582      [Dean Gaudet]
11583
11584   *) PORT: AIX >= 4.2 requires -lm due to libc changes.
11585      [Jason Venner <jason idiom.com>] PR#667
11586
11587   *) Enable ``=""'' for RewriteCond directives to match against
11588      the empty string. This is the preferred way instead of ``^$''.
11589      [Ralf S. Engelschall]
11590
11591   *) Fixed an infinite loop in mod_imap for references above the server root
11592      [Dean Gaudet] PR#748
11593
11594   *) mod_proxy now has a ReceiveBufferSize directive, similar to
11595      SendBufferSize, so that the TCP window can be set appropriately
11596      for LFNs. [Phillip A. Prindeville]
11597
11598   *) mod_browser has been replaced by the more general mod_setenvif
11599      (courtesy of Paul Sutton).  BrowserMatch* directives are still
11600      available, but are now joined by SetEnvIf*, UnSetEnvIf*, and
11601      UnSetEnvIfZero directives.  [Ken Coar]
11602
11603   *) "HostnameLookups double" forces double-reverse DNS to succeed in
11604      order for remote_host to be set (for logging, or for the env var
11605      REMOTE_HOST).  The old define MAXIMUM_DNS has been deprecated.
11606      [Dean Gaudet]
11607
11608   *) mod_access overhaul:
11609      - Now understands network/netmask syntax (i.e.  10.1.0.0/255.255.0.0)
11610        and cidr syntax (i.e. 10.1.0.0/16).  PR#762
11611      - Critical path was sped up by pre-computing a few things at config time.
11612      - The undocumented syntax "allow user-agents" was removed,
11613        the replacement is "allow from env=foobar" combined with mod_browser.
11614      - When used with hostnames it now forces a double-reverse lookup
11615        no matter what the directory settings are.  This double-reverse
11616        doesn't affect any of the other routines that use the remote
11617        hostname.  In particular it's still passed to CGIs and the log
11618        without the double-reverse check.  Related PR#860.
11619      [Dean Gaudet]
11620
11621   *) When a large bwrite() occurs (larger than the internal buffer size),
11622      while there is already something in the buffer, apache will combine
11623      the large write and the buffer into a single writev().  (This is
11624      in anticipation of using mmap() for reading files.)
11625      [Dean Gaudet]
11626
11627   *) In obscure cases where a partial socket write occurred while chunking,
11628      Apache would omit the chunk header/footer on the next block.  Cleaned
11629      up other bugs/inconsistencies in error conditions in buff.c.  Fixed
11630      a bug where a long pause in DNS lookups could cause the last packet
11631      of a response to be unduly delayed.  [Roy Fielding, Dean Gaudet]
11632
11633   *) API: Added child_exit function to module structure.  This is called
11634      once per "heavy-weight process" just before a server child exit()'s 
11635      e.g. when max_requests_per_child is reached, etc.
11636      [Doug MacEachern, Dean Gaudet]
11637
11638   *) mod_include cleanup showed that handle_else was being used to handle
11639      endif.  It didn't cause problems, but it was cleaned up too.
11640      [Howard Fear]
11641
11642   *) mod_cern_meta would attempt to find meta files for the directory itself
11643      in some cases, but not in others.  It now avoids it in all cases.
11644      [Dean Gaudet]
11645
11646   *) mod_mime_magic would core dump if there was a decompression error.
11647      [Martin Kraemer <Martin.Kraemer mch.sni.de>] PR#904
11648
11649   *) PORT: some variants of DGUX require -lsocket -lnsl
11650      [Alexander L Jones <alex systems-options.co.uk>] PR#732
11651
11652   *) mod_autoindex now allows sorting of FancyIndexed directory listings
11653      by the various fields (name, size, et cetera), either in ascending
11654      or descending order.  Just click on the column header.  [Ken Coar]
11655
11656   *) PORT: Various tweaks to eliminate pointer-int casting warnings on 64-bit
11657      CPUs like the Alpha.  Apache still stores ints in pointers, but that's
11658      the relatively safe direction.  [Dean Gaudet] PR#344
11659
11660   *) PORT: QNX mmap() support for faster/more reliable scoreboard handling.
11661      [Igor N Kovalenko <infoh mail.wplus.net>] PR#683
11662
11663   *) child_main avoids an unneeded call to select() when there is only one
11664      listening socket.  [Dean Gaudet]
11665
11666   *) In the event that the server is starved for idle servers it will
11667      spawn 1, then 2, then 4, ..., then 32 servers each second,
11668      doubling each second.  It'll also give a warning in the errorlog
11669      since the most common reason for this is a poor StartServers
11670      setting.  The define MAX_SPAWN_RATE can be used to raise/lower
11671      the maximum.  [Dean Gaudet]
11672
11673   *) Apache now provides an effectively unbuffered connection for
11674      CGI scripts.  This means that data will be sent to the client
11675      as soon as the CGI pauses or stops output; previously, Apache would
11676      buffer the output up to a fixed buffer size before sending, which
11677      could result in the user viewing an empty page until the CGI finished
11678      or output a complete buffer.  It is no longer necessary to use an
11679      "nph-" CGI to get unbuffered output.  Given that most CGIs are written
11680      in a language that by default does buffering (e.g. perl) this
11681      shouldn't have a detrimental effect on performance.
11682
11683      "nph-" CGIs, which formerly provided a direct socket to the client
11684      without any server post-processing, were not fully compatible with
11685      HTTP/1.1 or SSL support.  As such they would have had to implement
11686      the transport details, such as encryption or chunking, in order
11687      to work properly in certain situations.  Now, the only difference
11688      between nph and non-nph scripts is "non-parsed headers".
11689      [Dean Gaudet, Sameer Parekh, Roy Fielding]
11690
11691   *) If a BUFF is switched from buffered to unbuffered reading the first
11692      bread() will return whatever remained in the buffer prior to the
11693      switch. [Dean Gaudet]
11694
11695 Changes with Apache 1.3a1
11696
11697   *) Added another Configure helper script: TestLib. It determines
11698      if a specified library exists.  [Jim Jagielski]
11699
11700   *) PORT: Allow for use of n32bit libraries under IRIX 6.x
11701      [derived from patch from Jeff Hayes <jhayes aw.sgi.com>]
11702      PR#721
11703
11704   *) PORT: Some architectures use size_t for various lengths in network
11705      functions such as accept(), and getsockname().  The definition
11706      NET_SIZE_T is used to control this. [Dean Gaudet]
11707
11708   *) PORT: Linux: Attempt to detect glibc based systems and include crypt.h
11709      and -lcrypt.  Test for various db libraries (dbm, ndbm, db) when
11710      mod_auth_dbm or mod_auth_db are included.  [Dean Gaudet]
11711
11712   *) PORT: QNX doesn't have initgroups() which support/suexec.c uses.
11713      [Igor N Kovalenko <infoh mail.wplus.net>]
11714
11715   *) "force-response-1.0" now only applies to requests which are HTTP/1.0 to
11716      begin with.  "nokeepalive" now works for HTTP/1.1 clients.  Added
11717      "downgrade-1.0" which causes Apache to pretend it received a 1.0.
11718      [Dean Gaudet] related PR#875
11719
11720   *) API: Correct child_init() slot declaration from int to void, to
11721      match the init() declaration.  Update mod_example to use the new
11722      hook.  [Ken Coar]
11723
11724   *) added transport handle slot (t_handle) to the BUFF structure
11725      [Doug MacEachern]
11726
11727   *) get_client_block() returns wrong length if policy is
11728      REQUEST_CHUNKED_DECHUNK.
11729      [Kenichi Hori <ken d2.bs1.fc.nec.co.jp>] PR#815
11730
11731   *) Support the image map format of FrontPage.  For example:
11732         rect /url.hrm 10 20 30 40
11733      ["Chris O'Byrne" <obyrne iol.ie>] PR#807
11734
11735   *) PORT: -lresolv and -lsocks were in the wrong order for Solaris.
11736      ["Darren O'Shaughnessy" <darren aaii.oz.au>] PR#846
11737
11738   *) AddModuleInfo directive for mod_info which allows you to annotate
11739      the output of mod_info.  ["Lou D. Langholtz" <ldl usi.utah.edu>]
11740
11741   *) Added NoProxy directive to avoid using ProxyRemote for selected
11742      addresses.  Added ProxyDomain directive to cause unqualified
11743      names to be qualified by redirection.
11744      [Martin Kraemer <Martin.Kraemer mch.sni.de>]
11745
11746   *) Support Proxy Authentication, and don't pass the Proxy-Authorize
11747      header to the remote host in the proxy. [Sameer Parekh and
11748      Wallace]
11749
11750   *) Upgraded mod_rewrite from 3.0.6+ to latest officially available version
11751      3.0.9. This upgrade includes: fixed deadlooping on rewriting to same
11752      URLs, fixed rewritelog(), fixed forced response code handling on
11753      redirects from within .htaccess files, disabled pipe locking under
11754      braindead SunOS 4.1.x, allow env variables to be set even on rules with
11755      no substitution, bugfixed situations where HostnameLookups is off, made
11756      mod_rewrite more thread-safe for NT port and fixed problem when creating
11757      an empty query string via "xxx?".
11758          This update also removes the copyright of Ralf S. Engelschall,
11759      i.e. now mod_rewrite no longer has a shared copyright. Instead is is
11760      exclusively copyrighted by the Apache Group now. This happened because
11761      the author now has gifted mod_rewrite exclusively to the Apache Group and 
11762      no longer maintains an external version.
11763      [Ralf S. Engelschall]
11764
11765   *) API: Added child_init function to module structure.  This is called
11766      once per "heavy-weight process" before any requests are handled.
11767      See http_config.h for more details.  [Dean Gaudet]
11768
11769   *) Anonymous_LogEmail was logging on each subrequest.
11770      [Dean Gaudet] PR#421, 868
11771
11772   *) API: Added is_initial_req() which tests if the request being
11773      processed is the initial request, or a subrequest.
11774      [Doug MacEachern]
11775
11776   *) Extended SSI (mod_include) now handles additional relops for
11777      string comparisons (<, >, <=, and >=).  [Bruno Wolff III] PR#41
11778
11779   *) Configure fixed to correctly propagate user-selected options and
11780      settings (such as CC and OPTIM) to Makefiles other than
11781      src/Makefile (notably support/Makefile).  [Ken Coar] PR#666, #834
11782
11783   *) IndexOptions SuppressHTMLPreamble now causes the actual HTML of
11784      directory indices to start with the contents of the HeaderName file
11785      if there is one.  If there isn't one, the behaviour is unchanged.
11786      [Ken Coar, Roy Fielding, Andrey A. Chernov]
11787
11788   *) WIN32: Modules can now be dynamically loaded DLLs using the
11789      LoadModule/LoadFile directives. Note that module DLLs must be
11790      compiled with the multithreaded DLL version of the runtime library.
11791      [Alexei Kosut and Ben Laurie]
11792
11793   *) Automatic indexing removed from mod_dir and placed into mod_autoindex.
11794      This allows the admin to completely remove automatic indexing
11795      from the server, while still supporting the basic functions of
11796      trailing-slash redirects and DirectoryIndex files.  Note that if
11797      you're carrying over an old Configuration file and you use directory
11798      indexing then you'll want to add:
11799
11800      Module autoindex_module    mod_autoindex.o
11801
11802      before mod_dir in your Configuration.  [Dean Gaudet]
11803
11804   *) popendir/pclosedir created to properly protect directory scanning.
11805      [Dean Gaudet] PR#525
11806
11807   *) AliasMatch, ScriptAliasMatch and RedirectMatch directives added,
11808      giving regex support to mod_alias. <DirectoryMatch>, <LocationMatch>
11809      and <FilesMatch> sections added to succeed <DirectoryMatch ~>, etc...
11810      [Alexei Kosut]
11811
11812   *) The AccessFileName directive can now take more than one filename.
11813      ["Lou D. Langholtz" <ldl usi.utah.edu>]
11814
11815   *) The new mod_mime_magic can be used to "magically" determine the type
11816      of a file if the extension is unknown.  Based on the unix file(1)
11817      command.  [Ian Kluft <ikluft cisco.com>]
11818
11819   *) We now determine and display the time spent processing a
11820      request if desired.  [Jim Jagielski]
11821
11822   *) mod_status: PID field of "dead" child slots no longer displays
11823      main httpd process's PID.  [Jim Jagielski]
11824
11825   *) Makefile.nt added - to build all the bits from the command line:
11826         nmake -f Makefile.nt
11827          Doesn't yet work properly. [Ben Laurie]
11828
11829   *) Default text of 404 error is now "Not Found" rather than the
11830      potentially misleading "File Not Found".  [Ken Coar]
11831
11832   *) CONFIG: "HostnameLookups" now defaults to off because it is far better
11833      for the net if we require people that actually need this data to
11834      enable it.  [Linus Torvalds]
11835
11836   *) directory_walk() is an expensive function, keep a little more state to
11837      avoid needless string counting.  Add two new functions make_dirstr_parent
11838      and make_dirstr_prefix which replace all existing uses of make_dirstr.
11839      The new functions are a little less general than make_dirstr, but
11840      work more efficiently (less memory, less string counting).
11841      [Dean Gaudet]
11842
11843   *) EXTRA_LFLAGS was changed to EXTRA_LDFLAGS (and LFLAGS was changed
11844      to LDFLAGS) to avoid complications with lex rules in make files.
11845      [Dean Gaudet] PR#372
11846
11847   *) run_method optimized to avoid needless scanning over NULLs in the
11848      module list.  [Dean Gaudet]
11849
11850   *) Revamp of (unix) scoreboard management code such that it avoids
11851      unnecessary traversals of the scoreboard on each hit.  This is
11852      particularly important for high volume sites with a large
11853      HARD_SERVER_LIMIT.  Some of the previous operations were O(n^2),
11854      and are now O(n).  See also SCOREBOARD_MAINTENANCE_INTERVAL in
11855      httpd.h. [Dean Gaudet]
11856
11857   *) In configurations using multiple Listen statements it was possible for
11858      busy sockets to starve other sockets of service.  [Dean Gaudet]
11859
11860   *) Added hook so standalone_main can be replaced at compile time
11861      (define STANDALONE_MAIN)
11862      [Doug MacEachern]
11863
11864   *) Lowest-level read/write functions in buff.c will be replaced with
11865      the SFIO library calls sfread/sfwrite if B_SFIO is defined at
11866      compile time.  The default sfio discipline will behave as apache
11867      would without sfio compiled in.
11868      [Doug MacEachern]
11869
11870   *) Enhance UserDir directive (mod_userdir) to accept a list of
11871      usernames for the 'disable' keyword, and add 'enable user...' to
11872      selectively *en*able userdirs if they're globally disabled.
11873      [Ken Coar]
11874
11875   *) If NETSCAPE_DBM_COMPAT is defined in EXTRA_CFLAGS then Apache
11876      will work with Netscape dbm files.  (dbmmanage will probably not
11877      work however.) [Alexander Spohr <aspohr netmatic.com>] PR#444
11878
11879   *) Add a ListenBacklog directive to control the backlog parameter
11880      passed to listen().  Also change the default to 511 from 512.
11881      [Marc Slemko]
11882
11883   *) API: A new handler response DONE which informs apache that the
11884      request has been handled and it can finish off quickly, similar to
11885      how it handles errors. [Rob Hartill]
11886
11887   *) Turn off chunked encoding after sending terminating chunk/footer
11888      so that we can't do it twice by accident. [Roy Fielding]
11889
11890   *) mod_expire also issues Cache-Control: max-age headers.
11891      [Rob Hartill]
11892
11893   *) API: Added kill_only_once option for free_proc_chain so that it won't
11894      aggressively try to kill off specific children.  For fastcgi.
11895      [Stanley Gambarin <gambarin OpenMarket.com>]
11896
11897   *) mod_auth deals with extra ':' delimited fields.  [Marc Slemko]
11898
11899   *) Added IconHeight and IconWidth to mod_dir's IndexOptions directive.
11900      When used together, these cause mod_dir to emit HEIGHT and WIDTH
11901      attributes in the FancyIndexing IMG tags.  [Ken Coar]
11902
11903   *) PORT: Sequent and SONY NEWS-OS support added.  [Jim Jagielski]
11904
11905   *) PORT: Added Windows NT support
11906      [Ben Laurie and Ambarish Malpani <ambarish valicert.com>]
11907
11908 Changes with Apache 1.2.6
11909
11910   *) mod_include when using XBitHack Full would send ETags in addition to
11911      sending Last-Modifieds.  This is incorrect HTTP/1.1 behaviour.
11912      [Dean Gaudet] PR#1133
11913
11914   *) SECURITY: When a client connects to a particular port/addr, and
11915      gives a Host: header ensure that the virtual host requested can
11916      actually be reached via that port/addr.  [Ed Korthof <ed organic.com>]
11917
11918   *) Support virtual hosts with wildcard port and/or multiple ports
11919      properly.  [Ed Korthof <ed organic.com>]
11920
11921   *) Fixed some case-sensitivity issues according to RFC2068.
11922      [Dean Gaudet]
11923
11924   *) Set r->allowed properly in mod_asis.c, mod_dir.c, mod_info.c,
11925      and mod_include.c.  [Dean Gaudet]
11926
11927   *) Variable 'cwd' was being used pointlessly before being set.
11928      [Ken Coar] PR#1738
11929
11930   *) SIGURG doesn't exist on all platforms.
11931      [Mark Andrew Heinrich <heinrich tinderbox.Stanford.EDU>]
11932
11933   *) When an error occurs during a POST, or other operation with a
11934      request body, the body has to be read from the net before allowing
11935      a keepalive session to continue.  [Roy Fielding] PR#1399
11936
11937   *) When an error occurs in fcntl() locking suggest the user look up
11938      the docs for LockFile.  [Dean Gaudet]
11939
11940   *) table_set() and table_unset() did not deal correctly with
11941      multiple occurrences of the same key. [Stephen Scheck
11942      <sscheck infonex.net>, Ben Laurie] PR#1604
11943
11944   *) send_fd_length() did not calculate total_bytes_sent properly in error
11945      cases.  [Ben Reser <breser regnow.com>] PR#1366
11946
11947   *) r->connection->user was allocated in the wrong pool causing corruption
11948      in some cases when used with mod_cern_meta.  [Dean Gaudet] PR#1500
11949
11950   *) mod_proxy was sending HTTP/1.1 responses to ftp requests by mistake.
11951      Also removed the auto-generated link to www.apache.org that was the
11952      source of so many misdirected bug reports.  [Roy Fielding, Marc Slemko]
11953
11954   *) Multiple "close" tokens may have been set in the "Connection"
11955      header, not an error, but a waste.
11956      [<Ronald.Tschalaer psi.ch>] PR#1683
11957
11958   *) "basic" and "digest" auth tokens should be tested case-insensitive.
11959      [<Ronald.Tschalaer psi.ch>] PR#1599, PR#1666
11960
11961   *) It appears the "257th byte" bug (see
11962      htdocs/manual/misc/known_client_problems.html#257th-byte) can happen
11963      at the 256th byte as well.  Fixed.  [Dean Gaudet]
11964
11965   *) mod_rewrite would not handle %3f properly in some situations.
11966      [Ralf Engelschall]
11967
11968   *) Apache could generate improperly chunked HTTP/1.1 responses when
11969      the bputc() or rputc() functions were used by modules (such as
11970      mod_include).  [Dean Gaudet]
11971
11972   *) #ifdef wrap a few #defines in httpd.h to make life easier on
11973      some ports.  [Ralf Engelschall]
11974
11975   *) Fix MPE compilation error in mod_usertrack.c.  [Mark Bixby]
11976
11977   *) Quote CC='$(CC)' to improve recurse make calls.  [Martin Kraemer]
11978
11979   *) Avoid B_ERROR redeclaration on sysvr4 systems.  [Martin Kraemer]
11980
11981 Changes with Apache 1.2.5
11982
11983   *) SECURITY: Fix a possible buffer overflow in logresolve.  This is
11984      only an issue on systems without a MAXDNAME define or where 
11985      the resolver returns domain names longer than MAXDNAME.  [Marc Slemko]
11986
11987   *) Fix an improper length in an ap_snprintf call in proxy_date_canon().
11988      [Marc Slemko]
11989
11990   *) Fix core dump in the ftp proxy when reading incorrectly formatted
11991      directory listings.  [Marc Slemko]
11992
11993   *) SECURITY: Fix possible minor buffer overflow in the proxy cache.
11994      [Marc Slemko]
11995
11996   *) SECURITY: Eliminate possible buffer overflow in cfg_getline, which
11997      is used to read various types of files such as htaccess and 
11998      htpasswd files.  [Marc Slemko]
11999
12000   *) SECURITY: Ensure that the buffer returned by ht_time is always
12001      properly null terminated.  [Marc Slemko]
12002
12003   *) SECURITY: General mod_include cleanup, including fixing several
12004      possible buffer overflows and a possible infinite loop.  This cleanup
12005      was done against 1.3 code and then backported to 1.2, the result
12006      is a large difference (due to indentation cleanup in 1.3 code).
12007      Users interested in seeing a smaller set of relevant differences
12008      should consider comparing against src/modules/standard/mod_include.c
12009      from the 1.3b3 release.  Non-indentation changes to mod_include
12010      between 1.2 and 1.3 were minimal.  [Dean Gaudet, Marc Slemko]
12011
12012   *) SECURITY: Numerous changes to mod_imap in a general cleanup
12013      including fixing a possible buffer overflow.  This cleanup also
12014      was done with 1.3 code as a basis, see the previous note
12015      about mod_include.  [Dean Gaudet]
12016
12017   *) SECURITY: If a htaccess file can not be read due to bad 
12018      permissions, deny access to the directory with a HTTP_FORBIDDEN.  
12019      The previous behavior was to ignore the htaccess file if it could not
12020      be read.  This change may make some setups with unreadable
12021      htaccess files stop working.  PR#817  [Marc Slemko]
12022
12023   *) SECURITY: no2slash() was O(n^2) in the length of the input.  
12024      Make it O(n).  This inefficiency could be used to mount a denial 
12025      of service attack against the Apache server.  Thanks to 
12026      Michal Zalewski <lcamtuf boss.staszic.waw.pl> for reporting
12027      this.  [Dean Gaudet]
12028
12029   *) mod_include used uninitialized data for some uses of && and ||.
12030      [Brian Slesinsky <bslesins wired.com>] PR#1139
12031
12032   *) mod_imap should decline all non-GET methods.
12033      [Jay Bloodworth <jay pathways.sde.state.sc.us>]
12034
12035   *) suexec.c wouldn't build without -DLOG_EXEC. [Jason A. Dour]
12036
12037   *) mod_userdir was modifying r->finfo in cases where it wasn't setting
12038      r->filename.  Since those two are meant to be in sync with each other
12039      this is a bug.  ["Paul B. Henson" <henson intranet.csupomona.edu>]
12040
12041   *) mod_include did not properly handle all possible redirects from sub-
12042      requests.  [Ken Coar]
12043
12044   *) Inetd mode (which is buggy) uses timeouts without having setup the
12045      jmpbuffer. [Dean Gaudet] PR#1064
12046
12047   *) Work around problem under Linux where a child will start looping
12048      reporting a select error over and over.
12049      [Rick Franchuk <rickf transpect.net>] PR#1107
12050
12051 Changes with Apache 1.2.4
12052
12053   *) The ProxyRemote change in 1.2.3 introduced a bug resulting in the proxy
12054      always making requests with the full-URI instead of just the URI path.
12055      [Marc Slemko, Roy Fielding]
12056
12057   *) Add -lm for AIX versions >= 4.2 to allow Apache to link properly
12058      on this platform.  [Marc Slemko]
12059
12060 Changes with Apache 1.2.3
12061
12062   *) The request to a remote proxy was mangled if it was generated as the
12063      result of a ProxyPass directive. URL schemes other than http:// were not
12064      supported when ProxyRemote was used. PR#260, PR#656, PR#699, PR#713,
12065      PR#812 [Lars Eilebrecht]
12066
12067   *) Fixed proxy-pass-through feature of mod_rewrite; Added error logging
12068      information for case where proxy module is not available. [Marc Slemko]
12069
12070   *) Force proxy to always respond as HTTP/1.0, which it was failing to
12071      do for errors and cached responses.  [Roy Fielding]
12072
12073   *) PORT: Improved support for ConvexOS 11.  [Jeff Venters]
12074
12075 Changes with Apache 1.2.2 [not released]
12076
12077   *) Fixed another long-standing bug in sub_req_lookup_file where it would
12078      happily skip past access checks on subdirectories looked up with relative
12079      paths.  (It's used by mod_dir, mod_negotiation, and mod_include.)
12080      [Dean Gaudet]
12081
12082   *) Add lockfile name to error message printed out when
12083      USE_FLOCK_SERIALIZED_ACCEPT is defined.
12084      [Marc Slemko]
12085
12086   *) Enhanced the chunking and error handling inside the buffer functions.
12087      [Dean Gaudet, Roy Fielding]
12088
12089   *) When merging the main server's <Directory> and <Location> sections into
12090      a vhost, put the main server's first and the vhost's second.  Otherwise
12091      the vhost can't override the main server.  [Dean Gaudet] PR#717
12092
12093   *) The <Directory> code would merge and re-merge the same section after
12094      a match was found, possibly causing problems with some modules.
12095      [Dean Gaudet]
12096
12097   *) Fixed an infinite loop in mod_imap for references above the server root.
12098      [Dean Gaudet] PR#748
12099
12100   *) mod_include cleanup showed that handle_else was being used to handle
12101      endif.  It didn't cause problems, but it was cleaned up too.
12102      [Howard Fear]
12103
12104   *) Last official synchronization of mod_rewrite with author version (because
12105      mod_rewrite is now directly developed by the author at the Apache Group):
12106      o added diff between mod_rewrite 3.0.6+ and 3.0.9
12107        minus WIN32/NT stuff, but plus copyright removement.
12108        In detail:
12109        - workaround for detecting infinite rewriting loops
12110        - fixed setting of env vars when "-" is used as subst string
12111        - fixed forced response code on redirects (PR#777)
12112        - fixed cases where r->args is ""
12113        - kludge to disable locking on pipes under braindead SunOS
12114        - fix for rewritelog in cases where remote hostname is unknown
12115        - fixed totally damaged request_rec walk-back loop
12116      o remove static from local data and add static to global ones.
12117      o replaced ugly proxy finding stuff by simple
12118        find_linked_module("mod_proxy") call.
12119      o added missing negation char on rewritelog()
12120      o fixed a few comment typos
12121      [Ralf S. Engelschall]
12122
12123   *) Anonymous_LogEmail was logging on each subrequest.
12124      [Dean Gaudet] PR#421, PR#868
12125
12126   *) "force-response-1.0" now only applies to requests which are HTTP/1.0 to
12127      begin with.  "nokeepalive" now works for HTTP/1.1 clients.  Added
12128      "downgrade-1.0" which causes Apache to pretend it received a 1.0.
12129      Additionally mod_browser now triggers during translate_name to workaround
12130      a deficiency in the header_parse phase.
12131      [Dean Gaudet] PR#875
12132
12133   *) get_client_block() returns wrong length if policy is 
12134      REQUEST_CHUNKED_DECHUNK.
12135      [Kenichi Hori <ken d2.bs1.fc.nec.co.jp>] PR#815
12136
12137   *) Properly treat <files> container like other containers in mod_info.
12138      [Marc Slemko] PR#848
12139
12140   *) The proxy didn't treat the "Host:" keyword of the host header as case-
12141      insensitive.  The proxy would corrupt the first line of a response from
12142      an HTTP/0.9 server.  [Kenichi Hori <ken d2.bs1.fc.nec.co.jp>] PR#813,814
12143
12144   *) mod_include would log some bogus values occasionally.
12145      [Skip Montanaro <skip calendar.com>, Marc Slemko] PR#797
12146
12147   *) PORT: The slack fd changes in 1.2.1 introduced a problem with SIGHUP
12148      under Solaris 2.x (up through 2.5.1).  It has been fixed.
12149      [Dean Gaudet] PR#832
12150
12151   *) API: In HTTP/1.1, whether or not a request message contains a body
12152      is independent of the request method and based solely on the presence
12153      of a Content-Length or Transfer-Encoding.  Therefore, our default
12154      handlers need to be prepared to read a body even if they don't know
12155      what to do with it; otherwise, the body would be mistaken for the
12156      next request on a persistent connection.  discard_request_body()
12157      has been added to take care of that.  [Roy Fielding] PR#378
12158
12159   *) API: Symbol APACHE_RELEASE provides a numeric form of the Apache
12160      release version number, such that it always increases along the
12161      same lines as our source code branching.  [Roy Fielding]
12162
12163   *) Minor oversight on multiple variants fixed.  [Paul Sutton] PR#94
12164
12165 Changes with Apache 1.2.1
12166
12167   *) SECURITY: Don't serve file system objects unless they are plain files,
12168      symlinks, or directories.  This prevents local users from using pipes
12169      or named sockets to invoke programs for an extremely crude form of
12170      CGI.  [Dean Gaudet]
12171
12172   *) SECURITY: HeaderName and ReadmeName were settable in .htaccess and
12173      could contain "../" allowing a local user to "publish" any file on
12174      the system.  No slashes are allowed now.  [Dean Gaudet]
12175
12176   *) SECURITY: It was possible to violate the symlink Options using mod_dir
12177      (headers, readmes, titles), mod_negotiation (type maps), or
12178      mod_cern_meta (meta files).  [Dean Gaudet]
12179
12180   *) SECURITY: Apache will refuse to run as "User root" unless
12181      BIG_SECURITY_HOLE is defined at compile time.  [Dean Gaudet]
12182
12183   *) CONFIG: If a symlink pointed to a directory then it would be disallowed
12184      if it contained a .htaccess disallowing symlinks.  This is contrary
12185      to the rule that symlink permissions are tested with the symlink
12186      options of the parent directory.  [Dean Gaudet] PR#353
12187
12188   *) CONFIG: The LockFile directive can be used to place the serializing
12189      lockfile in any location.  It previously defaulted to /usr/tmp/htlock.
12190      [Somehow it took four of us: Randy Terbush, Jim Jagielski, Dean Gaudet,
12191      Marc Slemko]
12192
12193   *) Request processing now retains state of whether or not the request
12194      body has been read, so that internal redirects and subrequests will
12195      not try to read it twice (and block). [Roy Fielding]
12196
12197   *) Add a placeholder in modules/Makefile to avoid errors with certain
12198      makes. [Marc Slemko]
12199
12200   *) QUERY_STRING was unescaped in mod_include, it shouldn't be.
12201      [Dean Gaudet] PR#644
12202
12203   *) mod_include was not properly changing the current directory.
12204      [Marc Slemko] PR#742
12205
12206   *) Attempt to work around problems with third party libraries that do not
12207      handle high numbered descriptors (examples include bind, and
12208      solaris libc).  On all systems apache attempts to keep all permanent
12209      descriptors above 15 (called the low slack line).  Solaris users
12210      can also benefit from adding -DHIGH_SLACK_LINE=256 to EXTRA_CFLAGS
12211      which keeps all non-FILE * descriptors above 255.  On all systems
12212      this should make supporting large numbers of vhosts with many open
12213      log files more feasible.  If this causes trouble please report it,
12214      you can disable this workaround by adding -DNO_SLACK to EXTRA_CFLAGS.
12215      [Dean Gaudet] various PRs
12216
12217   *) Related to the last entry, network sockets are now opened before
12218      log files are opened.  The only known case where this can cause
12219      problems is under Solaris with many virtualhosts and many Listen
12220      directives.  But using -DHIGH_SLACK_LINE=256 described above will
12221      work around this problem.  [Dean Gaudet]
12222
12223   *) USE_FLOCK_SERIALIZED_ACCEPT is now default for FreeBSD, A/UX, and
12224      SunOS 4.
12225
12226   *) Improved unix error response logging.  [Marc Slemko]
12227
12228   *) Update mod_rewrite from 3.0.5 to 3.0.6.  New ruleflag
12229      QSA=query_string_append.  Also fixed a nasty bug in per-dir context:
12230      when a URL http://... was used in conjunction with a special
12231      redirect flag, e.g. R=permanent, the permanent status was lost.
12232      [Ronald Tschalaer <Ronald.Tschalaer psi.ch>, Ralf S. Engelschall]
12233
12234   *) If an object has multiple variants that are otherwise equal Apache
12235      would prefer the last listed variant rather than the first.
12236      [Paul Sutton] PR#94
12237
12238   *) "make clean" at the top level now removes *.o.  [Dean Gaudet] PR#752
12239
12240   *) mod_status dumps core in inetd mode.  [Marc Slemko and Roy Fielding]
12241      PR#566
12242
12243   *) pregsub had an off-by-1 in its error checking code. [Alexei Kosut]
12244
12245   *) PORT: fix rlim_t problems with AIX 4.2. [Marc Slemko] PR#333
12246
12247   *) PORT: Update UnixWare support for 2.1.2.
12248      [Lawrence Rosenman <ler lerctr.org>] PR#511
12249
12250   *) PORT: NonStop-UX [Joachim Schmitz <schmitz_joachim tandem.com>] PR#327
12251
12252   *) PORT: Update ConvexOS support for 11.5.
12253      [David DeSimone <fox convex.com>] PR#399
12254
12255   *) PORT: Support for DEC cc compiler under ULTRIX.
12256      ["P. Alejandro Lopez-Valencia" <alejolo ideam.gov.co>] PR#388
12257
12258   *) PORT: Support for Maxion/OS SVR4.2 Real Time Unix. [no name given] PR#383
12259
12260   *) PORT: Workaround for AIX 3.x compiler bug in http_bprintf.c.  
12261      [Marc Slemko] PR#725
12262
12263   *) PORT: fix problem compiling http_bprintf.c with gcc under SCO
12264      [Marc Slemko] PR#695
12265
12266 Changes with Apache 1.2
12267
12268 Changes with Apache 1.2b11
12269
12270   *) Fixed open timestamp fd in proxy_cache.c [Chuck Murcko]
12271
12272   *) Added undocumented perl SSI mechanism for -DUSE_PERL_SSI and mod_perl.
12273      [Doug MacEachern, Rob Hartill]
12274
12275   *) Proxy needs to use hard_timeout instead of soft_timeout when it is
12276      reading from one buffer and writing to another, at least until it has
12277      a custom timeout handler.  [Roy Fielding and Petr Lampa]
12278
12279   *) Fixed problem on IRIX with servers hanging in IdentityCheck,
12280      apparently due to a mismatch between sigaction and setjmp.
12281      [Roy Fielding] PR#502
12282
12283   *) Log correct status code if we timeout before receiving a request (408)
12284      or if we received a request-line that was too long to process (414).
12285      [Ed Korthof and Roy Fielding] PR#601
12286
12287   *) Virtual hosts with the same ServerName, but on different ports, were
12288      not being selected properly.  [Ed Korthof]
12289
12290   *) Added code to return the requested IP address from proxy_host2addr()
12291      if gethostbyaddr() fails due to reverse DNS lookup problems. Original
12292      change submitted by Jozsef Hollosi <hollosi sbcm.com>.
12293      [Chuck Murcko] PR#614
12294
12295   *) If multiple requests on a single connection are used to retrieve
12296      data from different virtual hosts, the virtual host list would be
12297      scanned starting with the most recently used VH instead of the first,
12298      causing most virtual hosts to be ignored.
12299      [Paul Sutton and Martin Mares] PR#610
12300
12301   *) The OS/2 handling of process group was broken by a porting patch for
12302      MPE, so restored prior code for OS/2.  [Roy Fielding and Garey Smiley]
12303
12304   *) Inherit virtual server port from main server if none (or "*") is
12305      given for VirtualHost.  [Dean Gaudet] PR#576
12306
12307   *) If the lookup for a DirectoryIndex name with content negotiation
12308      has found matching variants, but none are acceptable, return the
12309      negotiation result if there are no more DirectoryIndex names to lookup.
12310      [Petr Lampa and Roy Fielding]
12311
12312   *) If a soft_timeout occurs after keepalive is set, then the main child
12313      loop would try to read another request even though the connection
12314      has been aborted.  [Roy Fielding]
12315
12316   *) Configure changes: Allow for whitespace at the start of a
12317      Module declaration. Also, be more understanding about the
12318      CC=/OPTIM= format in Configuration. Finally, fix compiler
12319      flags if using HP-UX's cc compiler. [Jim Jagielski]
12320
12321   *) Subrequests and internal redirects now inherit the_request from the
12322      original request-line. [Roy Fielding]
12323
12324   *) Test for error conditions before creating output header fields, since
12325      we don't want the error message to include those fields.  Likewise,
12326      reset the content_language(s) and content_encoding of the response
12327      before generating or redirecting to an error message, since the new
12328      message will have its own Content-* definitions. [Dean Gaudet]
12329
12330   *) Restored the semantics of headers_out (headers sent only with 200..299
12331      and 304 responses) and err_headers_out (headers sent with all responses).
12332      Avoid the overhead of copying tables if err_headers_out is empty
12333      (the usual case).  [Roy Fielding]
12334
12335   *) Fixed a couple places where a check for the default Content-Type was
12336      not properly checking both the value configured by the DefaultType
12337      directive and the DEFAULT_TYPE symbol in httpd.h.  Changed the value
12338      of DEFAULT_TYPE to match the documented default (text/plain).
12339      [Dean Gaudet] PR#506
12340
12341   *) Escape the HTML-sensitive characters in the Request-URI that is
12342      output for each child by mod_status. [Dean Gaudet and Ken Coar] PR#501
12343
12344   *) Properly initialize the flock structures used by the mutex locking
12345      around accept() when USE_FCNTL_SERIALIZED_ACCEPT is defined.
12346      [Marc Slemko]
12347
12348   *) The method for determining PATH_INFO has been restored to the pre-1.2b
12349      (and NCSA httpd) definition wherein it was the extra path info beyond
12350      the CGI script filename.  The environment variable FILEPATH_INFO has
12351      been removed, and instead we supply the original REQUEST_URI to any
12352      script that wants to be Apache-specific and needs the real URI path.
12353      This solves a problem with existing scripts that use extra path info
12354      in the ScriptAlias directive to pass options to the CGI script.
12355      [Roy Fielding]
12356
12357   *) The _default_ change in 1.2b10 will change the behaviour on configs
12358      that use multiple Listen statements for listening on multiple ports.
12359      But that change is necessary to make _default_ consistent with other
12360      forms of <VirtualHost>.  It requires such configs to be modified
12361      to use <VirtualHost _default_:*>.  The documentation has been
12362      updated.  [Dean Gaudet] PR#530
12363
12364   *) If an ErrorDocument CGI script is used to respond to an error
12365      generated by another CGI script which has already read the message
12366      body of the request, the server would block trying to read the
12367      message body again.  [Rob Hartill]
12368
12369   *) signal() replacement conflicted with a define on QNX (and potentially
12370      other platforms). Fixed. [Ben Laurie] PR#512
12371
12372 Changes with Apache 1.2b10
12373
12374   *) Allow HTTPD_ROOT, SERVER_CONFIG_FILE, DEFAULT_PATH, and SHELL_PATH
12375      to be configured via -D in Configuration.  [Dean Gaudet] PR#449
12376
12377   *) <VirtualHost _default_:portnum> didn't work properly.  [Dean Gaudet]
12378
12379   *) Added prototype for mktemp() for SUNOS4 [Marc Slemko]
12380
12381   *) In mod_proxy.c, check return values for proxy_host2addr() when reading
12382      config, in case the hostent struct returned is trash.
12383      [Chuck Murcko] PR #491
12384
12385   *) Fixed the fix in 1.2b9 for parsing URL query info into args for CGI
12386      scripts.  [Dean Gaudet, Roy Fielding, Marc Slemko]
12387
12388 Changes with Apache 1.2b9  [never announced]
12389
12390   *) Reset the MODULE_MAGIC_NUMBER to account for the unsigned port
12391      changes and in anticipation of 1.2 final release.  [Roy Fielding]
12392
12393   *) Fix problem with scripts not receiving a SIGPIPE when client drops
12394      the connection (e.g., when user presses Stop).  Apache will now stop
12395      trying to send a message body immediately after an error from write.
12396      [Roy Fielding and Nathan Kurz] PR#335
12397
12398   *) Rearrange Configuration.tmpl so that mod_rewrite has higher priority
12399      than mod_alias, and mod_alias has higher priority than mod_proxy;
12400      rearranged other modules to enhance understanding of their purpose
12401      and relative order (and maybe even reduce some overhead).
12402      [Roy Fielding and Sameer Parekh]
12403
12404   *) Fix graceful restart.  Eliminate many signal-related race
12405      conditions in both forms of restart, and in SIGTERM.  See
12406      htdocs/manual/stopping.html for details on stopping and
12407      restarting the parent.  [Dean Gaudet]
12408
12409   *) Fix memory leaks in mod_rewrite, mod_browser, mod_include.  Tune
12410      memory allocator to avoid a behaviour that required extra blocks to
12411      be allocated.  [Dean Gaudet]
12412
12413   *) Allow suexec to access files relative to current directory but not
12414      above.  (Excluding leading / or any .. directory.)  [Ken Coar]
12415      PR#269, 319, 395
12416
12417   *) Fix suexec segfault when group doesn't exist. [Gregory Neil Shapiro]
12418      PR#367, 368, 354, 453
12419
12420   *) Fix the above fix: if suexec is enabled, avoid destroying r->url
12421      while obtaining the /~user and save the username in a separate data
12422      area so that it won't be overwritten by the call to getgrgid(), and
12423      fix some misuse of the pool string allocation functions.  Also fixes
12424      a general problem with parsing URL query info into args for CGI scripts.
12425      [Roy Fielding] PR#339, 367, 354, 453
12426
12427   *) Fix IRIX warning about bzero undefined. [Marc Slemko]
12428
12429   *) Fix problem with <Directory proxy:...>. [Martin Kraemer] PR#271
12430
12431   *) Corrected spelling of "authoritative".  AuthDBAuthoratative became
12432      AuthDBAuthoritative. [Marc Slemko] PR#420
12433
12434   *) MaxClients should be at least 1. [Lars Eilebrecht] PR#375
12435
12436   *) The default handler now logs invalid methods or URIs (i.e. PUT on an
12437      object that can't be PUT, or FOOBAR for some method FOOBAR that
12438      apache doesn't know about at all).  Log 404s that occur in mod_include.
12439      [Paul Sutton, John Van Essen]
12440
12441   *) If a soft timeout (or lingerout) occurs while trying to flush a
12442      buffer or write inside buff.c or fread'ing from a CGI's output,
12443      then the timeout would be ignored. [Roy Fielding] PR#373
12444
12445   *) Work around a bug in Netscape Navigator versions 2.x, 3.x and 4.0b2's
12446      parsing of headers.  If the terminating empty-line CRLF occurs starting
12447      at the 256th or 257th byte of output, then Navigator will think a normal
12448      image is invalid.  We are guessing that this is because their initial
12449      read of a new request uses a 256 byte buffer. We check the bytes written
12450      so far and, if we are about to tickle the bug, we instead insert a
12451      padding header of eminent bogosity. [Roy Fielding and Dean Gaudet] PR#232
12452
12453   *) Fixed SIGSEGV problem when a DirectoryIndex file is also the source
12454      of an external redirection.  [Roy Fielding and Paul Sutton]
12455
12456   *) Configure would create a broken Makefile if the configuration file
12457      contained a commented-out Rule.  [Roy Fielding]
12458
12459   *) Promote per_dir_config and subprocess_env from the subrequest to the
12460      main request in mod_negotiation.  In particular this fixes a bug
12461      where <Files> sections wouldn't properly apply to negotiated content.
12462      [Dean Gaudet]
12463
12464   *) Fix a potential deadlock in mod_cgi script_err handling.
12465      [Ralf S. Engelschall]
12466
12467   *) rotatelogs zero-pads the logfile names to improve alphabetic sorting.
12468      [Mitchell Blank Jr]
12469
12470   *) Updated mod_rewrite to 3.0.4: Fixes HTTP redirects from within
12471      .htaccess files because the RewriteBase was not replaced correctly.
12472      Updated mod_rewrite to 3.0.5: Fixes problem with rewriting inside
12473      <Directory> sections missing a trailing /.  [Ralf S. Engelschall]
12474
12475   *) Clean up Linux settings in conf.h by detecting 2.x versus 1.x.  For
12476      1.x the settings are those of pre-1.2b8.  For 2.x we include
12477      USE_SHMGET_SCOREBOARD (scoreboard in shared memory rather than file) and
12478      HAVE_SYS_RESOURCE_H (enable the RLimit commands).
12479      [Dean Gaudet] PR#336, PR#340
12480
12481   *) Redirect did not preserve ?query_strings when present in the client's
12482      request.  [Dean Gaudet]
12483
12484   *) Configure was finding non-modules on EXTRA_LIBS. [Frank Cringle] PR#380
12485
12486   *) Use /bin/sh5 on ULTRIX.  [P. Alejandro Lopez-Valencia] PR#369
12487
12488   *) Add UnixWare compile/install instructions.  [Chuck Murcko]
12489
12490   *) Add mod_example (illustration of API techniques).  [Ken Coar]
12491
12492   *) Add macro for memmove to conf.h for SUNOS4. [Marc Slemko]
12493
12494   *) Improve handling of directories when filenames have spaces in them.
12495      [Chuck Murcko]
12496
12497   *) For hosts with multiple IP addresses, try all additional addresses if
12498      necessary to get a connect. Fail only if hostent address list is
12499      exhausted. [Chuck Murcko]
12500
12501   *) More signed/unsigned port fixes.  [Dean Gaudet]
12502
12503   *) HARD_SERVER_LIMIT can be defined in the Configuration file now.
12504      [Dean Gaudet]
12505
12506 Changes with Apache 1.2b8
12507
12508   *) suexec.c doesn't close the log file, allowing CGIs to continue writing
12509      to it.  [Marc Slemko]
12510
12511   *) The addition of <Location> and <File> directives made the
12512      sub_req_lookup_simple() function bogus, so we now handle
12513      the special cases directly.  [Dean Gaudet]
12514
12515   *) We now try to log where the server is dumping core when a fatal
12516      signal is received.  [Ken Coar]
12517
12518   *) Improved lingering_close by adding a special timeout, removing the
12519      spurious log messages, removing the nonblocking settings (they
12520      are not needed with the better timeout), and adding commentary
12521      about the NO_LINGCLOSE and USE_SO_LINGER issues.  NO_LINGCLOSE is
12522      now the default for SunOS4, UnixWare, NeXT, and IRIX.  [Roy Fielding]
12523
12524   *) Send error messages about setsockopt failures to the server error
12525      log instead of stderr.  [Roy Fielding]
12526
12527   *) Fix loopholes in proxy cache expiry vis a vis alarms. [Brian Moore]
12528
12529   *) Stopgap solution for CGI 3-second delay with server-side includes: if
12530      processing a subrequest, allocate memory from r->main->pool instead
12531      of r->pool so that we can avoid waiting for free_proc_chain to cleanup
12532      in the middle of an SSI request.  [Dean Gaudet] PR #122
12533
12534   *) Fixed status of response when POST is received for a nonexistent URL
12535      (was sending 405, now 404) and when any method is sent with a
12536      full-URI that doesn't match the server and the server is not acting
12537      as a proxy (was sending 501, now 403).  [Roy Fielding]
12538
12539   *) Host port changed to unsigned short. [Ken Coar] PR #276
12540
12541   *) Fix typo in command definition of AuthAuthoritative. [Ken Coar] PR #246
12542
12543   *) Defined USE_SHMGET_SCOREBOARD for shared memory on Linux.  [Dean Gaudet]
12544
12545   *) Report extra info from errno with many errors that cause httpd to exit.
12546      spawn_child, popenf, and pclosef now have valid errno returns in the
12547      event of an error.  Correct problems where errno was stomped on
12548      before being reported.  [Dean Gaudet]
12549
12550   *) In the proxy, if the cache filesystem was full, garbage_coll() was
12551      never called, and thus the filesystem would remain full indefinitely.
12552      We now also remove incomplete cache files left if the origin server
12553      didn't send a Content-Length header and either the client has aborted
12554      transfer or bwrite() to client has failed. [Petr Lampa]
12555
12556   *) Fixed the handling of module and script-added header fields.
12557      Improved the interface for sending header fields and reduced
12558      the duplication of code between sending okay responses and errors.
12559      We now always send both headers_out and err_headers_out, and
12560      ensure that the server-reserved fields are not being overridden,
12561      while not overriding those that are not reserved.  [Roy Fielding]
12562
12563   *) Moved transparent content negotiation fields to err_headers_out
12564      to reflect above changes.  [Petr Lampa]
12565
12566   *) Fixed the determination of whether or not we should make the
12567      connection persistent for all of the cases where some other part
12568      of the server has already indicated that we should not.  Also
12569      improved the ordering of the test so that chunked encoding will
12570      be set whenever it is desired instead of only when KeepAlive
12571      is enabled. Added persistent connection capability for most error
12572      responses (those that do not indicate a bad input stream) when
12573      accessed by an HTTP/1.1 client. [Roy Fielding]
12574
12575   *) Added missing timeouts for sending header fields, error responses,
12576      and the last chunk of chunked encoding, each of which could have
12577      resulted in a process being stuck in write forever.  Using soft_timeout
12578      requires that the sender check for an aborted connection rather than
12579      continuing after an EINTR.  Timeouts that used to be initiated before
12580      send_http_header (and never killed) are now initiated only within or
12581      around the routines that actually do the sending, and not allowed to
12582      propagate above the caller.  [Roy Fielding]
12583
12584   *) mod_auth_anon required an @ or a . in the email address, not both.
12585      [Dirk vanGulik]
12586
12587   *) per_dir_defaults weren't set correctly until directory_walk for
12588      name-based vhosts.  This fixes an obscure bug with the wrong config
12589      info being used for vhosts that share the same ip as the server.
12590      [Dean Gaudet]
12591
12592   *) Improved generation of modules/Makefile to be more generic for
12593      new module directories. [Ken Coar, Chuck Murcko, Roy Fielding]
12594
12595   *) Generate makefile dependency for Configuration based on the actual
12596      name given when running the Configure process.  [Dean Gaudet]
12597
12598   *) Fixed problem with vhost error log not being set prior to
12599      initializing virtual hosts. [Dean Gaudet]
12600
12601   *) Fixed infinite loop when a trailing slash is included after a type map
12602      file URL (extra path info). [Petr Lampa]
12603
12604   *) Fixed server status updating of per-connection counters. [Roy Fielding]
12605
12606   *) Add documentation for DNS issues (reliability and security), and try
12607      to explain the virtual host matching process.  [Dean Gaudet]
12608
12609   *) Try to continue gracefully by disabling the vhost if a DNS lookup
12610      fails while parsing the configuration file.  [Dean Gaudet]
12611
12612   *) Improved calls to setsockopt.  [Roy Fielding]
12613
12614   *) Negotiation changes: Don't output empty content-type in variant list;
12615      Output charset in variant list; Return sooner from handle_multi() if
12616      no variants found; Add handling of '*' wildcard in Accept-Charset.
12617      [Petr Lampa and Paul Sutton]
12618
12619   *) Fixed overlaying of request/sub-request notes and headers in
12620      mod_negotiation.  [Dean Gaudet]
12621
12622   *) If two variants' charset quality are equal and one is the default
12623      charset (iso-8859-1), then prefer the variant that was specifically
12624      listed in Accept-Charset instead of the default.  [Petr Lampa]
12625
12626   *) Memory allocation problem in push_array() -- it would corrupt memory
12627      when nalloc==0.  [Kai Risku <krisku tf.hut.fi> and Roy Fielding]
12628
12629   *) invoke_handler() doesn't handle mime arguments in content-type
12630      [Petr Lampa] PR#160
12631
12632   *) Reduced IdentityCheck timeout to 30 seconds, as per RFC 1413 minimum.
12633      [Ken Coar]
12634
12635   *) Fixed problem with ErrorDocument not working for virtual hosts
12636      due to one of the performance changes in 1.2b7. [Dean Gaudet]
12637
12638   *) Log an error message if we get a request header that is too long,
12639      since it may indicate a buffer overflow attack. [Marc Slemko]
12640
12641   *) Made is_url() allow "[-.+a-zA-Z0-9]+:" as a valid scheme and
12642      not reject URLs without a double-slash, as per RFC2068 section 3.2.
12643      [Ken Coar] PR #146, #187
12644
12645   *) Added table entry placeholder for new header_parser callback
12646      in all of the distributed modules. [Ken Coar] PR #191
12647
12648   *) Allow for cgi files without the .EXE extension on them under OS/2.
12649      [Garey Smiley] PR #59
12650
12651   *) Fixed error message when resource is not found and URL contains
12652      path info. [Petr Lampa and Dean Gaudet] PR #40
12653
12654   *) Fixed user and server confusion over what should be a virtual host
12655      and what is the main server, resulting in access to something
12656      other than the name defined in the virtualhost directive (but
12657      with the same IP address) failing. [Dean Gaudet]
12658
12659   *) Updated mod_rewrite to version 3.0.2, which: fixes compile error on
12660      AIX; improves the redirection stuff to enable the users to generally
12661      redirect to http, https, gopher and ftp; added TIME variable for
12662      RewriteCond which expands to YYYYMMDDHHMMSS strings and added the
12663      special patterns >STRING, <STRING and =STRING to RewriteCond, which
12664      can be used in conjunction with %{TIME} or other variables to create
12665      time-dependent rewriting rules. [Ralf S. Engelschall]
12666
12667   *) bpushfd() no longer notes cleanups for the file descriptors it is handed.
12668      Module authors may need to adjust their code for proper cleanup to take
12669      place (that is, call note_cleanups_for_fd()). This change fixes problems
12670      with file descriptors being erroneously closed when the proxy module was
12671      in use. [Ben Laurie]
12672
12673   *) Fix bug in suexec reintroduced by changes in 1.2b7 which allows
12674      initgroups() to hose the group information needed for later
12675      comparisons. [Randy Terbush]
12676
12677   *) Remove unnecessary call to va_end() in create_argv() which
12678      caused a SEGV on some systems.
12679
12680   *) Use proper MAXHOSTNAMELEN symbol for limiting length of server name.
12681      [Dean Gaudet]
12682
12683   *) Clear memory allocated for listeners. [Randy Terbush]
12684
12685   *) Improved handling of IP address as a virtualhost address and
12686      introduced "_default_" as a synonym for the default vhost config.
12687      [Dean Gaudet] PR #212
12688
12689 Changes with Apache 1.2b7
12690
12691   *) Port to  UXP/DS(V20) [Toshiaki Nomura <nom yk.fujitsu.co.jp>]
12692
12693   *) unset Content-Length if chunked (RFC-2068) [Petr Lampa]
12694
12695   *) mod_negotiation fixes [Petr Lampa] PR#157, PR#158, PR#159
12696      - replace protocol response numbers with symbols
12697      - save variant-list into main request notes
12698      - free allocated memory from subrequests
12699      - merge notes, headers_out and err_headers_out
12700
12701   *) changed status check mask in proxy_http.c from "HTTP/#.# ### *" to
12702      "HTTP/#.# ###*" to be more lenient about what we accept.
12703      [Chuck Murcko]
12704
12705   *) more proxy FTP bug fixes:
12706      - Changed send_dir() to remove user/passwd from displayed URL.
12707      - Changed login error messages to be more descriptive.
12708      - remove setting of SO_DEBUG socket option
12709      - Make ftp_getrc() more lenient about multiline responses,
12710        specifically, 230 responses which don't have continuation 230-
12711        on each line). These seem to be all NT FTP servers, and while
12712        perhaps questionable, they appear to be legal by RFC 959.
12713      - Add missing kill_timeout() after transfer to user completes.
12714      [Chuck Murcko]
12715
12716   *) Fixed problem where a busy server could hang when restarting
12717      after being sent a SIGHUP due to child processes not exiting.
12718      [Marc Slemko]
12719
12720   *) Modify mod_include escaping so a '\' only signifies an escaped
12721      character if the next character is one that needs
12722      escaping.  [Ben Laurie]
12723
12724   *) Eliminated possible infinite loop in mod_imap when relative URLs are
12725      used with a 'base' directive that does not have a '/' in it.
12726      [Marc Slemko, reported by Onno Witvliet <onno tc.hsa.nl>]
12727
12728   *) Reduced the default timeout from 1200 seconds to 300, and the
12729      one in the sample configfile from 400 to 300.  [Marc Slemko]
12730
12731   *) Stop vbprintf from crashing if given a NULL string pointer;
12732      print (null) instead.  [Ken Coar]
12733
12734   *) Don't disable Nagle algorithm if system doesn't have TCP_NODELAY.
12735      [Marc Slemko and Roy Fielding]
12736
12737   *) Fixed problem with mod_cgi-generated internal redirects trying to
12738      read the request message-body twice. [Archie Cobbs and Roy Fielding]
12739
12740   *) Reduced timeout on lingering close, removed possibility of a blocked
12741      read causing the child to hang, and stopped logging of errors if
12742      the socket is not connected (reset by client).  [Roy Fielding]
12743
12744   *) Rearranged main child loop to remove duplication of code in
12745      select/accept and keep-alive requests, fixed several bugs regarding
12746      checking scoreboard_image for exit indication and failure to
12747      account for all success conditions and trap all error conditions,
12748      prevented multiple flushes before closing the socket; close the entire
12749      socket buffer instead of just one descriptor, prevent logging of
12750      EPROTO and ECONNABORTED on platforms where supported, and generally
12751      improved readability.  [Roy Fielding]
12752
12753   *) Extensive performance improvements. Cleaned up inefficient use of
12754      auto initializers, multiple is_matchexp calls on a static string,
12755      and excessive merging of response_code_strings. [Dean Gaudet]
12756
12757   *) Added double-buffering to mod_include to improve performance on
12758      server-side includes. [Marc Slemko]
12759
12760   *) Several fixes for suexec wrapper. [Randy Terbush]
12761      - Make wrapper work for files on NFS filesystem.
12762      - Fix portability problem of MAXPATHLEN.
12763      - Fix array overrun problem in clean_env().
12764      - Fix allocation of PATH environment variable
12765
12766   *) Removed extraneous blank line is description of mod_status chars.
12767      [Kurt Kohler]
12768
12769   *) Logging of errors from the call_exec routine simply went nowhere,
12770      since the logfile fd has been closed, so now we send them to stderr.
12771      [Harald T. Alvestrand]
12772
12773   *) Fixed core dump when DocumentRoot is a CGI.
12774      [Ben Laurie, reported by <geddis tesserae.com>]
12775
12776   *) Fixed potential file descriptor leak in mod_asis; updated it and
12777      http_core to use pfopen/pfclose instead of fopen/fclose.
12778      [Randy Terbush and Roy Fielding]
12779
12780   *) Fixed handling of unsigned ints in ap_snprintf() on some chips such
12781      as the DEC Alpha which is 64-bit but uses 32-bit ints.
12782      [Dean Gaudet and Ken Coar]
12783
12784   *) Return a 302 response code to the client when sending a redirect
12785      due to a missing trailing '/' on a directory instead of a 301; now
12786      it is cacheable. [Markus Gyger]
12787
12788   *) Fix condition where, if a bad directive occurs in .htaccess, and
12789      sub_request() goes first to this directory, then log_reason() will
12790      SIGSEGV because it doesn't have initialized r->per_dir_config.
12791      [PR#162 from Petr Lampa, fix by Marc Slemko and Dean Gaudet]
12792
12793   *) Fix handling of lang_index in is_variant_better().  This was
12794      causing problems which resulted in the server sending the
12795      wrong language document in some cases. [Petr Lampa]
12796
12797   *) Remove free() from clean_env() in suexec wrapper. This was nuking
12798      the clean environment on some systems.
12799
12800   *) Tweak byteserving code (e.g. serving PDF files) to work around
12801      bugs in Netscape Navigator and Microsoft Internet Explorer.
12802      Emit Content-Length header when sending multipart/byteranges.
12803      [Alexei Kosut]
12804
12805   *) Port to HI-UX/WE2. [Nick Maclaren]
12806
12807   *) Port to HP MPE operating system for HP 3000 machines
12808      [Mark Bixby <markb cccd.edu>]
12809
12810   *) Fixed bug which caused a segmentation fault if only one argument
12811      given to RLimit* directives. [Ed Korthof]
12812
12813   *) Continue persistent connection after 204 or 304 response. [Dean Gaudet]
12814
12815   *) Improved buffered output to the client by delaying the flush decision
12816      until the BUFF code is actually about to read the next request.
12817      This fixes a problem introduced in 1.2b5 with clients that send
12818      an extra CRLF after a POST request. Also improved chunked output
12819      performance by combining writes using writev() and removing as
12820      many bflush() calls as possible.  NOTE: Platforms without writev()
12821      must add -DNO_WRITEV to the compiler CFLAGS, either in Configuration
12822      or Configure, unless we have already done so.  [Dean Gaudet]
12823
12824   *) Fixed mod_rewrite bug which truncated the rewritten URL [Marc Slemko]
12825
12826   *) Fixed mod_info output corruption bug introduced by buffer overflow
12827      fixes. [Dean Gaudet]
12828
12829   *) Fixed http_protocol to correctly output all HTTP/1.1 headers, including
12830      for the special case of a 304 response.  [Paul Sutton]
12831
12832   *) Improved handling of TRACE method by bypassing normal method handling
12833      and header parsing routines; fixed Allow response to always allow TRACE.
12834      [Dean Gaudet]
12835
12836   *) Fixed compiler warnings in the regex library. [Dean Gaudet]
12837
12838   *) Cleaned-up some of the generated HTML. [Ken Coar]
12839
12840 Changes with Apache 1.2b6
12841
12842   *) Allow whitespace in imagemap mapfile coordinates. [Marc Slemko]
12843
12844   *) Fix typo introduced in fix for potential infinite loop around
12845      accept() in child_main(). This change caused the rev to 1.2b6.
12846      1.2b5 was never a public beta.
12847
12848 Changes with Apache 1.2b5
12849
12850   *) Change KeepAlive semantics (On|Off instead of a number), add
12851      MaxKeepAliveRequests directive. [Alexei Kosut]
12852
12853   *) Various NeXT compilation patches, as well as a change in
12854      regex/regcomp.c since that file also used a NEXT define.
12855      [Andreas Koenig]
12856
12857   *) Allow * to terminate the end of a directory match in mod_dir.
12858      Allows /~* to match for both /~joe and /~joe/. [David Bronder]
12859
12860   *) Don't call can_exec() if suexec_enabled. Calling this requires
12861      scripts executed by the suexec wrapper to be world executable, which
12862      defeats one of the advantages of running the wrapper. [Randy Terbush]
12863
12864   *) Portability Fix: IRIX complained with 'make clean' about *pure* (removed)
12865      [Jim Jagielski]
12866
12867   *) Migration from sprintf() to snprintf() to avoid buffer
12868      overflows. [Marc Slemko]
12869
12870   *) Provide portable snprintf() implementation (ap_snprintf)
12871      as well as *cvt family. [Jim Jagielski]
12872
12873   *) Portability Fix: NeXT lacks unistd.h so we wrap it's inclusion
12874      [Jim Jagielski]
12875
12876   *) Remove mod_fastcgi.c from the distribution. This module appears
12877      to be maintained more through the Open Market channels and should
12878      continue to be easily available at http://www.fastcgi.com/
12879
12880   *) Fixed bug in modules/Makefile that wouldn't allow building in more
12881      than one subdirectory (or cleaning, either). [Jeremy Laidman]
12882
12883   *) mod_info assumed that the config files were relative to ServerRoot.
12884      [Ken the Rodent]
12885
12886   *) CGI scripts called as an error document resulting from failed
12887      CGI execution would hang waiting for POST'ed data. [Rob Hartill]
12888
12889   *) Log reason when mod_dir returns access HTTP_FORBIDDEN
12890      [Ken the Rodent]
12891
12892   *) Properly check errno to prevent display of a directory index
12893      when server receives a long enough URL to confuse stat().
12894      [Marc Slemko]
12895
12896   *) Several security enhancements to suexec wrapper. It is _highly_
12897      recommended that previously installed versions of the wrapper
12898      be replaced with this version.  [Randy Terbush, Jason Dour]
12899
12900         - ~user execution now properly restricted to ~user's home
12901           directory and below.
12902         - execution restricted to UID/GID > 100
12903         - restrict passed environment to known variables
12904         - call setgid() before initgroups() (portability fix)
12905         - remove use of setenv() (portability fix)
12906
12907   *) Add HTTP/1.0 response forcing. [Ben Laurie]
12908
12909   *) Add access control via environment variables. [Ben Laurie]
12910
12911   *) Add rflush() function. [Alexei Kosut]
12912
12913   *) remove duplicate pcalloc() call in new_connection().
12914
12915   *) Fix incorrect comparison which could allow number of children =
12916      MaxClients + 1 if less than HARD_SERVER_LIMIT. Also fix potential
12917      problem if StartServers > HARD_SERVER_LIMIT. [Ed Korthof]
12918
12919   *) Updated support for OSes (MachTen, ULTRIX, Paragon, ISC, OpenBSD
12920      AIX PS/2, CONVEXOS. [Jim Jagielski]
12921
12922   *) Replace instances of inet_ntoa() with inet_addr() for ProxyBlock.
12923      It's more portable. [Martin Kraemer]
12924
12925   *) Replace references to make in Makefile.tmpl with $(MAKE).
12926      [Chuck Murcko]
12927
12928   *) Add ProxyBlock directive w/IP address caching. Add IP address
12929      caching to NoCache directive as well. ProxyBlock works with all
12930      handlers; NoCache now also works with FTP for anonymous logins.
12931      Still more code cleanup. [Chuck Murcko]
12932
12933   *) Add "header parse" API hook [Ben Laurie]
12934
12935   *) Fix byte ordering problems for REMOTE_PORT [Chuck Murcko]
12936
12937   *) suEXEC wrapper was freeing memory that had not been malloc'ed.
12938
12939   *) Correctly allow access and auth directives in <Files> sections in
12940      server config files. [Alexei Kosut]
12941
12942   *) Fix bug with ServerPath that could cause certain files to be not
12943      found by the server. [Alexei Kosut]
12944
12945   *) Fix handling of ErrorDocument so that it doesn't remove a trailing
12946      double-quote from text and so that it properly checks for unsupported
12947      status codes using the new index_of_response interface. [Roy Fielding]
12948
12949   *) Multiple fixes to the lingering_close code in order to avoid being
12950      interrupted by a stray timeout, to avoid lingering on a connection
12951      that has already been aborted or never really existed, to ensure that
12952      we stop lingering as soon as any error condition is received, and to
12953      prevent being stuck indefinitely if the read blocks.  Also improves
12954      reporting of error conditions.  [Marc Slemko and Roy Fielding]
12955
12956   *) Fixed initialization of parameter structure for sigaction.
12957      [<mgyger itr.ch>, Adrian Filipi-Martin]
12958
12959   *) Fixed reinitializing the parameters before each call to accept and
12960      select, and removed potential for infinite loop in accept.
12961      [Roy Fielding, after useful PR from <adrian virginia.edu>]
12962
12963   *) Fixed condition where, if a child fails to fork, the scoreboard would
12964      continue to say SERVER_STARTING forever. Eventually, the main process
12965      would refuse to start new children because count_idle_servers() will
12966      count those SERVER_STARTING entries and will always report that there
12967      are enough idle servers. [Phillip Vandry]
12968
12969   *) Fixed bug in bcwrite regarding failure to account for partial writes.
12970      Avoided calling bflush() when the client is pipelining requests.
12971      Removed unnecessary flushes from http_protocol. [Dean Gaudet]
12972
12973   *) Added description of "." mode in server-status [Jim Jagielski]
12974
12975 Changes with Apache 1.2b4
12976
12977   *) Fix possible race condition in accept_mutex_init() that
12978      could leave a small security hole open allowing files to be
12979      overwritten in cases where the server UID has write permissions.
12980      [Marc Slemko]
12981
12982   *) Fix awk compatibilty problem in Configure. [Jim Jagielski]
12983
12984   *) Fix portablity problem in util_script where ARG_MAX may not be
12985      defined for some systems.
12986
12987   *) Add changes to allow compilation on Machten 4.0.3 for PowerPC.
12988      [Randal Schwartz]
12989
12990   *) OS/2 changes to support an MMAP style scoreboard file and UNIX
12991      style magic #! token for better script portability. [Garey Smiley]
12992
12993   *) Fix bug in suexec wrapper introduced in b3 that would cause failed
12994      execution for ~userdir CGI. [Jason Dour]
12995
12996   *) Fix initgroups() business in suexec wrapper. [Jason Dour]
12997
12998   *) Fix month off by one in suexec wrapper logging.
12999
13000 Changes with Apache 1.2b3:
13001
13002   *) Fix error in mod_cgi which could cause resources not to be properly
13003      freed, or worse. [Dean Gaudet]
13004
13005   *) Fix find_string() NULL pointer dereference. [Howard Fear]
13006
13007   *) Add set_flag_slot() at the request of Dirk and others.
13008      [Dirk vanGulik]
13009
13010   *) Sync mod_rewrite with patch level 10. [Ralf Engelschall]
13011
13012   *) Add changes to improve the error message given for invalid
13013      ServerName parameters. [Dirk vanGulik]
13014
13015   *) Add "Authoritative" directive for Auth modules that don't
13016      currently have it. This gives admin control to assign authoritative
13017      control to an authentication scheme and allow "fall through" for
13018      those authentication modules that aren't "Authoritative" thereby
13019      allowing multiple authentication mechanisms to be chained.
13020      [Dirk vanGulik]
13021
13022   *) Remove requirement for ResourceConfig/AccessConfig if not using
13023      the three config file layout. [Randy Terbush]
13024
13025   *) Add PASV mode to mod_proxy FTP handler. [Chuck Murcko]
13026
13027   *) Changes to suexec wrapper to fix the following problems:
13028      1.  symlinked homedirs will kill ~userdirs.
13029      2.  initgroups() on Linux 2.0.x clobbers gr->grid.
13030      3.  CGI command lines paramters problems
13031      4.  pw-pwdir for "docroot check" still the httpd user's pw record.
13032     [Randy Terbush, Jason Dour]
13033
13034   *) Change create_argv() to accept variable arguments. This fixes
13035      a problem where arguments were not getting passed to the CGI via
13036      argv[] when the suexec wrapper was active. [Randy Terbush, Jake Buchholz]
13037
13038   *) Collapse multiple slashes in path URLs to properly apply
13039      handlers defined by <Location>. [Alexei Kosut]
13040
13041   *) Define a sane set of DEFAULT_USER and DEFAULT_GROUP values for AIX.
13042
13043   *) Improve the accuracy of request duration timings by setting
13044      r->request_time in read_request_line() instead of read_request().
13045      [Dean Gaudet]
13046
13047   *) Reset timeout while reading via get_client_block() in mod_cgi.c
13048      Fixes problem with timed out transfers of large files. [Rasmus Lerdorf]
13049
13050   *) Add the ability to pass different Makefile.tmpl files to Configure
13051      using the -make flag. [Rob Hartill]
13052
13053   *) Fix coredump triggered when sending a SIGHUP to the server caused
13054      by an assertion failure, in turn caused by an uninitialised field in a
13055      listen_rec.
13056      [Ben Laurie]
13057
13058   *) Add FILEPATH_INFO variable to CGI environment, which is equal to
13059      PATH_INFO from previous versions of Apache (in certain situations,
13060      Apache 1.2's PATH_INFO will be different than 1.1's). [Alexei Kosut]
13061      [later removed in 1.2b11]
13062
13063   *) Add rwrite() function to API to allow for sending strings of
13064      arbitrary length. [Doug MacEachern]
13065
13066   *) Remove rlim_t typedef for NetBSD. Do older versions need this?
13067
13068   *) Defined rlim_t and WANTHSREGEX=yes and fixed waitpid() substitute for
13069      NeXT. [Jim Jagielski]
13070
13071   *) Removed recent modification to promote the status code on internal
13072      redirects, since the correct fix was to change the default log format
13073      in mod_log_config so that it outputs the original status. [Rob Hartill]
13074
13075 Changes with Apache 1.2b2:
13076
13077   *) Update set_signals() to use sigaction() for setting handlers.
13078      This appears to fix a re-entrant problem in the seg_fault()
13079      bus_error() handlers. [Randy Terbush]
13080
13081   *) Changes to allow mod_status compile for OS/2 [Garey Smiley]
13082
13083   *) changes for DEC AXP running OSF/1 v3.0. [Marc Evans]
13084
13085   *) proxy_http.c bugfixes:  [Chuck Murcko]
13086         1) fixes possible NULL pointer reference w/NoCache
13087         2) fixes NoCache behavior when using ProxyRemote (ProxyRemote
13088            host would cache nothing if it was in the local domain,
13089            and the local domain was in the NoCache list)
13090         3) Adds Host: header when not available
13091         4) Some code cleanup and clarification
13092
13093   *) mod_include.c bugfixes:
13094         1) Fixed an ommission that caused include variables to not
13095            be parsed in config errmsg directives [Howard Fear]
13096         2) Remove HAVE_POSIX_REGEX cruft [Alexei Kosut]
13097         3) Patch to fix compiler warnings [<perrot lal.in2p3.fr>]
13098         4) Allow backslash-escaping to all quoted text
13099            [Ben Yoshino <ben wiliki.eng.hawaii.edu>]
13100         5) Pass variable to command line if not set in XSSI's env
13101            [Howard Fear]
13102
13103   *) Fix infinite loop when processing Content-language lines in
13104      type-map files. [Alexei Kosut]
13105
13106   *) Closed file-globbing hole in test-cgi script. [Brian Behlendorf]
13107
13108   *) Fixed problem in set_[user|group] that prevented CGI execution
13109      for non-virtualhosts when suEXEC was enabled. [Randy Terbush]
13110
13111   *) Added PORTING information file.  [Jim Jagielski]
13112
13113   *) Added definitions for S_IWGRP and S_IWOTH to conf.h [Ben Laurie]
13114
13115   *) Changed default group to "nogroup" instead of "nobody" [Randy Terbush]
13116
13117   *) Fixed define typo of FCNTL_SERIALIZED_ACCEPT where
13118      USE_FCNTL_SERIALIZED_ACCEPT was intended.
13119
13120   *) Fixed additional uses of 0xffffffff where INADDR_NONE was intended,
13121      which caused problems of systems where socket s_addr is >32bits.
13122
13123   *) Added comment to explain (r->chunked = 1) side-effect in
13124      http_protocol.c [Roy Fielding]
13125
13126   *) Replaced use of index() in mod_expires.c with more appropriate
13127      and portable isdigit() test.  [Ben Laurie]
13128
13129   *) Updated Configure for ...
13130         OS/2          (DEF_WANTHSREGEX=yes, other code changes)
13131         *-dg-dgux*    (bad pattern match)
13132         QNX           (DEF_WANTHSREGEX=yes)
13133         *-sunos4*     (DEF_WANTHSREGEX=yes, -DUSEBCOPY)
13134         *-ultrix      (new)
13135         *-unixware211 (new)
13136      and added some user diagnostic info.  [Ben Laurie]
13137
13138   *) In helpers/CutRule, replaced "cut" invocation with "awk" invocation
13139      for better portability. [Jim Jagielski]
13140
13141   *) Updated helpers/GuessOS for ...
13142         SCO 5            (recognize minor releases)
13143         SCO UnixWare     (braindamaged uname, whatever-whatever-unixware2)
13144         SCO UnixWare 2.1.1      (requires a separate set of #defines in conf.h)
13145         IRIX64           (-sgi-irix64)
13146         ULTRIX           (-unknown-ultrix)
13147         SINIX            (-whatever-sysv4)
13148         NCR Unix         (-ncr-sysv4)
13149      and fixed something in helpers/PrintPath  [Ben Laurie]
13150
13151 Changes with Apache 1.2b1
13152
13153   *) Not listed. See <http://www.apache.org/docs/new_features_1_2.html>
13154
13155 Changes with Apache 1.1.1
13156
13157   *) Fixed bug where Cookie module would make two entries in the
13158      logfile for each access [Mark Cox]
13159
13160   *) Fixed bug where Redirect in .htaccess files would cause memory
13161      leak. [Nathan Neulinger]
13162
13163   *) MultiViews now works correctly with AddHandler [Alexei Kosut]
13164
13165   *) Problems with mod_auth_msql fixed [Dirk vanGulik]
13166
13167   *) Fix misspelling of "Anonymous_Authorative" directive in mod_auth_anon.
13168
13169 Changes with Apache 1.1.0
13170
13171   *) Bring NeXT support up to date. [Takaaki Matsumoto]
13172
13173   *) Bring QNX support up to date. [Ben Laurie]
13174
13175   *) Make virtual hosts default to main server keepalive parameters.
13176      [Alexei Kosut, Ben Laurie]
13177
13178   *) Allow ScanHTMLTitles to work with lowercase <title> tags. [Alexei Kosut]
13179
13180   *) Fix missing address family for connect, also remove unreachable statement
13181      in mod_proxy. [Ben Laurie]
13182
13183   *) mod_env now turned on by default in Configuration.tmpl.
13184
13185   *) Bugs which were fixed:
13186         a) yet more mod_proxy bugs [Ben Laurie]
13187         b) CGI works again with inetd [Alexei Kosut]
13188         c) Leading colons were stripped from passwords [<osm interguide.com>]
13189         d) Another fix to multi-method Limit problem [<jk tools.de>]
13190
13191 Changes with Apache 1.1b4
13192
13193   *) r->bytes_sent variable restored. [Robert Thau]
13194
13195   *) Previously broken multi-method <Limit> parsing fixed. [Robert Thau]
13196
13197   *) More possibly unsecure programs removed from the support directory.
13198
13199   *) More mod_auth_msql authentication improvements.
13200
13201   *) VirtualHosts based on Host: headers no longer conflict with the
13202      Listen directive.
13203
13204   *) OS/2 compatibility enhancements. [Gary Smiley]
13205
13206   *) POST now allowed to directory index CGI scripts.
13207
13208   *) Actions now work with files of the default type.
13209
13210   *) Bugs which were fixed:
13211         a) more mod_proxy bugs
13212         b) early termination of inetd requests
13213         c) compile warnings on several systems
13214         d) problems when scripts stop reading output early
13215
13216 Changes with Apache 1.1b3
13217
13218   *) Much of cgi-bin and all of cgi-src has been removed, due to
13219      various security holes found and that we could no longer support
13220      them.
13221
13222   *) The "Set-Cookie" header is now special-cased to not merge multiple
13223      instances, since certain popular browsers can not handle multiple
13224      Set-Cookie instructions in a single header. [Paul Sutton]
13225
13226   *) rprintf() added to buffer code, occurrences of sprintf removed.
13227      [Ben Laurie]
13228
13229   *) CONNECT method for proxy module, which means tunneling SSL should work.
13230      (No crypto needed)  Also a NoCache config directive.
13231
13232   *) Several API additions: pstrndup(), table_unset() and get_token()
13233      functions now available to modules.
13234
13235   *) mod_imap fixups, in particular Location: headers are now complete
13236      URL's.
13237
13238   *) New "info" module which reports on installed module set through a
13239      special URL, a la mod_status.
13240
13241   *) "ServerPath" directive added - allows for graceful transition
13242      for Host:-header-based virtual hosts.
13243
13244   *) Anonymous authentication module improvements.
13245
13246   *) MSQL authentication module improvements.
13247
13248   *) Status module design improved - output now table-based. [Ben Laurie]
13249
13250   *) htdigest utility included for use with digest authentication
13251      module.
13252
13253   *) mod_negotiation: Accept values with wildcards to be treated with
13254      less priority than those without wildcards at the same quality
13255      value. [Alexei Kosut]
13256
13257   *) Bugs which were fixed:
13258         a) numerous mod_proxy bugs
13259         b) CGI early-termination bug [Ben Laurie]
13260         c) Keepalives not working with virtual hosts
13261         d) RefererIgnore problems
13262         e) closing fd's twice in mod_include (causing core dumps on
13263            Linux and elsewhere).
13264
13265 Changes with Apache 1.1b2
13266
13267   *) Bugfixes:
13268         a) core dumps in mod_digest
13269         b) truncated hostnames/ip address in the logs
13270         c) relative URL's in mod_imap map files
13271
13272 Changes with Apache 1.1b1
13273
13274   *) Not listed. See <http://www.apache.org/docs/new_features_1_1.html>
13275
13276 Changes with Apache 1.0.3
13277
13278   *) Internal redirects which occur in mod_dir.c now preserve the
13279      query portion of a request (the bit after the question mark).
13280      [Adam Sussman]
13281
13282   *) Escape active characters '<', '>' and '&' in html output in
13283      directory listings, error messages and redirection links.
13284      [David Robinson]
13285
13286   *) Apache will now work with LynxOS 2.3 and later [Steven Watt]
13287
13288   *) Fix for POSIX compliance in waiting for processes in alloc.c.
13289      [Nick Williams]
13290
13291   *) setsockopt no longer takes a const declared argument [Martijn Koster]
13292
13293   *) Reset timeout timer after each successful fwrite() to the network.
13294      This patch adds a reset_timeout() procedure that is called by
13295      send_fd() to reset the timeout ever time data is written to the net.
13296      [Nathan Schrenk]
13297
13298   *) timeout() signal handler now checks for SIGPIPE and reports
13299      lost connections in a more user friendly way. [Rob Hartill]
13300
13301   *) Location of the "scoreboard" file which used to live in /tmp is
13302      now configurable (for OSes that can't use mmap) via ScoreBoardFile
13303      which works similar to PidFile (in httpd.conf) [Rob Hartill]
13304
13305   *) Include sys/resource.h in the correct place for SunOS4 [Sameer Parekh]
13306
13307   *) the pstrcat call in mod_cookies.c didn't have an ending NULL,
13308      which caused a SEGV with cookies enabled
13309
13310   *) Output warning when MinSpareServers is set to <= 0 and change it to 1
13311      [Rob Hartill]
13312
13313   *) Log the UNIX textual error returned by some system calls, in
13314      particular errors from accept() [David Robinson]
13315
13316   *) Add strerror function to util.c for SunOS4 [Randy Terbush]
13317
13318 Changes with Apache 1.0.2
13319
13320   *) patch to get Apache compiled on UnixWare 2.x, recommended as
13321      a temporary measure, pending rewrite of rfc931.c. [Chuck Murcko]
13322
13323   *) Fix get_basic_auth_pw() to set the auth_type of the request.
13324      [David Robinson]
13325
13326   *) past changes to http_config.c to only use the
13327      setrlimit function on systems defining RLIMIT_NOFILE
13328      broke the feature on SUNOS4. Now defines HAVE_RESOURCE
13329      for SUNOS and prototypes the needed functions.
13330
13331   *) Remove uses of MAX_STRING_LEN/HUGE_STRING_LEN from several routines.
13332      [David Robinson]
13333
13334   *) Fix use of pointer to scratch memory. [Cliff Skolnick]
13335
13336   *) Merge multiple headers from CGI scripts instead of taking last
13337      one. [David Robinson]
13338
13339   *) Add support for SCO 5. [Ben Laurie]
13340
13341 Changes with Apache 1.0.1
13342
13343   *) Silence mod_log_referer and mod_log_agent if not configured
13344      [Randy Terbush]
13345
13346   *) Recursive includes can occur if the client supplies PATH_INFO data
13347      and the server provider uses relative links; as file.html
13348      relative to /doc.shtml/pathinfo is /doc.shtml/file.html. [David Robinson]
13349
13350   *) The replacement for initgroups() did not call {set,end}grent(). This
13351      had two implications: if anything else used getgrent(), then
13352      initgroups() would fail, and it was consuming a file descriptor.
13353      [Ben Laurie]
13354
13355   *) On heavily loaded servers it was possible for the scoreboard to get
13356      out of sync with reality, as a result of a race condition.
13357      The observed symptoms are far more Apaches running than should
13358      be, and heavy system loads, generally followed by catastrophic
13359      system failure. [Ben Laurie]
13360
13361   *) Fix typo in license. [David Robinson]
13362
13363 Changes with Apache 1.0.0                                        23 Nov 1995
13364
13365   *) Not listed. See <http://www.apache.org/docs/new_features_1_0.html>
13366
13367 Changes with Apache 0.8.16                                       05 Nov 1995
13368
13369   *) New man page for 'httpd' added to support directory [David Robinson]
13370
13371   *) .htgroup files can have more than one line giving members for a
13372      given group (each must have the group name in front), for NCSA
13373      back-compatibility [Robert Thau]
13374
13375   *) Mutual exclusion around accept() is on by default for SVR4 systems
13376      generally, since they generally can't handle multiple processes in
13377      accept() on the same socket.  This should cure flaky behavior on
13378      a lot of those systems.  [David Robinson]
13379
13380   *) AddType, AddEncoding, and AddLanguage directives take multiple
13381      extensions on a single command line [David Robinson]
13382
13383   *) UserDir can be disabled for a given virtual host by saying
13384      "UserDir disabled" in the <VirtualHost> section --- it was a bug
13385      that this didn't work.  [David Robinson]
13386
13387   *) Compiles on QNX [Ben Laurie]
13388
13389   *) Corrected parsing of ctime time format [David Robinson]
13390
13391   *) httpd does a perror() before exiting if it can't log its pid
13392      to the PidFile, to make diagnosing the error a bit easier.
13393      [David Robinson]
13394
13395   *) <!--#include file="..."--> can no longer include files in the
13396      parent directory, for NCSA back-compatibility.  [David Robinson]
13397
13398   *) '~' is *not* escaped in URIs generated for directory listings
13399      [Roy Fielding]
13400
13401   *) Eliminated compiler warning in the imagemap module [Randy Terbush]
13402
13403   *) Fixed bug involving handling URIs with escaped %-characters
13404      in redirects [David Robinson]
13405
13406 Changes with Apache 0.8.15                                       14 Oct 1995
13407
13408   *) Switched to new, simpler license
13409
13410   *) Eliminated core dumps with improperly formatted DBM group files [Mark Cox]
13411
13412   *) Don't allow requests for ordinary files to have PATH_INFO [Ben Laurie]
13413
13414   *) Reject paths containing %-escaped '%' or null characters [David Robinson]
13415
13416   *) Correctly handles internal redirects to files with names containing '%'
13417      [David Robinson]
13418
13419   *) Repunctuated some error messages [Aram Mirzadeh, Andrew Wilson]
13420
13421   *) Use geteuid() rather than getuid() to see if we have root privilege,
13422      so that server correctly resets privilege if run setuid root.  [Andrew
13423      Wilson]
13424
13425   *) Handle ftp: and telnet: URLs correctly in imagemaps (built-in module)
13426      [Randy Terbush]
13427
13428   *) Fix relative URLs in imagemap files [Randy Terbush]
13429
13430   *) Somewhat better fix for the old "Alias /foo/ /bar/" business
13431      [David Robinson]
13432
13433   *) Don't repeatedly open the ErrorLog if a bunch of <VirtualHost>
13434      entries all name the same one. [David Robinson]
13435
13436   *) Fix directory listings with filenames containing unusual characters
13437      [David Robinson]
13438
13439   *) Better URI-escaping for generated URIs in directories with filenames
13440      containing unusual characters [Ben Laurie]
13441
13442   *) Fixed potential FILE* leak in http_main.c [Ben Laurie]
13443
13444   *) Unblock alarms on error return from spawn_child() [David Robinson]
13445
13446   *) Sample Config files have extra note for SCO users [Ben Laurie]
13447
13448   *) Configuration has note for HP-UX users [Rob Hartill]
13449
13450   *) Eliminated some bogus Linux-only #defines in conf.h [Aram Mirzadeh]
13451
13452   *) Nuked bogus #define in httpd.h [David Robinson]
13453
13454   *) Better test for whether a system has setrlimit() [David Robinson]
13455
13456   *) Calls update_child_status() after reopen_scoreboard() [David Robinson]
13457
13458   *) Doesn't send itself SIGHUP on startup when run in the -X debug-only mode
13459      [Ben Laurie]
13460
13461 Changes with Apache 0.8.14                                       19 Sep 1995
13462
13463   *) Compiles on SCO ODT 3.0 [Ben Laurie]
13464
13465   *) AddDescription works (better) [Ben Laurie]
13466
13467   *) Leaves an intelligible error diagnostic when it can't set group
13468      privileges on standalone startup [Andrew Wilson]
13469
13470   *) Compiles on NeXT again --- the 0.8.13 RLIMIT patch was failing on
13471      that machine, which claims to be BSD but does not support RLIMIT.
13472      [Randy Terbush]
13473
13474   *) gcc -Wall no longer complains about an unused variable when util.c
13475      is compiled with -DMINIMAL_DNS [Andrew Wilson]
13476
13477   *) Nuked another compiler warning for -Wall on Linux [Aram Mirzadeh]
13478
13479 Changes with Apache 0.8.13                                       07 Sep 1995
13480
13481   *) Make IndexIgnore *work* (ooops) [Jarkko Torppa]
13482
13483   *) Have built-in imagemap code recognize & honor Point directive [James
13484      Cloos]
13485
13486   *) Generate cleaner directory listings in directories with a mix of
13487      long and short filenames [Rob Hartill]
13488
13489   *) Properly initialize dynamically loaded modules [Royston Shufflebotham]
13490
13491   *) Properly default ServerName for virtual servers [Robert Thau]
13492
13493   *) Rationalize handling of BSD in conf.h and elsewhere [Randy Terbush,
13494      Paul Richards and a cast of thousands...]
13495
13496   *) On self-identified BSD systems (we don't try to guess any more),
13497      allocate a few extra file descriptors per virtual host with setrlimit,
13498      if we can, to avoid running out. [Randy Terbush]
13499
13500   *) Write 22-character lock file name into buffer with enough space
13501      on startup [Konstantin Olchanski]
13502
13503   *) Use archaic setpgrp() interface on NeXT, which requires it [Brian
13504      Pinkerton]
13505
13506   *) Suppress -Wall warning by casting const away in util.c [Aram Mirzadeh]
13507
13508   *) Suppress -Wall warning by initializing variable in negotiation code
13509      [Tobias Weingartner]
13510
13511 Changes with Apache 0.8.12                                       31 Aug 1995
13512
13513   *) Doesn't pause three seconds after including a CGI script which is
13514      too slow to die off (this is done by not even trying to kill off
13515      subprocesses, including the SIGTERM/pause/SIGKILL routine, until
13516      after the entire document has been processed).  [Robert Thau]
13517
13518   *) Doesn't do SSI if Options Includes is off.  (Ooops).  [David Robinson]
13519
13520   *) Options IncludesNoExec allows inclusion of at least text/* [Roy Fielding]
13521
13522   *) Allows .htaccess files to override <Directory> sections naming the
13523      same directory [David Robinson]
13524
13525   *) Removed an efficiency hack in sub_req_lookup_uri which was
13526      causing certain extremely marginal cases (e.g., ScriptAlias of a
13527      *particular* index.html file) to fail.  [David Robinson]
13528
13529   *) Doesn't log an error when the requested URI requires
13530      authentication, but no auth header line was supplied by the
13531      client; this is a normal condition (the client doesn't no auth is
13532      needed here yet).  [Robert Thau]
13533
13534   *) Behaves more sanely when the name server loses its mind [Sean Welch]
13535
13536   *) RFC931 code compiles cleanly on old BSDI releases [Randy Terbush]
13537
13538   *) RFC931 code no longer passes out name of prior clients on current
13539      requests if the current request came from a server that doesn't
13540      do RFC931.  [David Robinson]
13541
13542   *) Configuration script accepts "Module" lines with trailing whitespace.
13543      [Robert Thau]
13544
13545   *) Cleaned up compiler warning from mod_access.c [Robert Thau]
13546
13547   *) Cleaned up comments in mod_cgi.c [Robert Thau]
13548
13549 Changes with Apache 0.8.11                                       24 Aug 1995
13550
13551   *) Wildcard <Directory> specifications work.  [Robert Thau]
13552
13553   *) Doesn't loop for buggy CGI on Solaris [Cliff Skolnick]
13554
13555   *) Symlink checks (FollowSymLinks off, or SymLinkIfOwnerMatch) always check
13556      the file being requested itself, in addition to the directories leading
13557      up to it. [Robert Thau]
13558
13559   *) Logs access failures due to symlink checks or invalid client address
13560      in the error log [Roy Fielding, Robert Thau]
13561
13562   *) Symlink checks deal correctly with systems where lstat of
13563      "/path/to/some/link/" follows the link.  [Thau, Fielding]
13564
13565   *) Doesn't reset DirectoryIndex to 'index.html' when
13566      other directory options are set in a .htaccess file.  [Robert Thau]
13567
13568   *) Clarified init code and nuked bogus warning in mod_access.c
13569      [Florent Guillaume]
13570
13571   *) Corrected several directives in sample srm.conf
13572      --- includes corrections to directory indexing icon-related directives
13573      (using unknown.gif rather than unknown.xbm as the DefaultIcon, doing
13574      icons for encodings right, and turning on AddEncoding by default).
13575      [Roy Fielding]
13576
13577   *) Corrected descriptions of args to AddIcon and AddAlt in command table
13578      [James Cloos]
13579
13580   *) INSTALL & README mention "contributed modules" directory [Brian
13581      Behlendorf]
13582
13583   *) Fixed English in the license language...  "for for" --> "for".
13584      [Roy Fielding]
13585
13586   *) Fixed ScriptAlias/Alias interaction by moving ScriptAlias handling to
13587      mod_alias.c, merging it almost completely with handling of Alias, and
13588      adding a 'notes' field to the request_rec which allows the CGI module
13589      to discover whether the Alias module has put this request through
13590      ScriptAlias (which it needs to know for back-compatibility, as the old
13591      NCSA code did not check Options ExecCGI in ScriptAlias directories).
13592      [Robert Thau]
13593
13594 Changes with Apache 0.8.10                                       18 Aug 1995
13595
13596   *) AllowOverride applies to the named directory, and not just
13597      subdirectories.  [David Robinson]
13598
13599   *) Do locking for accept() exclusion (on systems that need it)
13600      using a special file created for the purpose in /usr/tmp, and
13601      not the error log; using the error log causes real problems
13602      if it's NFS-mounted; this is known to be the cause of a whole
13603      lot of "server hang" problems with Solaris.  [David Robinson;
13604      thanks to Merten Schumann for help diagnosing the problem].
13605
13606 Changes with Apache 0.8.9                                        12 Aug 1995
13607
13608   *) Compiles with -DMAXIMUM_DNS ---- ooops! [Henrik Mortensen]
13609
13610   *) Nested includes see environment variables of the including document,
13611      for NCSA bug-compatibility (some sites have standard footer includes
13612      which try to print out the last-modified date).  [Eric Hagberg/Robert
13613      Thau]
13614
13615   *) <!--exec cgi="/some/uri/here"--> always treats the item named by the
13616      URI as a CGI script, even if it would have been treated as something
13617      else if requested directly, for NCSA back-compatibility.  (Note that
13618      this means that people who know the name of the script can see the
13619      code just by asking for it).  [Robert Thau]
13620
13621   *) New version of dbmmanage script included in support directory as
13622      dbmmanage.new.
13623
13624   *) Check if scoreboard file couldn't be opened, and say so, rather
13625      then going insane [David Robinson]
13626
13627   *) POST to CGI works on A/UX [Jim Jagielski]
13628
13629   *) AddIcon and AddAlt commands work properly [Rob Hartill]
13630
13631   *) NCSA server push works properly --- the Arena bug compatibility
13632      workaround, which broke it, is gone (use -DARENA_BUG_WORKAROUND
13633      if you still want the workaround).  [Rob Hartill]
13634
13635   *) If client didn't submit any Accept-encodings, ignore encodings in
13636      content negotiation.  (NB this will all have to be reworked anyway
13637      for the new HTTP draft).  [Florent Guillaume]
13638
13639   *) Don't dump core when trying to log timed-out requests [Jim Jagielski]
13640
13641   *) Really honor CacheNegotiatedDocs [Florent Guillaume]
13642
13643   *) Give Redirect priority over Alias, for NCSA bug compatibility
13644      [David Robinson]
13645
13646   *) Correctly set PATH_TRANSLATED in all cases from <!--#exec cmd=""-->,
13647      paralleling earlier bug fix for CGI [David Robinson]
13648
13649   *) If DBM auth is improperly configured, report a server error and don't
13650      dump core.
13651
13652   *) Deleted FCNTL_SERIALIZED_ACCEPTS from conf.h entry for A/UX;
13653      it seems to work well enough without it (even in a 10 hits/sec
13654      workout), and the overhead for the locking under A/UX is
13655      alarmingly high (though it is very low on other systems).
13656      [Eric Hagberg, Jim Jagielski]
13657
13658   *) Fixed portability problems with mod_cookies.c [Cliff Skolnick]
13659
13660   *) Further de-Berklize mod_cookies.c; change the bogus #include.  [Brian
13661      Behlendorf/Eric Hagberg]
13662
13663   *) More improvements to default Configuration for A/UX [Jim Jagielski]
13664
13665   *) Compiles clean on NEXT [Rob Hartill]
13666
13667   *) Compiles clean on SGI [Robert Thau]
13668
13669 Changes with Apache 0.8.8                                        08 Aug 1995
13670
13671   *) SunOS library prototypes now never included unless explicitly
13672      requested in the configuration (via -DSUNOS_LIB_PROTOTYPES);
13673      people using GNU libc on SunOS are screwed by prototypes for the
13674      standard library.
13675
13676      (Those who wish to compile clean with gcc -Wall on a standard
13677      SunOS setup need the prototypes, and may obtain them using
13678      -DSUNOS_LIB_PROTOTYPES.  Those wishing to use -Wall on a system
13679      with nonstandard libraries are presumably competent to make their
13680      own arrangements).
13681
13682   *) Strips trailing '/' characters off both args to the Alias command,
13683      to make 'Alias /foo/ /bar/' work.
13684
13685 Changes with Apache 0.8.7                                        03 Aug 1995
13686
13687   *) Don't hang when restarting with a child from 'TransferLog "|..."' running
13688      [reported by David Robinson]
13689
13690   *) Compiles clean on OSF/1 [David Robinson]
13691
13692   *) Added some of the more recent significant changes (AddLanguage stuff,
13693      experimental LogFormat support) to CHANGES file in distribution root
13694      directory
13695
13696 Changes with Apache 0.8.6                                        02 Aug 1995
13697
13698   *) Deleted Netscape reload workaround --- it's in violation of HTTP specs.
13699      (If you actually wanted a conditional GET which bypassed the cache, you
13700      couldn't get it). [Reported by Roy Fielding]
13701
13702   *) Properly terminate headers on '304 Not Modified' replies to conditional
13703      GETs --- no browser we can find cares much, but the CERN proxy chokes.
13704      [Reported by Cliff Skolnick; fix discovered independently by Rob Hartill]
13705
13706   *) httpd -v doesn't call itself "Shambhala".  [Reported by Chuck Murcko]
13707
13708   *) SunOS lib-function prototypes in conf.h conditionalized on __GNUC__,
13709      not __SUNPRO_C (they're needed to quiet gcc -Wall, but acc chokes on 'em,
13710      and older versions don't set the __SUNPRO_C preprocessor variable).  On
13711      all other systems, these are never used anyway.  [Reported by Mark Cox].
13712
13713   *) Scoreboard file (/tmp/htstatus.*) no longer publically writable.
13714
13715 Changes with Apache 0.8.5                                        01 Aug 1995
13716
13717   *) Added last-minute configurable log experiment, as optional module
13718
13719   *) Correctly set r->bytes_sent for HTTP/0.9 requests, so they get logged
13720      properly.  (One-line fix to http_protocol.c).
13721
13722   *) Work around bogus behavior when reloading from Netscape.
13723      It's Netscape's bug --- for some reason they expect a request with
13724      If-modified-since: to not function as a conditional GET if it also
13725      comes with Pragma: no-cache, which is way out of line with the HTTP
13726      spec (according to Roy Fielding, the redactor).
13727
13728   *) Added parameter to set maximum number of server processes.
13729
13730   *) Added patches to make it work on A/UX.  A/UX is *weird*.  [Eric Hagberg,
13731      Jim Jagielski]
13732
13733   *) IdentityCheck bugfix [Chuck Murcko].
13734
13735   *) Corrected cgi-src/Makefile entry for new imagemap script.  [Alexei Kosut]
13736
13737   *) More sample config file corrections; add extension to AddType for
13738      *.asis, move AddType generic description to its proper place, and
13739      fix miscellaneous typos. [ Alexei Kosut ]
13740
13741   *) Deleted the *other* reference to the regents from the Berkeley
13742      legal disclaimer (everyplace).
13743
13744   *) Nuked Shambhala name from src/README; had already cleaned it out
13745      of everywhere else.
13746
13747 Changes with Apache 0.8.4
13748
13749   *) Changes to server-pool management parms --- renamed current
13750      StartServers to MinSpareServers, created separate StartServers
13751      parameter which means what it says, and renamed MaxServers to
13752      MaxSpareServers (though the old name still works, for NCSA 1.4
13753      back-compatibility).  The old names were generally regarded as
13754      too confusing.  Also altered "docs" in sample config files.
13755
13756   *) More improvements to default config files ---
13757      sample directives (commented out) for XBitHack, BindAddress,
13758      CacheNegotiatedDocs, VirtualHost; decent set of AddLanguage
13759      defaults, AddTypes for send-as-is and imagemap magic types, and
13760      improvements to samples for DirectoryIndex [Alexei Kosut]
13761
13762   *) Yet more improvements to default config files --- changes to
13763      Alexei's sample AddLanguage directives, and sample LanguagePriority
13764      [ Florent Guillaume ]
13765
13766   *) Set config file locations properly if not set in httpd.conf
13767      [ David Robinson ]
13768
13769   *) Don't escape URIs in internal redirects multiple times; don't
13770      do that when translating PATH_INFO to PATH_TRANSLATED either.
13771      [ David Robinson ]
13772
13773   *) Corrected spelling of "Required" in 401 error reports [Andrew Wilson]
13774
13775 Changes with Apache 0.8.3
13776
13777   *) Edited distribution README to *briefly* summarize installation
13778      procedures, and give a pointer to the INSTALL file in the src/
13779      directory.
13780
13781   *) Upgraded imagemap script in cgi-bin to 1.8 version from more
13782      recent NCSA distributions.
13783
13784   *) Bug fix to previous bug fix --- if .htaccess file and <Directory>
13785      exist for the same directory, use both and don't segfault.  [Reported
13786      by David Robinson]
13787
13788   *) Proper makefile dependencies [David Robinson]
13789
13790   *) Note (re)starts in error log --- reported by Rob Hartill.
13791
13792   *) Only call no2slash() after get_path_info() has been done, to
13793      preserve multiple slashes in the PATH_INFO [NCSA compatibility,
13794      reported by Andrew Wilson, though this one is probably a real bug]
13795
13796   *) Fixed mod_imap.c --- relative paths with base_uri referer don't
13797      dump core when Referer is not supplied. [Randy Terbush]
13798
13799   *) Lightly edited sample config files to refer people to our documentation
13800      instead of NCSA's, and to list Rob McCool as *original* author (also
13801      deleted his old, and no doubt non-functional email address).  Would be
13802      nice to have examples of new features...
13803
13804 Changes with Apache 0.8.2                                        19 Jul 1995
13805
13806   *) Added AddLanuage code [Florent Guillaume]
13807
13808   *) Don't say "access forbidden" when a CGI script is not found.  [Mark Cox]
13809
13810   *) All sorts of problems when MultiViews finds a directory.  It would
13811      be nice if mod_dir.c was robust enough to handle that, but for now,
13812      just punt.  [reported by Brian Behlendorf]
13813
13814   *) Wait for all children on restart, to make sure that the old socket
13815      is gone and we can reopen it.  [reported by Randy Terbush]
13816
13817   *) Imagemap module is enabled in default Configuration
13818
13819   *) RefererLog and UserAgentLog modules properly default the logfile
13820      [Randy Terbush]
13821
13822   *) Mark Cox's mod_cookies added to the distribution as an optional
13823      module (commented out in the default Configuration, and noted as
13824      an experiment, along with mod_dld). [Mark Cox]
13825
13826   *) Compiles on ULTRIX (a continuing battle...). [Robert Thau]
13827
13828   *) Fixed nasty bug in SIGTERM handling [reported by Randy Terbush]
13829
13830   *) Changed "Shambhala" to "Apache" in API docs. [Robert Thau]
13831
13832   *) Added new, toothier legal disclaimer. [Robert Thau; copied from BSD
13833      license]
13834
13835 Changes with Apache 0.8.1
13836
13837   *) New imagemap module [Randy Terbush]
13838
13839   *) Replacement referer log module with NCSA-compatible RefererIgnore
13840      [Matthew Gray again]
13841
13842   *) Don't mung directory listings with very long filenames.
13843      [Florent Guillaume]
13844
13845 Changes with Apache 0.8.0 (nee Shambhala 0.6.2)                  16 Jul 1995
13846
13847   *) New config script.  See INSTALL for info.  [Robert Thau]
13848
13849   *) Scoreboard mechanism for regulating the number of extant server
13850      processes.  MaxServers and StartServers defaults are the same as
13851      for NCSA, but the meanings are slightly different.  (Actually,
13852      I should probably lower the MaxServers default to 10).
13853
13854      Before asking for a new connection, each server process checks
13855      the number of other servers which are also waiting for a
13856      connection.  If there are more than MaxServers, it quietly dies
13857      off.  Conversely, every second, the root, or caretaker, process
13858      looks to see how many servers are waiting for a new connection;
13859      if there are fewer than StartServers, it starts a new one.  This
13860      does not depend on the number of server processes already extant.
13861      The accounting is arranged through a "scoreboard" file, named
13862      /tmp/htstatus.*, on which each process has an independent file
13863      descriptor (they need to seek without interference).
13864
13865      The end effect is that MaxServers is the maximum number of
13866      servers on an *inactive* server machine, but more will be forked
13867      off to handle unusually heavy loads (or unusually slow clients);
13868      these will die off when they are no longer needed --- without
13869      reverting to the overhead of full forking operation.  There is a
13870      hard maximum of 150 server processes compiled in, largely to
13871      avoid forking out of control and dragging the machine down.
13872      (This is arguably too high).
13873
13874      In my server endurance tests, this mechanism did not appear to
13875      impose any significant overhead, even after I forced it to put the
13876      scoreboard file on a normal filesystem (which might have more
13877      overhead than tmpfs).  [Robert Thau]
13878
13879   *) Set HTTP_FOO variables for SSI <!--#exec cmd-->s, not just CGI scripts.
13880      [Cliff Skolnick]
13881
13882   *) Read .htaccess files even in directory with <Directory> section.
13883      (Former incompatibility noted on mailing list, now fixed). [Robert
13884      Thau]
13885
13886   *) "HEAD /" gives the client a "Bad Request" error message, rather
13887      than trying to send no body *and* no headers.  [Cliff Skolnick].
13888
13889   *) Don't produce double error reports for some very obscure cases
13890      mainly involving auth configuration (the "all modules decline to
13891      handle" case which is a sure sign of a server bug in most cases,
13892      but also happens when authentication is badly misconfigured).
13893      [Robert Thau]
13894
13895   *) Moved FCNTL_SERIALIZED_ACCEPT defines into conf.h (that's what
13896      it's *for*, and this sort of thing really shouldn't be cluttering
13897      up the Makefile). [Robert Thau]
13898
13899   *) Incidental code cleanups in http_main.c --- stop dragging
13900      sa_client around; just declare it where used.  [Robert Thau]
13901
13902   *) Another acc-related fix.  (It doesn't like const char
13903      in some places...). [Mark Cox]
13904
13905 Changes with Shambhala 0.6.1                                     13 Jul 1995
13906
13907   *) Fixed auth_name-related typos in http_core.c [Brian Behlendorf]
13908      Also, fixed auth typo in http_protocol.c unmasked by this fix.
13909
13910   *) Compiles clean with acc on SunOS [Paul Sutton]
13911
13912   *) Reordered modules in modules.c so that Redirect takes priority
13913      over ScriptAlias, for NCSA bug-compatibility [Rob Hartill] ---
13914      believe it or not, he has an actual site with a ScriptAlias and
13915      a Redirect declared for the *exact same directory*.  Even *my*
13916      compatibility fetish wouldn't motivate me to fix this if the fix
13917      required any effort, but it doesn't, so what the hey.
13918
13919   *) Fixed to properly default several server_rec fields for virtual
13920      servers from the corresponding fields in the main server_rec.
13921      [Cliff Skolnick --- 'port' was a particular irritant].
13922
13923   *) No longer kills off nph- child processes before they are
13924      finished sending output. [Matthew Gray]
13925
13926 Changes with Shambhala 0.6.0                                     10 Jul 1995
13927
13928   *) Two styles of timeout --- hard and soft.  soft_timeout()s just put
13929      the connection to the client in an "aborted" state, but otherwise
13930      allow whatever handlers are running to clean up.  hard_timeout()s
13931      abort the request in progress completely; anything not tied to some
13932      resource pool cleanup will leak.  They're still around because I
13933      haven't yet come up with a more elegant way of handling
13934      timeouts when talking to something that isn't the client.  The
13935      default_handler and the dir_handler now use soft timeouts, largely
13936      so I can test the feature.  [Robert Thau]
13937
13938   *) TransferLog "| my_postprocessor ..." seems to be there.  Note that
13939      the case of log handlers dying prematurely is probably handled VERY
13940      gracelessly at this point, and if the logger stops reading input,
13941      the server will hang.  (It is known to correctly restart the
13942      logging process on server restart; this is (should be!) going through
13943      the same SIGTERM/pause/SIGKILL routine used to ding an errant CGI
13944      script).  [Robert Thau]
13945
13946   *) asis files supported (new module).  [Robert Thau]
13947
13948   *) IdentityCheck code is compiled in, but has not been tested.  (I
13949      don't know anyone who runs identd). [Robert Thau]
13950
13951   *) PATH_INFO and PATH_TRANSLATED are not set unless some real PATH_INFO
13952      came in with the request, for NCSA bug-compatibility. [Robert Thau]
13953
13954   *) Don't leak the DIR * on HEAD request for a directory. [Robert Thau]
13955
13956   *) Deleted the block_alarms() stuff from dbm_auth; no longer necessary,
13957      as timeouts are not in scope. [Robert Thau]
13958
13959   *) quoted-string args in config files now handled correctly (doesn't drop
13960      the last character). [Robert Thau; reported by Randy Terbush]
13961
13962   *) Fixed silly typo in http_main.c which was suddenly fatal in HP-UX.
13963      How the hell did it ever work? [Robert Thau; reported by Rob Hartill]
13964
13965   *) mod_core.c --- default_type returns DEFAULT_TYPE (the compile-time
13966      default default type); the former default default behavior when all
13967      type-checkers defaulted had been a core dump.  [Paul Sutton]
13968
13969   *) Copy filenames out of the struct dirent when indexing
13970      directories.  (On Linux, readdir() returns a pointer to the same
13971      memory area every time).  Fix is in mod_dir.c.  [Paul Sutton]
13972
13973 Changes with Shambhala 0.5.3 [not released]
13974
13975   *) Default response handler notes "file not found" in the error log,
13976      if the file was not found.  [Cliff Skolnick].
13977
13978   *) Another Cliff bug --- "GET /~user" now properly redirects (the userdir
13979      code no longer sets up bogus PATH_INFO which fakes out the directory
13980      handler). [Cliff Skolnick]
13981
13982 Changes with Shambhala 0.5.2                                     06 Jul 1995
13983
13984   *) Changes to http_main.c --- root server no longer plays silly
13985      games with SIGCHLD, and so now detects and replaces dying
13986      children.  Child processes just die on SIGTERM, without taking
13987      the whole process group with them.  Potential problem --- if any
13988      child process refuses to die, we hang in restart.
13989      MaxRequestsPerChild may still not work, but it certainly works
13990      better than it did before this!  [Robert Thau]
13991
13992   *) mod_dir.c bug fixes: ReadmeName and HeaderName
13993      work (or work better, at least); over-long description lines
13994      properly terminated. [Mark Cox]
13995
13996   *) http_request.c now calls unescape_url() more places where it
13997      should [Paul Sutton].
13998
13999   *) More directory handling bugs (reported by Cox)
14000      Parent Directory link is now set correctly. [Robert Thau]
14001
14002 Changes with Shambhala 0.5.1                                     04 Jul 1995
14003
14004   *) Generalized cleanup interface in alloc.c --- any function can be
14005      registered with alloc.c as a cleanup for a resource pool;
14006      tracking of files and file descriptors has been reimplemented in
14007      terms of this interface, so I can give it some sort of a test.
14008      [Robert Thau]
14009
14010   *) More changes in alloc.c --- new cleanup_for_exec() function,
14011      which tracks down and closes all file descriptors which have been
14012      registered with the alloc.c machinery before the server exec()s a
14013      child process for CGI or <!--#exec-->.  CGI children now get
14014      started with exactly three file descriptors open.  Hopefully,
14015      this cures the problem Rob H. was having with overly persistent
14016      CGI connections. [Robert Thau]
14017
14018   *) Mutual exclusion around the accept() in child_main() --- this is
14019      required on at least SGI, Solaris and Linux, and is #ifdef'ed in
14020      by default on those systems only (-DFCNTL_SERIALIZED_ACCEPT).
14021      This uses fcntl(F_SETLK,...) on the error log descriptor because
14022      flock() on that descriptor won't work on systems which have BSD
14023      flock() semantics, including (I think) Linux 1.3 and Solaris.
14024
14025      This does work on SunOS (when the server is idle, only one
14026      process in the pool is waiting on accept()); it *ought* to work
14027      on the other systems. [Robert Thau]
14028
14029   *) FreeBSD and BSDI portability tweaks [Chuck Murcko]
14030
14031   *) sizeof(*sa_client) bugfix from [Rob Hartill]
14032
14033   *) pstrdup(..., NULL) returns NULL, [Randy Terbush]
14034
14035   *) block_alarms() to avoid leaking the DBM* in dbm auth (this should
14036      be unnecessary if I go to the revised timeout-handling scheme).
14037      [Robert Thau]
14038
14039   *) For NCSA bug-compatibility, set QUERY_STRING env var (to a null
14040      string) even if none came in with the request.  [Robert Thau]
14041
14042   *) CHANGES file added to distribution ;-).
14043
14044 Changes with Shambhala 0.4.5
14045
14046   *) mod_dld --- early dynamic loading support [rst]
14047   *) Add wildcard content handlers for XBITHACK; default_hander now
14048      invoked with that mechanism (as a handler hanging off mod_core) [rst]
14049   *) XBITHACK supported as a wildcard content-handler, and 
14050      configurable at run-time (not just at compile time, as in the
14051      "patchy server" releases) [rst]
14052
14053 Changes with Shambhala 0.4.4                                     30 Jun 1995
14054
14055   *) Fixed basic thinkos in mod_dbm_auth.c [rst, reported by Mark Cox]
14056   *) Handle Addtype x/y .z [rst, reported by Cox]
14057
14058 Changes with Shambhala 0.4.3
14059
14060   *) Fixed very dumb bug in mod_alias; "Alias" and "Redirect" are not
14061      synonymous [rst, terbush]
14062
14063 Changes with Shambhala 0.4.1                                     28 Jun 1995
14064
14065   *) First-cut virtual host implementation; some refit in the config
14066      reading code, and log management, was necessary to support this [rst]
14067   *) Sub-pool machinery, originally added to avoid excessive storage
14068      allocation on listings of large directories (which turned out to
14069      be the problem that the 0.3 storage accounting was added to
14070      find).  Subrequests and mod_dir changed to use subpools.  [rst]
14071   *) More memory debugging --- free list consistency checks. [rst]
14072   *) Added err_headers to request_rec, with support elsewhere [rst]
14073   *) Other fixes to minor bugs in mod_dir and mod_includes [rst, terbush]
14074
14075 Changes with Shambhala 0.3                                       19 Jun 1995
14076
14077   *) Switch ONE_PROCESS to a runtime command-line option (-X)
14078   *) Don't compile in mod_ai_backcompat by default
14079   *) Switch name of server from Apache to Shambhala in Makefile
14080   *) Add some accounting routines to track memory usage in the pools,
14081      for debugging
14082
14083 Changes with Shambhala 0.2
14084
14085   *) Set DOCUMENT_ROOT CGI variable
14086   *) Add single-process debugging, as a compile-time option (ONE_PROCESS)
14087   *) Add critical section protection to handling of cleanup structures 
14088      in alloc.c [rst]
14089   *) Significant code reorg within the server core to group related
14090      functions together [rst]
14091   *) Correctly handle clients that hang up before sending any request
14092      [rst]
14093   *) Replace dying child processes. [rst]
14094
14095 Changes with Shambhala 0.1                                       12 Jun 1995
14096
14097    Major rewrite of the pre-existing "patchy server" codebase, by
14098    Robert Thau (rst).  Significant portions of the server code, such
14099    as configuration-file handling and HTTP authentication support,
14100    were ripped out and rewritten from scratch.  Code that was not
14101    completely rewritten was significantly altered.
14102
14103    Major changes with this release include:
14104
14105    *) Introduction of the module API; in request handling, the central 
14106       machinery just dispatches to various modules, which actually do
14107       most of the work.  Configuration handling is similar --- modules
14108       declare their own commands, and the central machinery just
14109       dispatches to them.  
14110
14111       API features from shambhala/0.1 were substantially unchanged in
14112       Apache 1.0 and 1.1.  (1.0 API features not yet present in this
14113       release, such as wildcard handlers and subpools, were added in
14114       subsequent Shambhala releases, and were also generally rst's
14115       work). 
14116
14117    *) This release included the following modules:
14118
14119       mod_access      (access control --- allow and deny directives),
14120       mod_alias       (Alias and Redirect commands),
14121       mod_auth        (straight HTTP authentication, based on flat-files)
14122       mod_auth_dbm    (same, with dbm files)
14123       mod_cgi         (CGI scripts and, in this release, ScriptAlias)
14124       mod_common_log  (CLF access logs; later renamed mod_log_common)
14125       mod_dir         (directory indexing)
14126       mod_include     (server-side includes)
14127       mod_mime        (AddType directives)
14128       mod_negotiation (content negotiation)
14129       mod_userdir     (support for users' public_html directories)
14130
14131       It also included a mod_ai_backcompat, which was a private hack
14132       for back-compatibility with rst's own AI-lab servers.
14133
14134       All of these modules were substantially complete, and functional 
14135       or nearly so (a few, which implemented features not in use at
14136       Thau's site, required patches of a few lines).
14137
14138    *) sub-request machinery, to allow modules to determine how other
14139       modules would assign MIME types to a given file, or optionally
14140       serve its content (this is heavily used by mod_dir, mod_include
14141       and mod_negotiation).
14142
14143    *) Resource pool system for keeping track of memory allocated and
14144       files opened in service of a particular request.  Much of the
14145       code in the modules (when they weren't rewrites) was adjusted to 
14146       replace a pervasive convention of using fixed-size buffers on
14147       the stack with an equally pervasive convention of using memory
14148       allocated with palloc().
14149
14150    *) Reorganization of data structures associated with a given
14151       request to eliminate use of global variables and the troublesome 
14152       unmunge_name function (used in NCSA and early Apache releases to 
14153       attempt to determine the URI which mapped to a given filename
14154       --- a difficult proposition, given that it is easy to produce
14155       setups in which multiple URIs map to the same file).
14156
14157    *) Source files renamed and rearranged
14158
14159    *) Very simple pre-forking behavior --- parent process forked off a 
14160       fixed number of children, and then just waited for SIGHUP.
14161
14162    *) Other more minor changes too numerous to list.
14163
14164    This release included modified versions of a lot of code from the
14165    Apache 0.6.4 public release, plus an early pre-forking patch
14166    codeveloped by Robert Thau and Rob Hartill.
14167
14168 Changes with Apache 0.7.3                                        20 Jun 1995
14169
14170    *) There were a bunch of changes between Apache 0.6.4 and 0.7.3 that
14171       were incorporated by Rob Hartill on the main branch while Robert Thau
14172       worked on the Shambhala rewrite above.  Most were merged into the
14173       Shambala architecture after Apache 0.8.0.
14174
14175 Changes with Apache 0.6.4                                        13 May 1995
14176
14177    *) Patches by Rob Hartill, Cliff Skolnick, Randy Terbush, Robert Thau,
14178       and others.
14179
14180 Changes with Apache 0.5.1                                        10 Apr 1995
14181
14182 Changes with Apache 0.4                                          02 Apr 1995
14183
14184   *) Patches by Brian Behlendorf, Andrew Wilson, Robert Thau,
14185      and Rob Hartill.
14186
14187 Changes with Apache 0.3                                          24 Mar 1995
14188
14189   *) Patches by Robert Thau, David Robinson, Rob Hartill, and
14190      Carlos Varela.
14191
14192 Changes with Apache 0.2                                          18 Mar 1995
14193
14194   *) Based on NCSA httpd 1.3 by Rob McCool and patches by CERT,
14195      Roy Fielding, Robert Thau, Nicolas Pioch, David Robinson,
14196      Brian Behlendorf, Rob Hartill, and Cliff Skolnick.