home *** CD-ROM | disk | FTP | other *** search
/ PC World 2001 November / PCWorld_2001-11_cd.bin / Software / Topware / Proxomitron / prx4b4c6.exe / Docs / Changes.txt next >
Encoding:
Text File  |  2001-07-20  |  8.0 KB  |  210 lines

  1. BETA FIVE:
  2.  
  3. * Fixed a potential JavaScript exploit that could result from 
  4.   including HTML in a bad URL. Proxomitron's error message output
  5.   would echo the URL to the browser allowing the code to be
  6.   processed. This could let JavaScript run seemingly under that
  7.   URL (and might lead to cookie vulnerabilities).
  8.  
  9.   All echoed text is now HTML escaped before being printed. 
  10.   (My thanks to Hiromitsu Takagi for alerting me to this).
  11.  
  12. * Added $ESC command to keep $UESC from hogging all the glory.
  13.  
  14. * Bug with NEST & INEST commands not checking inner match fixed.
  15.  
  16. * Added missing ViewSrc.css
  17.  
  18. * Made sure filter names have any HTML escaped in source view
  19.  
  20. * Re-Arranged the sorce view styles a bit and added crude
  21.   line wrap for very long lines.
  22.  
  23. BETA FIVE (Pre-Release): 
  24.  
  25. * All new HTML help file!
  26.  
  27. * Proxomitron now should redraw its SysTray icon if explorer crashes
  28.  
  29. * Increased the size of the replacement stack to 100 items.
  30.  
  31. * Added syntax highlighting for source & debug views. Use the 
  32.   ViewSrc.css file in Proxomitron's html folder to customize the
  33.   colors and fonts. It's pretty simple minded (does weird things
  34.   in scripts sometimes), but makes the listings a good deal easier
  35.   to read.  
  36.  
  37. * Added special http://Local.ptron/ URL.  This acts as a simple 
  38.   web server to share access to items in Proxomitron's hmtl
  39.   folder.  Only those allowed to connect to Proxomitron can 
  40.   access these, and it's safer than using the http://file/ syntax
  41.   (which allows access to all files). This can be used to load
  42.   remotely images, scripts, style sheets, and such when using
  43.   Proxomitron from other machines (Proxomitron's error messages
  44.   now use this too).
  45.  
  46. * Added $STOP() command (disables a filter for the rest of the page).
  47.  
  48. * Added $NEST() and $INEST() matching commands.
  49.  
  50. * Added work-around for some URLs with illegal unescaped characters.
  51.  
  52. * Added "&&" (double AND) for bounded and checks (see docs)
  53.  
  54. * Changed the order of precedence so "&" comes before "|".
  55.   This is probably more correct and makes using "&&" easier
  56.   (since it has the same precedence as "&"), but may affect some
  57.   filters.  Of the defaults, the banner blaster needed some
  58.   re-arranging (also modified it to use "&&"). Keep this in
  59.   mind if you're using an earlier version.
  60.  
  61. * Added $AV() and $AVQ() matching commands and adjusted some 
  62.   filters to use them.
  63.  
  64. * Fixed a parsing bug in certain matching commands.
  65.  
  66. * Fixed header filters not being sorted properly on load.
  67.  
  68. * $CTYP command is now $TYPE (and now actually works too).
  69.  
  70. * Fixed a window re-positioning problem.
  71.  
  72. BETA FOUR: Features
  73.  
  74. * "Profile" option added to filter test - gives you a rough
  75.   but sometimes useful estimate of a filter's efficiency. 
  76.  
  77. * Speed improvements on webpage filters
  78.  
  79. * Ability to index many items in Blocklists (speeds up large lists).
  80.  
  81. * Added several new URL commands for partial bypass...
  82.   bout..   Bypass outgoing header filters
  83.   bin..    Bypass incoming header filters
  84.   bweb..   Bypass web filters 
  85.  
  86. * Some basic contact info added to the "Help" menu
  87.  
  88. BETA FOUR: Fixes
  89.  
  90. * Fixed crash when hitting enter on an empty filter list
  91.   (inevitable fallout from the new "find" option ;-). 
  92.  
  93. * Reduced the flicker when resizing windows.
  94.  
  95. * Fixed bug where IP access range wasn't saving if the 
  96.   first IP address was zero.
  97.  
  98. * Fixed problem with IE when starting proxomitron with a URL.
  99.  
  100. BETA THREE: Features
  101.  
  102. * Ok I finally made the Web filter editor resizeable so you
  103.   can stop asking me now. ;-)  It also features a splitter
  104.   between the matching and replace edit windows which was
  105.   also needed for the resizing to be most useful.  
  106.  
  107. * In the same vein, window sizes are now saved in the config!
  108.   Beware though, the program won't prompt you to save the config
  109.   due to changes in window sizes alone.  Still you can always save
  110.   from the "File" menu even when the save icon is grayed.
  111.  
  112. * Added an "Apply" button to the Header filters.  Initially only
  113.   the web filters had this since they were used far more often.
  114.   However all the new URL commands have pushed the header filters
  115.   a bit more into the forefront.
  116.  
  117. * Added a new option to the Config access tab: "Prefix all URL 
  118.   commands with". This can be used to add an extra layer of 
  119.   security to the URL based commands Proxomitron understands.
  120.  
  121.   Any URL must begin with whatever text is specified here before
  122.   a URL based command will be processed.  Use this as a kind of 
  123.   password protection. For example, the URL commands "http://file/..."
  124.   can be used to load a local file from the hard drive.  However if you 
  125.   allow other PCs to access Proxomitron, this could be a serious 
  126.   security risk. By including a URL prefix such as "myprefix." 
  127.   the command will only work if typed like so...
  128.   "http://myprefix.file/filename".  
  129.  
  130.   Note: if a URL command is used internally in a $RDIR command, it's
  131.   not necessary to add the prefix. This allows filters to be written
  132.   without needing to know if any prefix is being used. This should 
  133.   be safe as the filter itself controls the use of the URL command. 
  134.  
  135.   Another use for this feature is to overcome Opera's reluctance
  136.   to send hostnames without a dot "." to a proxy (it assumes the names
  137.   are local and should not be proxied). By including a dotted prefix
  138.   the commands can be processed without problems.
  139.  
  140. * Added a "Find" option to the filter lists. The filter list
  141.   will only display filters that include in their title, words
  142.   matching what's entered in the find box (yeah, I admit it's an
  143.   idea stolen from several popular news readers ;-)
  144.  
  145.   It's still pretty basic, and may yet have problems, but it should
  146.   help when dealing with really large lists of filters.  Actually
  147.   it's kind of a stop-gap measure until I can find the time to
  148.   redo the GUI and perhaps include something like sub-folders.
  149.  
  150. * Added List options to the context menu of the "Bypass URL"
  151.   edit box.
  152.  
  153. * changed the $UESC() command to unescape any normal ASCII
  154.   character (anything between "!" and "~")
  155.  
  156. * Some updates have been made to the included filters 
  157.  
  158.  
  159. BETA THREE: fixes
  160.  
  161. * Fixed a bug that could cause a crash in some cases if a web server
  162.   produced an invalid response to a request. 
  163.  
  164. * Added some code to trap hardware exceptions.  This may help me
  165.   track down what's still causing crashes for some users.
  166.  
  167. * Changed proxy authorization to send "Basic user:pass" instead of
  168.   "basic user:pass" (MS proxies appear to be case sensitive).
  169.  
  170. * Fixed a problem with persistent connections and some HEAD requests
  171.  
  172. * Fixed a bug with the "Use SSLeay" checkbox in the config dialog.
  173.  
  174. * Corrected a problem with using lists in the "Bypass URL" match in
  175.   the config section.  Actually this has a more global effect as 
  176.   you can now add a call to a list to a filter before the list
  177.   itself exists.  It will go into effect once a list with the same
  178.   name is added later.  Previously the filter wouldn't work until the
  179.   config was saved and reloaded or the filter was re-parsed.
  180.  
  181. BETA TWO: Features
  182.  
  183. * New dbug URL command shows the page in debug mode
  184.  
  185. * You can now have multiple URL commands - as in...
  186.   http://src..file//C:/web/somefile.html
  187.   http://bypass..src..www.somepage.com/
  188.  
  189. * Added a new option when using the square bracket matches [...]
  190.   to check for a specific byte values. Just enter the value within a 
  191.   URL style hex escape as in... "[%2a]" for a single char or
  192.   "[%20-%41]" for a range of values.
  193.  
  194. BETA TWO: Bug fixes
  195.  
  196. * Problem with escapes within brackets (as in "[\n]")
  197.  
  198. * Bounds match rules being set to lower case
  199.  
  200. * "Minimize Proxomitron to system tray" option doing a 
  201.    erroneous SSLeay dll check.
  202.  
  203. * Crash when using some replace commands (like "\q" or "\a") in the
  204.   matching expression instead.
  205.  
  206. * Possible Priority inversion lock with IE fixed (I hope)
  207.   It appears IE might up its own priority to give it an advantage 
  208.   over other winsock apps.  That's no too smart when it's depending
  209.   on one of those other apps for its input! 
  210.