Escaping special characters in filter descriptions is no
[privoxy.git] / default.filter
1 # ********************************************************************
2
3 #  File        :  $Source: /cvsroot/ijbswa/current/default.filter,v $
4
5 #  $Id: default.filter,v 1.34 2006/12/12 17:32:23 fabiankeil Exp $
6 #
7 #  Purpose     :  Rules to process the content of web pages
8
9 #  Copyright   :  Written by and Copyright (C) 2001 - 2006 the
10 #                 Privoxy team. http://www.privoxy.org/
11 #
12 # We value your feedback. However, to provide you with the best support,
13 # please note:
14 #  
15 #  * Use the support forum to get help:
16 #    http://sourceforge.net/tracker/?group_id=11118&atid=211118
17 #  * Submit bugs only thru our bug forum:
18 #    http://sourceforge.net/tracker/?group_id=11118&atid=111118 
19 #    Make sure that the bug has not already been submitted. Please try
20 #    to verify that it is a Privoxy bug, and not a browser or site
21 #    bug first. If you are using your own custom configuration, please
22 #    try the stock configs to see if the problem is a configuration
23 #    related bug. And if not using the latest development snapshot,
24 #    please try the latest one. Or even better, CVS sources.
25 #  * Submit feature requests only thru our feature request forum:
26 #    http://sourceforge.net/tracker/?atid=361118&group_id=11118&func=browse
27 #      
28 # For any other issues, feel free to use the mailing lists:
29 # http://sourceforge.net/mail/?group_id=11118
30 #    
31 # Anyone interested in actively participating in development and related
32 # discussions can join the appropriate mailing list here:
33 # http://sourceforge.net/mail/?group_id=11118. Archives are available
34 # here too.
35
36 #################################################################################
37 #
38 # Syntax:
39 #
40 # Filters start with a line "FILTER: name description". They are then referrable
41 # from the actionsfile with +filter{name}
42 #
43 # Inside the filters, write one Perl-Style substitution (job) per line.
44 # Jobs that precede the first FILTER: line are ignored.
45 #
46 # For Details see the pcrs manpage contained in this distribution.
47 # (and the perlre, perlop and pcre manpages)
48 #
49 # Note that you are free to choose the delimter as you see fit.
50 #
51 # Note2: In addidion to the Perl options gimsx, the following nonstandard
52 # options are supported:
53
54 # 'U' turns the default to ungreedy matching.  Add ? to quantifiers to
55 #     switch back to greedy.
56 # 'T' (trivial) prevents parsing for backreferences in the substitute.
57 #     Use if you want to include text like '$&' in your substitute without
58 #     quoting.
59
60 #################################################################################
61
62
63 #################################################################################
64 #
65 # js-annoyances: Get rid of particularly annoying JavaScript abuse
66 #
67 #################################################################################
68 FILTER: js-annoyances Get rid of particularly annoying JavaScript abuse
69
70 # Note: Most of these jobs would be safer if restricted to a
71 # <script> context as in:
72 #
73 # s/(<script.*)nasty-item(?=.*<\/script>)/$1replacement/sigU
74 #
75 # but that would make them match only the first occurance of
76 # nasty-item in each <script>. We need nestable jobs!
77
78 # Get rid of Javascript referrer tracking. 
79 # Test page: http://www.javascript-page.com/referrer.html
80 #
81 s|(?:\w+\.)+referrer|"Not Your Business!"|gisU
82
83 # The status bar is for displaying link targets, not pointless blahblah
84
85 s/(\W\s*)((this|window)\.(default)?status)\s*=\s*((['"]).*?(?<!\\)\6)/$1if(typeof(this.href) != 'undefined') $2 = $5 + ' URL: ' + this.href;else return false/ig
86 s/(?:(?:this|window)\.(?:default)?status)\s*=\s*\w*\s*;//ig
87
88 # Kill OnUnload popups. Yummy.
89 # Test: http://www.zdnet.com/zdsubs/yahoo/tree/yfs.html
90 #
91 s/(<body\s+[^>]*)onunload/$1never/siU
92 s|(<script.*)window\.onunload(?=.*</script>)|$1never|sigU
93
94 # If we allow window.open, we want normal window features: 
95 # Test: http://www.htmlgoodies.com/beyond/notitle.html
96 #
97 s/(open\s*\([^\)]+resizable=)(["']?)(?:no|0)\2/$1$2yes$2/sigU
98 s/(open\s*\([^\)]+location=)(["']?)(?:no|0)\2/$1$2yes$2/sigU 
99 s/(open\s*\([^\)]+status=)(["']?)(?:no|0)\2/$1$2yes$2/sigU 
100 s/(open\s*\([^\)]+scroll(?:ing|bars)=)(["']?)(?:no|0)\2/$1$2auto$2/sigU 
101 s/(open\s*\([^\)]+menubar=)(["']?)(?:no|0)\2/$1$2yes$2/sigU 
102 s/(open\s*\([^\)]+toolbar=)(["']?)(?:no|0)\2/$1$2yes$2/sigU 
103 s/(open\s*\([^\)]+directories=)(["']?)(?:no|0)\2/$1$2yes$2/sigU 
104 s/(open\s*\([^\)]+fullscreen=)(["']?)(?:yes|1)\2/$1$2no$2/sigU
105 s/(open\s*\([^\)]+always(?:raised|lowered)=)(["']?)(?:yes|1)\2/$1$2no$2/sigU
106 s/(open\s*\([^\)]+z-?lock=)(["']?)(?:yes|1)\2/$1$2no$2/sigU
107 s/(open\s*\([^\)]+hotkeys=)(["']?)(?:yes|1)\2/$1$2no$2/sigU
108 s/(open\s*\([^\)]+titlebar=)(["']?)(?:no|0)\2/$1$2yes$2/sigU
109 s/(open\s*\([^\)]+always(?:raised|lowered)=)(["']?)(?:yes|1)\2/$1$2no$2/sigU
110
111
112 #################################################################################
113 #
114 # js-events: Kill all JS event bindings and timers (Radically destructive! Only for extra nasty sites)
115 #
116 #################################################################################
117 FILTER: js-events Kill all JS event bindings and timers (Radically destructive! Only for extra nasty sites)
118
119 s/(on|event\.)((mouse(over|out|down|up|move))|(un)?load|contextmenu|selectstart)/never/ig
120 # Not events, but abused on the same type of sites:
121 s/(alert|confirm)\s*\(/concat(/ig
122 s/settimeout\(/concat(/ig
123
124 #################################################################################
125 #
126 # html-annoyances: Get rid of particularly annoying HTML abuse
127 #
128 #################################################################################
129 FILTER: html-annoyances Get rid of particularly annoying HTML abuse
130
131 # New browser windows (if allowed -- see no-popups filter below) should be
132 # resizeable and have a location and status bar
133 #
134 s/(<a\s+href[^>]+resizable=)(['"]?)(?:no|0)\2/$1$2yes$2/igU 
135 s/(<a\s+href[^>]+location=)(['"]?)(?:no|0)\2/$1$2yes$2/igU 
136 s/(<a\s+href[^>]+status=)(['"]?)(?:no|0)\2/$1$2yes1$2/igU
137 s/(<a\s+href[^>]+scrolling=)(['"]?)(?:no|0)\2/$1$2auto$2/igU
138 s/(<a\s+href[^>]+menubar=)(['"]?)(?:no|0)\2/$1$2yes$2/igU
139
140 # The <BLINK> and <MARQUEE> tags were crimes!
141 #
142 s-</?(blink|marquee).*>--sigU
143
144
145 #################################################################################
146 #
147 # content-cookies: Kill cookies that come in the HTML or JS content
148 #
149 #################################################################################
150 FILTER: content-cookies Kill cookies that come in the HTML or JS content
151
152 # JS cookies, except those used by antiadbuster.com to detect us:
153 #
154 s|(\w+\.)+cookie(?=[ \t\r\n]*=)(?!='aab)|ZappedCookie|ig
155
156 # HTML cookies:
157 #
158 s|<meta\s+http-equiv=['"]?set-cookie.*>|<!-- ZappedCookie -->|igU
159
160
161 #################################################################################
162 #
163 # refresh-tags: Kill automatic refresh tags (for dial-on-demand setups)
164 #
165 #################################################################################
166 FILTER: refresh-tags Kill automatic refresh tags (for dial-on-demand setups)
167
168 # Note: Only deactivates refreshes with more than 9 seconds delay to
169 #       preserve monster-stupid but common redirections via meta tags.
170 #
171 s/<meta\s+http-equiv\s*=\s*(['"]?)refresh\1\s+content\s*=\s*(['"]?)\d{2,}\s*(;\s*url\s*=\s*([^>\2]*))?\2/<link rev="x-refresh" href="$4"/iU
172
173
174 #################################################################################
175 #
176 # unsolicited-popups: Disable unsolicited pop-up windows
177 #
178 #################################################################################
179 FILTER: unsolicited-popups Disable only unsolicited pop-up windows
180
181 s+([^'"]\s*<head.*>)(?=\s*[^'"])+$1<script>function PrivoxyWindowOpen(){return(null);}</script>+isU
182 s+([^\w\s.]\s*)((window|this|parent)\.)?open\s*\(+$1PrivoxyWindowOpen(+ig
183 s+([^'"]\s*</html>)(?!\s*(\\n|'|"))+$1<script>function PrivoxyWindowOpen(a, b, c){return(window.open(a, b, c));}</script>+iU     
184
185
186 ##################################################################################
187 #
188 # all-popups: Kill all popups in JavaScript and HTML
189 #
190 #################################################################################
191 FILTER: all-popups Kill all popups in JavaScript and HTML
192
193 s/((\W\s*)(window|this|parent)\.)open\s*\\?\(/$1concat(/ig  # JavaScript
194 s/\starget\s*=\s*(['"]?)_?(blank|new)\1?/ notarget/ig        # HTML
195
196
197 ##################################################################################
198 #
199 # img-reorder: Reorder attributes in <img> tags to make the banners-by-* filters more effective
200 #
201 #################################################################################
202 FILTER: img-reorder Reorder attributes in <img> tags to make the banners-by-* filters more effective
203
204 # In the first step src is moved to the start, then width is moved to the second
205 # place to guarantee an order of src, width, height.
206 # This makes banners-by-size more effective and allows both banners-by-size
207 # and banners-by-link to preserve the original image URL in the title attribute.
208
209 s|<img\s+?([^>]*) src\s*=\s*(['"])([^>\\\2]+)\2|<img src=$2$3$2 $1|siUg
210 s|<img\s+?([^>]*) src\s*=\s*([^'">\\\s]+)|<img src=$2 $1|sig
211
212 s|<img (src=(?:(['"])[^>\\\\2]*\2\|[^'">\\\s]+?))([^>]*)\s+width\s*=\s*(["']?)(\d+?)\4|<img $1 width=$4$5$4$3|siUg
213
214
215 #################################################################################
216 #
217 # banners-by-size: Kill banners by size
218 #
219 #################################################################################
220 #
221 # Standard banner sizes taken from http://www.iab.net/iab_banner_standards/bannersizes.html
222 #
223 # Note: Use http://config.privoxy.org/send-banner?type=trans for a transparent 1x1 image
224 #       Use http://config.privoxy.org/send-banner?type=pattern for a grey/white pattern image
225 #       Use http://config.privoxy.org/send-banner?type=auto  to auto-select.
226 #
227 # Note2: Use img-reorder before this filter to ensure maximum matching success
228 #
229 #################################################################################
230 FILTER: banners-by-size Kill banners by size
231
232 # 88*31
233 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)88\4)[^>]*?(height=(['"]?)31\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
234 # 120*60, 120*90, 120*240, 120*600
235 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)120\4)[^>]*?(height=(['"]?)(?:600?|90|240)\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
236 # 125*125
237 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)125\4)[^>]*?(height=(['"]?)125\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
238 # 160*600
239 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)160\4)[^>]*?(height=(['"]?)600\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
240 # 180*150
241 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)180\4)[^>]*?(height=(['"]?)150\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
242 # 234*60, 468*60 (Most Banners!)
243 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)(?:234|468)\4)[^>]*?(height=(['"]?)60\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
244 # 240*400
245 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)240\4)[^>]*?(height=(['"]?)400\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
246 # 250*250, 300*250
247 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)(?:250|300)\4)[^>]*?(height=(['"]?)250\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
248 # 336*280
249 s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)336\4)[^>]*?(height=(['"]?)280\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
250
251 # Note: 200*50 was also proposed, but it probably causes too much collateral damage:
252 #
253 #s@<img\s+(?:src\s*=\s*(['"]?)([^>\\\1\s]+)\1)?[^>]*?(width=(['"]?)200\4)[^>]*?(height=(['"]?)50\6)[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed-$2-by-size$1 $3 $5>@sig
254
255
256 #################################################################################
257 #
258 # banners-by-link: Kill banners by their links to known clicktrackers (Experimental)
259 #
260 #################################################################################
261 FILTER: banners-by-link Kill banners by their links to known clicktrackers
262
263 # Common case with width and height attributes:
264 #
265 s@<a\s+href\s*=\s*(['"]?)([^>\1\s]*?(?:\
266   adclick                             # See www.dn.se \
267 | atwola\.com/(?:link|redir)          # see www.cnn.com \
268 | /jump/                              # redirs for doublecklick.net ads \
269 | tracker | counter                   # common \
270 | adlog\.pl                           # see sf.net \
271 )[^>\1\s]*)\1[^>]*>\s*<img\s+(?:src\s*=\s*(['"]?)([^>\\\3\s]+)\3)?[^>]*((?:width|height)\s*=\s*(['"]?)\d+?\6)[^>]*((?:width|height)\s*=\s*(['"]?)\d+?\8)[^>]*>\
272 @<img $5 $7 src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed $4 by link to $2$1>@sigx
273
274 # Rare case w/o explicit dimensions:
275 #
276 s@<a\s+href\s*=\s*(['"]?)([^>\1\s]*?(?:adclick|atwola\.com/(?:link|redir)|doubleclick\.net/jump/|tracker|counter|adlog\.pl)[^>\1\s]*)\1[^>]*>\s*<img\s+(?:src\s*=\s*(['"]?)([^>\\\3\s]+)\3)?[^>]*>@<img src=$1http://config.privoxy.org/send-banner?type=auto$1 border="0" title=$1Killed $4 by link to $2$1>@sig
277
278
279 ################################################################################
280 #
281 # webbugs: Squish WebBugs (1x1 invisible GIFs used for user tracking)
282 #
283 #################################################################################
284 FILTER: webbugs Squish WebBugs (1x1 invisible GIFs used for user tracking)
285
286 s@<img[^>]*\s(?:width|height)\s*=\s*['"]?[01](?=\D)[^>]*\s(?:width|height)\s*=\s*['"]?[01](?=\D)[^>]*?>@@siUg
287
288
289 #################################################################################
290 #
291 # tiny-textforms: Extend those tiny textareas up to 40x80 and kill the hard wrap
292 #
293 #################################################################################
294 FILTER: tiny-textforms Extend those tiny textareas up to 40x80 and kill the hard wrap
295
296 s/(<textarea[^>]*?)(?:\s*(?:rows|cols)=(['"]?)\d+\2)+/$1 rows=$2\40$2 cols=$2\80$2/ig 
297 s/(<textarea[^>]*?)wrap=(['"]?)hard\2/$1/ig
298
299
300 #################################################################################
301 #
302 # jumping-windows: Prevent windows from resizing and moving themselves
303 #
304 #################################################################################
305 FILTER: jumping-windows Prevent windows from resizing and moving themselves
306
307 s/(?<=[\W])(?:window|this|self)\.(?:move|resize)(?:to|by)\(/''.concat(/ig
308
309 #################################################################################
310 #
311 # frameset-borders: Give frames a border, make them resizable and scrollable
312 #
313 #################################################################################
314 FILTER: frameset-borders Give frames a border and make them resizable
315
316 s/(<frameset\s+[^>]*)framespacing=(['"]?)(no|0)\2/$1/igU
317 s/(<frameset\s+[^>]*)frameborder=(['"]?)(no|0)\2/$1/igU
318 s/(<frameset\s+[^>]*)border=(['"]?)(no|0)\2/$1/igU
319 s/(<frame\s+[^>]*)noresize/$1/igU
320 s/(<frame\s+[^>]*)frameborder=(['"]?)(no|0)\2/$1/igU 
321 s/(<frame\s+[^>]*)scrolling=(['"]?)(no|0)\2/$1/igU
322
323
324
325 #################################################################################
326 #
327 # demoronizer: Correct Microsoft's abuse of standardized character sets, which 
328 #              leave the browser to (mis)-interpret unknown characters, with 
329 #              sometimes bizarre results on non-MS platforms.
330 #
331 # credit: ripped from the demoroniser.pl script by: 
332 #         John Walker -- January 1998, http://www.fourmilab.ch/webtools/demoroniser
333 #
334 #################################################################################
335 FILTER: demoronizer Fix MS's non-standard use of standard charsets
336
337 s/(&\#[0-2]\d\d)\s/$1; /g
338 # per Robert Lynch: http://slate.msn.com//?id=2067547, just a guess.
339 # Must come before x94 below.
340 s/\xE2\x80\x94/ -- /g
341 s/\x82/,/g
342 #s-\x83-<em>f</em>-g
343 s/\x84/,,/g
344 s/\x85/.../g
345 #s/\x88/^/g
346 #s-\x89- °/°°-g
347 s/\x8B/</g
348 s/\x8C/Oe/g
349 s/\x91/`/g
350 s/\x92/'/g
351 s/(\x93|\x94)/"/g
352 # Bullet type character.
353 s/\x95/&middot;/g
354 s/\x96/-/g
355 s/\x97/--/g
356 #s-\x98-<sup>~</sup>-g
357 #s-\x99-<sup>TM</sup>-g
358 # per Robert Lynch.
359 s/\x9B/>/g                  # 155
360
361
362 #################################################################################
363 #
364 # shockwave-flash: Kill embedded Shockwave Flash objects
365 #                  Note: Better just block "/.*\.swf$"!
366 #
367 #################################################################################
368 FILTER: shockwave-flash Kill embedded Shockwave Flash objects
369
370 s|<object [^>]*macromedia.*</object>|<!-- Squished Shockwave Object -->|sigU
371 s|<embed [^>]*(application/x-shockwave-flash\|\.swf).*>(.*</embed>)?|<!-- Squished Shockwave Flash Embed -->|sigU
372
373
374 #################################################################################
375 #
376 # quicktime-kioskmode: Make Quicktime movies saveable
377 #
378 #################################################################################
379 FILTER: quicktime-kioskmode Make Quicktime movies saveable
380
381 s/(<embed\s+[^>]*)kioskmode\s*=\s*(["']?)true\2/$1/ig 
382
383
384 #################################################################################
385 #
386 # fun: Text replacements for subversive browsing fun!
387 #
388 #################################################################################
389 FILTER: fun Text replacements for subversive browsing fun!
390
391 # SCNR
392 #
393 s/microsoft(?!.[^\s])/MicroSuck/ig
394
395 # Buzzword Bingo (example for extended regex syntax)
396 #
397 s* (?:industry|world)[ -]leading \
398 |  cutting[ -]edge \
399 |  customer[ -]focused \
400 |  market[ -]driven \
401 |  award[ -]winning # Comments are OK, too! \
402 |  high[ -]performance \
403 |  solutions[ -]based \
404 |  unmatched \
405 |  unparalleled \
406 |  unrivalled \
407 *$0<sup><font color="red"><b>Bingo!</b></font></sup> \
408 *igx
409
410 # For Germans only
411 #
412 s/(M|m)edien(?![^<]*>)/$1&auml;dchen/Ug
413
414 #################################################################################
415 #
416 # crude-parental: Crude parental filtering?  (Use along with a suitable blocklist).
417 #                 Shows how to deny access to whole page based on a keyword.
418 #
419 #################################################################################
420 FILTER: crude-parental Crude parental filtering (demo only)
421
422 # (Note: Middlesex, Sussex and Essex are counties in the UK, not rude words)
423 # (Note #2: Is 'sex' a rude word?!)
424
425 s%^.*(?<!middle)(?<!sus)(?<!es)sex.*$%<html><head><title>Blocked</title></head><body><h3>Blocked due to possible adult content. Please see <a href="http://dmoz.org/Kids_and_Teens/">this site</a>.</h3></body></html>%is
426 s+^.*warez.*$+<html><head><title>No Warez</title></head><body><h3>You're not searching for illegal stuff, are you?</h3></body></html>+is
427
428
429 #################################################################################
430 #
431 # IE-Exploits: Disable some known Internet Explorer bug exploits
432 #
433 #################################################################################
434 FILTER: ie-exploits Disable some known Internet Explorer bug exploits
435
436 # Note: This is basically a demo and waits for someone more interested in IE
437 # security (sic!) to take over.
438
439 # Cross-site-scripting:
440 #
441 s%f\("javascript:location.replace\('mk:@MSITStore:C:'\)"\);%alert\("This page looks like it tries to use a vulnerability described here:\n http://online.securityfocus.com/archive/1/298748/2002-11-02/2002-11-08/2"\);%siU
442
443 # Address bar spoofing (http://www.secunia.com/advisories/10395/):
444 #
445 s/(<a[^>]*href[^>]*)(?:\x01|\x02|\x03|%0[012])@/$1MALICIOUS-LINK@/ig
446
447 # Nimda:
448 #
449 s%<script language="JavaScript">(window\.open|1;''\.concat)\("readme\.eml", null, "resizable=no,top=6000,left=6000"\)</script>%<br><font size="7"> WARNING: This Server is infected with <a href="http://www.cert.org/advisories/CA-2001-26.html">Nimda</a>!</font>%g
450
451
452 #################################################################################
453 #
454 #
455 # site-specifics: Cure for site-specific problems. Don't apply generally!
456 #
457 #   Note: The fixes contained here are so specific to the problems of the
458 #         particular web sites they are designed for that they would be a
459 #         waste of CPU cycles (or even destructive!) on 99.9% of the web
460 #         sites where they don't apply.
461 #
462 #################################################################################
463 FILTER: site-specifics Cure for site-specific problems. Don't apply generally!
464
465 # www.spiegel.de excludes X11 users from viewing Flash5 objects - shame.
466 # Apply to: www.spiegel.de/static/js/flash-plugin.js 
467 #
468 s/indexOf\("x11"\)/indexOf("x13")/
469
470 # www.quelle-bausparkasse.de uses a very stupid redirect mechanism that
471 # relies on a webbug being present. Can we tolerate that? No!
472 # Apply to: www.quelle-bausparkasse.de/$
473 #
474 s/mylogfunc()//g
475
476 # groups.yahoo.com has splash pages that one needs to click through in
477 # order to access the actual messages. Let the browser do that. Thanks
478 # to Paul Jobson for this one:
479 #
480 s|<a href="(.+?)">(?:Continue to message\|Weiter zu Nachricht)</a>|<meta http-equiv="refresh" content="0; URL=$1">|ig
481
482 # monster.com has two very similar gimmicks:
483 #
484 s|<input type="hidden" name="REDIRECT" value="(.+?)">|<meta http-equiv="refresh" content="0; URL=$1">|i
485  
486 s|<IMG SRC="http://media.monster.com/mm/usen/my/no_thanks_211x40.gif".+?>|<meta http-equiv="refresh" content="0; URL=http://my.monster.com/resume.asp">|i 
487
488 # nytimes.com triggers popups through the onload handler of dummy images
489 # to fool popup-blockers.  
490 #
491 s|(<img [^>]*)onload|$1never|sig
492
493 # Pre-check all the "Discard" buttons in GNU Mailman's web interface.
494 # (This saves a lot of mouse aiming practice when flushing spamtraps)
495 #
496 s|(<INPUT name="\d{2,4}" type="RADIO" value="0") CHECKED |$1|g
497 s|<INPUT name="\d{2,4}" type="RADIO" value="3" |$0 checked|g
498
499 #################################################################################
500 #
501 # no-ping: Removes non-standard ping attributes in <a> and <area> tags.
502 #          
503 #################################################################################
504 FILTER: no-ping Removes non-standard ping attributes in <a> and <area> tags.
505 s@(<a(?:rea)?[^>]*?)\sping=(['"]?)([^"'>]+)\2([>\s]?)@\
506 <strong style="color:white; background-color:red;" title="Privoxy removed ping target '$3'">PING!</strong>\n$1$4@ig
507
508 #################################################################################
509 #
510 # google: CSS-based block for Google text ads. Also removes
511 #         a width limitation and the toolbar advertisement.
512 #
513 #################################################################################
514 FILTER: google CSS-based block for Google text ads. Also removes a width limitation and the toolbar advertisement.
515 s@</head>@<style type="text/css">\n\
516  /* Style sheet inserted by Privoxy's google filter. */\n\
517  \#fbc, \#fbl, \#ra, .rhh {visibility: hidden !important;}\n\
518  \#tpa1,\#tpa2,\#tpa3,\#tpa4,\#tpa5,\#tpa5, \#spl, .ch, \#ads,\
519  \#toolbar, \#google_ads_frame, \#mbEnd {display: none !important;}\n\
520  .main_body, .j {width: 100%}\n</style>\n$0@
521 s@<div style=\"padding-top:11px;min-width:500px\">@<div id="main_body">@
522 s@(<table cellspacing=0 cellpadding=0 width=25% align=right bgcolor=\#ffffff border=0\
523 |</font></td></tr></tbody></table><table align=\"right\" bgcolor=\"\#ffffff\"\
524 |<table cellspacing=0 cellpadding=0 align=right bgcolor=\#ffffff border=0\
525 |<table style=\"clear:both\" align=right width=25% cellspacing=\"0\" cellpadding=\"0\"\
526  border=\"0\" bgcolor=\"\#ffffff\")@$0 id="ads"@
527 s@(<br clear=all><table)( border=0 cellpadding=9><tr><td)@$1 id="toolbar"$2@
528
529 #################################################################################
530 #
531 # yahoo: CSS-based block for Yahoo text ads. Also removes a width limitation.
532 #
533 #################################################################################
534 FILTER: yahoo CSS-based block for Yahoo text ads. Also removes a width limitation.
535 s@</head>@\n<style type="text/css">\n\
536  /* Style sheet inserted by Privoxy's yahoo filter. */\n\
537  \#symadbn, \#ymadbn, .yschbox, \#yschsec, .yschhd, \#yschanswr, .yschftad,\
538  .yschspn, .yschspns, \#ygrp-sponsored-links {display: none !important;}\n\
539  \#yschpri, \#yschweb {width: 100% !important; max-width: 100% !important;}\n\
540  \#yschqcon, \#yschtg {width: auto !important; /* No useless horizontal scrollbar please */}\n\
541 </style>\n$0@
542
543 #################################################################################
544 #
545 # msn: CSS-based block for MSN text ads. Also removes tracking URLs
546 #      and a width limitation.
547 #
548 #################################################################################
549 FILTER: msn CSS-based block for MSN text ads. Also removes tracking URLs and a width limitation.
550 s@</head>@<style type="text/css">\n\
551  /* Style sheet inserted by Privoxy's msn filter. */\n\
552  .msn_ads {display: none !important;}\n\
553  \#results, .flank, .results_area_flank, .results_area_stroke, .SearchSection .not\
554  {width: 99% /*!important*/; min-width: 99% !important;\
555  max-width: 100% !important; /* width:100% sometimes causes horizontal scrollbars */}\n\
556  /* Make continue links harder to miss */\n\
557  \#pagination_bottom a {padding: .3em .5em .3em .5em; border: 1px solid \#e6e6e6;}\n\
558  \#pagination_bottom li, \#pagination_bottom li .selected, li .nextPage \
559  {margin: 0 !important; cursor: auto; border: none; padding:.1em;}\n\
560  \#pagination_bottom li .prevPage {padding-right: 1.5em !important;}\n\
561  \#pagination_bottom li .selected {border: none;}\n\
562  .selected a {background-color: \#d2eaf6; border: 1px solid \#b7d8ee;}\n\
563  /* Remove "suggestions". They are next to worthless but partly overlap with the search results */\n\
564  .suggestion, \#nys_right {clear: both; display:none;}\n\
565  </style>\n$0@
566 s@(<div[^>]*) id=(["']?)ads_[^\2]*\2@$1 class="msn_ads"@Uig
567 s@(<a[^>]*href=\")http://g.msn.com/.*\?(http://.*)(&amp;&amp;DI=.*)(\")@$1$2$4@Ug
568 s@(<a[^>]*)gping=\".*\"@$1 title="URL cleaned up by Privoxy's msn filter"@Ug
569
570 #################################################################################
571 #
572 # blogspot: Cleans up some Blogspot blogs. Read the fine print before using this.
573 #
574 #           This filter also intentionally removes some navigation stuff and
575 #           sets the page width to 100%. As a result, some rounded "corners" would
576 #           appear to early or not at all and as fixing this would require a browser
577 #           that understands background-size (CSS3), they are removed instead.
578 #
579 #################################################################################
580 FILTER: blogspot Cleans up some Blogspot blogs. Read the fine print before using this.
581 s@</head>@<style type="text/css">\n\
582  /* Style sheet inserted by Privoxy's blogspot filter. */\n\
583  \#powered-by {display: none !important;}\n\
584  \#wrap4, \#wrapper {margin-top: 0px }\n\
585  \#blogheader, \#header {margin-top: 0.5em !important}\n\
586  \#content {width: 98% }\n\
587  \#main {width: 70% }\n\
588  \#sidebar {width: 29% }\n\
589  .post-body {overflow: auto;}\n\
590  .blogComments {width: 100%; overflow: auto;}\n</style>\n$0@
591 s@<body.*(?:<div id="space-for-ie"></div>|(<div id="(?:content|wrap4|wrapper)))@<body>\
592  <!-- Privoxy's blogspot filter ditched some garbage here -->$1@Us
593 s@(<div style=\"[^\"]*width:)30em@$1 100%@
594 s@background:url\(\"http://www.blogblog.com/rounders[^\"]*\"\).*;@/*$0*/@Ug
595 s@(background:\#[a-f\d]{3})( url\(\"http://www.blogblog.com/rounders[^\"]*\"\).*;)@$1 ;/*$2*/@Ug
596
597 #################################################################################
598 #
599 # x-httpd-php-to-html: Header filter to change the Content-Type from
600 #                      x-httpd-php to html. "Content-Type: x-httpd-php"
601 #                      is set by clueless PHP users and causes many
602 #                      browsers do open a download menu instead of
603 #                      rendering the page.
604 #
605 #################################################################################
606 FILTER: x-httpd-php-to-html Header filter to change the Content-Type from x-httpd-php to html.
607 s@^(Content-Type:) application/x-httpd-php@$1 text/html@
608
609 #################################################################################
610 #
611 # html-to-xml: Header filter to change the Content-Type from html to xml.
612 #
613 #################################################################################
614 FILTER: html-to-xml Header filter to change the Content-Type from html to xml.
615 s@^(Content-Type:) text/html(;.*)?$@$1 application/xhtml+xml$2@
616
617 #################################################################################
618 #
619 # xml-to-html: Header filter to change the Content-Type from xml to html.
620 #
621 #################################################################################
622 FILTER: xml-to-html Header filter to change the Content-Type from xml to html.
623 s@^(Content-Type:) (?:application|text)/(?:xhtml\+)?xml(;.*)?$@$1 text/html$2@
624
625 #################################################################################
626 #
627 # hide-tor-exit-notation: Header filter to remove the Tor exit node notation
628 #                         in Host and Referer headers.
629 #
630 #   Note: If Privoxy and Tor are chained and Privoxy is configured to
631 #         use socks4a, one can use http://www.example.org.foobar.exit/
632 #         to access the host www.example.org through Tor exit node foobar.
633 #
634 #         As the HTTP client isn't aware of this notation, it treats the
635 #         whole string "www.example.org.foobar.exit" as host and uses it
636 #         for the "Host" and "Referer" headers. From the server's point of
637 #         view the resulting headers are invalid and can cause problems.
638 #
639 #         An invalid "Referer" header can trigger "hot-linking" protections,
640 #         an invalid "Host" header will make it impossible for the server to
641 #         find the right vhost (several domains hosted on the same IP address).
642 #
643 #         This filter removes the "foo.exit" part in those headers
644 #         to prevent the mentioned problems. Note that it only modifies
645 #         the HTTP headers, it doesn't make it impossible for the server
646 #         to detect your Tor exit node based on the IP address the request is
647 #         coming from.
648 #
649 #################################################################################
650 FILTER: hide-tor-exit-notation Header filter to remove the Tor exit node notation in Host and Referer headers.
651 s@^((?:Referer|Host):\s*(?:https?://)?[^/]*)\.[^\./]*?\.exit@$1@i
652
653
654 ############################################################################## 
655 #
656 #  Revisions   :
657 #     $Log: default.filter,v $
658 #     Revision 1.34  2006/12/12 17:32:23  fabiankeil
659 #     Added id mbEnd to google filter, it's now and then
660 #     used for the sponsored links.
661 #
662 #     Have js-annoyances try to prevent status bar
663 #     modifications where the status bar text is
664 #     inside another variable. Fixes 1605710.
665 #
666 #     Revision 1.33  2006/11/16 17:10:43  fabiankeil
667 #     Removed webbugs debugging comment again.
668 #     The apostrophe could break JavaScript and
669 #     the comment itself could mess up existing
670 #     comments.
671 #
672 #     Revision 1.32  2006/11/10 18:04:04  fabiankeil
673 #     Have no-ping print the ping warning in red.
674 #
675 #     Modified yahoo to keep in sync with recent
676 #     CSS changes and to suppress a useless horizontal
677 #     scrollbar.
678 #
679 #     msn now makes sure that the continue-link boxes
680 #     act as links (the original CSS just changes the cursor).
681 #
682 #     Changed fun filter regex to leave microsoft links alone.
683 #     Fixes BR 1019996.
684 #
685 #     Revision 1.31  2006/10/21 13:12:28  fabiankeil
686 #     Added no-ping and hide-tor-exit-notation.
687 #
688 #     Adjusted jumping-windows to break less.
689 #     Fixes BR 1146134.
690 #
691 #     Revision 1.30  2006/10/18 12:36:50  fabiankeil
692 #     google filter now cleans Google groups as well.
693 #
694 #     Revision 1.29  2006/10/11 14:03:17  fabiankeil
695 #     Changed img-reorder regex to only move width
696 #     attributes if they are following at least one
697 #     whitespace. Fixes BR 1328455.
698 #
699 #     Revision 1.28  2006/10/11 13:31:13  fabiankeil
700 #     Added Anduin Withers' js-annoyances fix
701 #     for not messing up escaped quotes. Fixes BR 999765.
702 #
703 #     Improved blogspot filter to make it less likely that
704 #     the blogspot banner at the top of the page is missed.
705 #
706 #     Revision 1.27  2006/10/08 17:00:51  fabiankeil
707 #     Modified webbugs filter to create a comment around the offending
708 #     image instead of removing it entirely.
709 #
710 #     Adjusted regex to only match if there's at least one whitespace
711 #     before the width and height attributes. Makes it more likely that
712 #     they are indeed attributes, and not part of the value of another attribute.
713 #     Solves BR 1035587.
714 #
715 #     Thanks to Martin Thomas for diagnosing the cause of the problem.
716 #
717 #     Revision 1.26  2006/10/06 18:06:16  fabiankeil
718 #     Added header filter x-httpd-php-to-html
719 #     and reverted another img-reorder whitespace
720 #     problem.
721 #
722 #     Revision 1.25  2006/10/06 15:26:09  fabiankeil
723 #     Bumped copyright year.
724 #
725 #     Reverted parts of the last img-reorder change
726 #     which were intended to remove superfluous whitespace
727 #     but had the side effect to mess up some tags.
728 #
729 #     Modified banners-by-size and banners-by-link to
730 #     use border value "0" instead of "\0". Fixes BR 1100065.
731 #
732 #     Revision 1.24  2006/10/06 11:25:31  fabiankeil
733 #     Taught img-reorder not to break img tags
734 #     with empty src attributes. Fixes BR 1089474.
735 #     Thanks to Raphael Moll for reporting.
736 #
737 #     Revision 1.23  2006/10/05 14:46:28  fabiankeil
738 #     Replaced "<" in img-reorder's description with "&lt;".
739 #
740 #     Modified msn filter to tag ads with classes instead
741 #     of ids. There may be more than one ad per page,
742 #     but ids are required to be unique.
743 #
744 #     Revision 1.22  2006/10/04 19:17:14  fabiankeil
745 #     Incorportated Frédéric Crozat's ie-exploits
746 #     modification to make it less trigger-happy.
747 #
748 #     Modified blogspot filter to make .post-body
749 #     scrollable if necessary.
750 #
751 #     Revision 1.21  2006/10/02 16:21:14  fabiankeil
752 #     Adjusted yahoo filter to hide .yschspns as well.
753 #     Added header filters: html-to-xml and xml-to-html.
754 #
755 #     Revision 1.20  2006/10/01 21:00:22  fabiankeil
756 #     New site-specific filters: google, yahoo, msn and blogspot.
757 #
758 #     Revision 1.19  2006/07/18 14:48:45  david__schmidt
759 #     Reorganizing the repository: swapping out what was HEAD (the old 3.1 branch)
760 #     with what was really the latest development (the v_3_0_branch branch)
761 #
762 #     Revision 1.11.2.23  2004/02/17 13:34:01  oes
763 #     - Beefed up the protection of the unsolicited-popups
764 #       filter against matching in JavaScript string constants.
765 #     - Extended the fun filter with a German joke
766 #     - Extended the site-specifics filter with a convenience
767 #       reeplacement for managing mailing lists at SourceForge
768 #
769 #     Revision 1.11.2.22  2004/01/30 15:29:29  oes
770 #     Updated the copyright note
771 #
772 #     Revision 1.11.2.21  2004/01/20 15:15:01  oes
773 #     Detail enhancement in all-popups
774 #
775 #     Revision 1.11.2.20  2004/01/06 16:46:14  oes
776 #     Fixed a JS syntax problem in jumping-windows
777 #
778 #     Revision 1.11.2.19  2003/12/17 17:09:25  oes
779 #     Added remedy against IE address bar spoofing
780 #
781 #     Revision 1.11.2.18  2003/12/02 11:25:27  oes
782 #     Fixed a line trashed in previous commit
783 #
784 #     Revision 1.11.2.17  2003/12/01 21:58:46  oes
785 #     Assorted tuning:
786 #
787 #      - unsolicited-popups no longer matches at start or end of quoted
788 #        strings, and is now activated earlier and deactivated later in
789 #        the page.
790 #      - replacement images in banners-by-* now without border
791 #      - more effective shockwave flash flattening
792 #      - Custom annoyance filtering for Yahoo Groups, Monster.com, NY Times.
793 #
794 #     Revision 1.11.2.16  2003/05/08 09:44:56  oes
795 #     Allow extra parameters in blink,marquee tags. Fixes bug #734012
796 #
797 #     Revision 1.11.2.15  2003/03/30 13:57:08  oes
798 #     Making unsolicited-popups safe for use on <html> tags enclosed in JS strings
799 #
800 #     Revision 1.11.2.14  2003/03/19 13:17:50  oes
801 #     - Added filter "site-specifics" to address site specific problems
802 #     - Fixed a small problem in the img-reorder filter
803 #
804 #     Revision 1.11.2.13  2003/03/18 19:28:59  oes
805 #     Fixed a minor problem in the img-reorder filter
806 #
807 #     Revision 1.11.2.12  2003/03/15 14:06:58  oes
808 #      - Assorted refinements, optimizations and fixes in the js-annoyances,
809 #        img-reorder, banners-by-size, banners-by-link, webbugs, refresh-tags,
810 #        html-annoyances, content-cookies and fun filters
811 #      - Replaced filter "popups" by choice between two modes:
812 #        - "unsolicited-popups" tries to catch only the unsolicited ones
813 #        - "all-popups" tries to kill them all (as before)
814 #      - New filter "tiny-textforms" Help those tiny or hard-wrap textareas.
815 #      - New filter "jumping-windows" that prevents windows from resizing
816 #        and moving themselves
817 #      - Replaced "nimda" with more general "ie-exploits" filter in which
818 #        all filters for exploits shall be collected
819 #
820 #     Revision 1.11.2.11  2002/11/12 16:14:43  oes
821 #     Exchanged js-annoyance filter against status bar rewrites with improved version by Don Libes
822 #
823 #     Revision 1.11.2.10  2002/11/11 13:39:47  oes
824 #     Make refresh-tags filter work even on incorrect refresh tags like found on usatoday.com
825 #
826 #     Revision 1.11.2.9  2002/11/08 16:39:17  oes
827 #     Made img-reorder more cautious. Fixes bug #632715
828 #
829 #     Revision 1.11.2.8  2002/10/13 21:56:52  hal9
830 #     Adding demoronizer filter. This should include all the common abuses. I have
831 #     left a few of the rare cases commented out (never found these in the wild).
832 #
833 #     Revision 1.11.2.7  2002/09/25 15:09:39  oes
834 #     Preserve original quoting style in <img> tags wherever possible. Fixes Bug #605956
835 #
836 #     Revision 1.11.2.6  2002/08/23 14:12:26  oes
837 #     Proofed frameset-borders against "fremaborder=0 border=0"
838 #
839 #     Revision 1.11.2.5  2002/08/22 15:05:20  oes
840 #     Added Filter to make Quicktime movies saveable (thanks to aaron@linville.org for the idea)
841 #
842 #     Revision 1.11.2.4  2002/08/10 11:32:29  oes
843 #     Attribute values in replacement tags of banners-by-size filter now undelimited. (Fixes bug #592493)
844 #
845 #     Revision 1.11.2.3  2002/08/05 11:43:56  oes
846 #     Fixed a bug in the popups filter that was introduced with the last fix :-(
847 #
848 #     Revision 1.11.2.2  2002/08/01 11:20:13  oes
849 #     Fixed bugs 587802, 577802 and an unreported one
850 #
851 #     Revision 1.11.2.1  2002/07/26 15:18:26  oes
852 #     - All filters reviewed and many shorcomings fixed
853 #     - New filters: img-reorder, banners-by-link and js-events
854 #     - Jobs reorderd because they are now executed in order of
855 #       appearance
856 #
857 #     Revision 1.11  2002/05/24 00:57:18  oes
858 #     Made WeBugs job ungreedy; Fixes bug 559190
859 #
860 #     Revision 1.10  2002/04/18 10:14:19  oes
861 #     renamed some filters
862 #
863 #     Revision 1.9  2002/04/11 07:36:35  oes
864 #     Generalized js-popup filter
865 #
866 #     Revision 1.8  2002/04/10 17:07:21  oes
867 #     Fixed potentially desctructive jobs, added noflash filter
868 #
869 #     Revision 1.7  2002/04/09 18:34:51  oes
870 #     Fixed HTML syntax in replacements
871 #
872 #     Revision 1.6  2002/04/03 19:49:52  swa
873 #     name change
874 #
875 #     Revision 1.5  2002/03/27 15:30:26  swa
876 #     have a consistent appearance
877 #
878 #     Revision 1.4  2002/03/26 22:29:54  swa
879 #     we have a new homepage!
880 #
881 #     Revision 1.3  2002/03/24 16:08:03  jongfoster
882 #     Fixing banners-by-size for new config URLs
883 #
884 #     Revision 1.2  2002/03/24 13:02:18  swa
885 #     name change related issues.
886 #
887 #     Revision 1.1  2002/03/24 11:37:39  jongfoster
888 #     Name change
889 #
890 #     Revision 1.24  2002/03/16 20:39:54  oes
891 #      - Added descriptions to the filters so users will know what they select in the cgi editor
892 #      - Added content-cookies filter
893 #      - Bugfixed many jobs (Thanks to Al for some hints)
894 #
895 #     Revision 1.22  2002/03/12 13:42:50  oes
896 #     Fixing & Optimizing REs
897 #
898 #     Revision 1.21  2002/03/12 11:59:20  oes
899 #     Beefed up Buzzword Bingo
900 #
901 #     Revision 1.20  2002/03/12 01:42:50  oes
902 #     Introduced modular filters
903 #
904 #     Revision 1.19  2002/03/10 19:49:24  oes
905 #     Added expression to kill referer tracking in JavaScripts
906 #
907 #     Revision 1.18  2002/03/08 17:14:12  oes
908 #     PNG -> image in comments
909 #
910 #     Revision 1.17  2002/03/07 03:50:54  oes
911 #     Adapted comments to new built-in images
912 #
913 #     Revision 1.16  2002/02/21 00:12:19  jongfoster
914 #     Modifying the banner regexps to use long URLS and to autodetect
915 #     whether to show a logo or a transparent GIF, based on actionsfile
916 #     setting.
917 #
918 #     Revision 1.15  2001/12/28 23:54:20  steudten
919 #     Fix for feature Req #495374: http-equiv problem
920 #
921 #     Revision 1.14  2001/12/09 18:55:11  david__schmidt
922 #     Updated CODE_STATUS to beta, commented out microsuck line in re_filterfile
923 #     for 2.9.10 beta
924 #
925 #     Revision 1.13  2001/10/13 13:11:20  joergs
926 #     Fixed WebBug filter.
927 #
928 #     Revision 1.12  2001/10/07 15:46:42  oes
929 #     Followed Guy's proposal to change the document.cookie job
930 #
931 #     Revision 1.11  2001/09/21 12:34:00  joergs
932 #     Added filter to replace "Nimda" code by a warning.
933 #
934 #     Revision 1.10  2001/07/20 11:04:26  oes
935 #     Added Rodneys javascript cookie filter
936 #
937 #     Revision 1.9  2001/07/13 14:03:48  oes
938 #     Elimiated yet another bug in the banner-by-size jobs. Shame on me!
939 #
940 #     Revision 1.8  2001/06/29 13:34:00  oes
941 #     - Added explanation for U and T options
942 #     - Added hint on image replacement by CGI call
943 #     - Fixed bug in banner-by-size jobs
944 #
945 #     Revision 1.7  2001/06/19 14:21:56  oes
946 #     Fixed microsuck line
947 #
948 #     Revision 1.6  2001/06/09 14:01:57  swa
949 #     header. cosmetics. default: no messing ala microsuck.
950 #
951 #
952
953
954