Sync generated html with sgml source.
[privoxy.git] / doc / webserver / user-manual / actions-file.html
index 72b9a06..f9fd338 100644 (file)
@@ -1,11 +1,11 @@
+<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN""http://www.w3.org/TR/html4/loose.dtd">
 <HTML
 ><HEAD
 ><TITLE
 >Actions Files</TITLE
 ><META
 NAME="GENERATOR"
-CONTENT="Modular DocBook HTML Stylesheet Version 1.76b+
-"><LINK
+CONTENT="Modular DocBook HTML Stylesheet Version 1.79"><LINK
 REL="HOME"
 TITLE="Privoxy 3.0.7 User Manual"
 HREF="index.html"><LINK
@@ -76,8 +76,8 @@ CLASS="SECT1"
 CLASS="SECT1"
 ><A
 NAME="ACTIONS-FILE"
-></A
->8. Actions Files</H1
+>8. Actions Files</A
+></H1
 ><P
 > The actions files are used to define what <SPAN
 CLASS="emphasis"
@@ -259,7 +259,7 @@ CLASS="FILENAME"
 >    <DIV
 CLASS="TABLE"
 ><A
-NAME="AEN2061"
+NAME="AEN2107"
 ></A
 ><P
 ><B
@@ -267,316 +267,158 @@ NAME="AEN2061"
 ></P
 ><TABLE
 BORDER="1"
+FRAME="border"
+RULES="all"
 CLASS="CALSTABLE"
-><THEAD
+><COL
+WIDTH="1*"
+TITLE="C1"><COL
+WIDTH="1*"
+TITLE="C2"><COL
+WIDTH="1*"
+TITLE="C3"><COL
+WIDTH="1*"
+TITLE="C4"><THEAD
 ><TR
 ><TH
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Feature</TH
 ><TH
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Cautious</TH
 ><TH
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Medium</TH
 ><TH
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Advanced</TH
 ></TR
 ></THEAD
 ><TBODY
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Ad-blocking Aggressiveness</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >medium</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >high</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >high</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Ad-filtering by size</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Ad-filtering by link</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Pop-up killing</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >blocks only</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >blocks only</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >blocks only</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Privacy Features</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >low</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >medium</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >medium/high</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Cookie handling</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >none</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >session-only</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >kill</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Referer forging</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >GIF de-animation</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Fast redirects</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >HTML taming</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >JavaScript taming</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Web-bug killing</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ><TR
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >Image tag reordering</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >no</TD
 ><TD
-WIDTH="25%"
-ALIGN="LEFT"
-VALIGN="TOP"
 >yes</TD
 ></TR
 ></TBODY
@@ -605,7 +447,7 @@ TARGET="_top"
 >http://config.privoxy.org/show-status</A
 >.
  The over-riding principle when applying actions, is that the last action that
- matches a given URL, wins. The broadest, most general rules go first
+ matches a given URL wins. The broadest, most general rules go first
  (defined in <TT
 CLASS="FILENAME"
 >default.action</TT
@@ -665,7 +507,7 @@ CLASS="FILENAME"
 CLASS="FILENAME"
 >default.action</TT
 >,
- with the advantage that is a separate file, which makes preserving your
+ with the advantage that it is a separate file, which makes preserving your
  personal settings across <SPAN
 CLASS="APPLICATION"
 >Privoxy</SPAN
@@ -673,9 +515,9 @@ CLASS="APPLICATION"
 ><P
 > 
  Actions can be used to block anything you want, including ads, banners, or
- just some obnoxious URL that you would rather not see. Cookies can be accepted
+ just some obnoxious URL whose content you would rather not see. Cookies can be accepted
  or rejected, or accepted only during the current browser session (i.e. not
- written to disk), content can be modified, JavaScripts tamed, user-tracking
+ written to disk), content can be modified, some JavaScripts tamed, user-tracking
  fooled, and much more. See below for a <A
 HREF="actions-file.html#ACTIONS"
 >complete list
@@ -686,9 +528,9 @@ CLASS="SECT2"
 ><H2
 CLASS="SECT2"
 ><A
-NAME="AEN2160"
-></A
->8.1. Finding the Right Mix</H2
+NAME="AEN2206"
+>8.1. Finding the Right Mix</A
+></H2
 ><P
 > Note that some <A
 HREF="actions-file.html#ACTIONS"
@@ -709,7 +551,7 @@ CLASS="QUOTE"
  will have to make later. If, for example, you want to crunch all cookies per
  default, you'll have to make exceptions from that rule for sites that you
  regularly use and that require cookies for actually useful purposes, like maybe
- your bank, favorite shop, or newspaper. </P
+ your bank, favorite shop, or newspaper.</P
 ><P
 > We have tried to provide you with reasonable rules to start from in the
  distribution actions files. But there is no general rule of thumb on these
@@ -721,9 +563,9 @@ CLASS="SECT2"
 ><H2
 CLASS="SECT2"
 ><A
-NAME="AEN2167"
-></A
->8.2. How to Edit</H2
+NAME="AEN2213"
+>8.2. How to Edit</A
+></H2
 ><P
 > The easiest way to edit the actions files is with a browser by
  using our browser-based editor, which can be reached from <A
@@ -763,8 +605,8 @@ CLASS="SECT2"
 CLASS="SECT2"
 ><A
 NAME="ACTIONS-APPLY"
-></A
->8.3. How Actions are Applied to Requests</H2
+>8.3. How Actions are Applied to Requests</A
+></H2
 ><P
 > Actions files are divided into sections. There are special sections,
  like the <SPAN
@@ -858,8 +700,8 @@ CLASS="SECT2"
 CLASS="SECT2"
 ><A
 NAME="AF-PATTERNS"
-></A
->8.4. Patterns</H2
+>8.4. Patterns</A
+></H2
 ><P
 > 
  As mentioned, <SPAN
@@ -890,7 +732,7 @@ CLASS="EMPHASIS"
  flexibility. This allows one expression to be expanded and potentially match
  against many similar patterns.</P
 ><P
-> Generally, a URL pattern has the form
+> Generally, an URL pattern has the form
  <TT
 CLASS="LITERAL"
 >&#60;domain&#62;/&#60;path&#62;</TT
@@ -972,7 +814,24 @@ CLASS="LITERAL"
 ><DT
 ><TT
 CLASS="LITERAL"
->www.example.com/index.html</TT
+>www.example.com/index.html$</TT
+></DT
+><DD
+><P
+>    matches all the documents on <TT
+CLASS="LITERAL"
+>www.example.com</TT
+>
+    whose name starts with <TT
+CLASS="LITERAL"
+>/index.html</TT
+>.
+   </P
+></DD
+><DT
+><TT
+CLASS="LITERAL"
+>www.example.com/index.html$</TT
 ></DT
 ><DD
 ><P
@@ -989,7 +848,7 @@ CLASS="LITERAL"
 ><DT
 ><TT
 CLASS="LITERAL"
->/index.html</TT
+>/index.html$</TT
 ></DT
 ><DD
 ><P
@@ -1013,7 +872,7 @@ CLASS="LITERAL"
 ></DT
 ><DD
 ><P
->    matches nothing, since it would be  interpreted as a domain name and
+>    matches nothing, since it would be interpreted as a domain name and
     there is no top-level domain called <TT
 CLASS="LITERAL"
 >.html</TT
@@ -1028,9 +887,9 @@ CLASS="SECT3"
 ><H3
 CLASS="SECT3"
 ><A
-NAME="AEN2250"
-></A
->8.4.1. The Domain Pattern</H3
+NAME="AEN2303"
+>8.4.1. The Domain Pattern</A
+></H3
 ><P
 > The matching of the domain part offers some flexible options: if the
  domain starts or ends with a dot, it becomes unanchored at that end. 
@@ -1252,9 +1111,9 @@ CLASS="SECT3"
 ><H3
 CLASS="SECT3"
 ><A
-NAME="AEN2321"
-></A
->8.4.2. The Path Pattern</H3
+NAME="AEN2374"
+>8.4.2. The Path Pattern</A
+></H3
 ><P
 > <SPAN
 CLASS="APPLICATION"
@@ -1358,7 +1217,7 @@ CLASS="QUOTE"
 ><DT
 ><TT
 CLASS="LITERAL"
->.example.com/.*/index.html</TT
+>.example.com/.*/index.html$</TT
 ></DT
 ><DD
 ><P
@@ -1396,7 +1255,7 @@ CLASS="QUOTE"
 ><DT
 ><TT
 CLASS="LITERAL"
->.example.com/(.*/)?index\.html</TT
+>.example.com/(.*/)?index\.html$</TT
 ></DT
 ><DD
 ><P
@@ -1488,17 +1347,17 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="TAG-PATTERN"
-></A
->8.4.3. The Tag Pattern</H3
+>8.4.3. The Tag Pattern</A
+></H3
 ><P
 > Tag patterns are used to change the applying actions based on the
  request's tags. Tags can be created with either the
  <A
-HREF="actions-file.html#CLIENT-HEADER-FILTER"
+HREF="actions-file.html#CLIENT-HEADER-TAGGER"
 >client-header-tagger</A
 >
  or the  <A
-HREF="actions-file.html#SERVER-HEADER-FILTER"
+HREF="actions-file.html#SERVER-HEADER-TAGGER"
 >server-header-tagger</A
 > action.</P
 ><P
@@ -1511,7 +1370,7 @@ CLASS="APPLICATION"
 >
  can tell them apart from URL patterns. Everything after the colon
  including white space, is interpreted as a regular expression with
- path patterns syntax, except that tag patterns aren't left-anchored
+ path pattern syntax, except that tag patterns aren't left-anchored
  automatically (Privoxy doesn't silently add a <SPAN
 CLASS="QUOTE"
 >"^"</SPAN
@@ -1533,7 +1392,11 @@ CLASS="QUOTE"
  match requests whose tags contain <SPAN
 CLASS="QUOTE"
 >"foo"</SPAN
-> somewhere.</P
+> somewhere.
+ <SPAN
+CLASS="QUOTE"
+>"TAG: foo"</SPAN
+> wouldn't work as it requires white space.</P
 ><P
 > Sections can contain URL and tag patterns at the same time,
  but tag patterns are checked after the URL patterns and thus
@@ -1563,8 +1426,8 @@ CLASS="SECT2"
 CLASS="SECT2"
 ><A
 NAME="ACTIONS"
-></A
->8.5. Actions</H2
+>8.5. Actions</A
+></H2
 ><P
 > All actions are disabled by default, until they are explicitly enabled
  somewhere in an actions file. Actions are turned on if preceded with a
@@ -1726,7 +1589,7 @@ CLASS="REPLACEABLE"
 >  
    Example: <TT
 CLASS="LITERAL"
->+hide-user-agent{ Mozilla 1.0 }</TT
+>+hide-user-agent{Mozilla/5.0 (X11; U; FreeBSD i386; en-US; rv:1.8.1.4) Gecko/20070602 Firefox/2.0.0.4}</TT
 >
   </P
 ></LI
@@ -1828,12 +1691,12 @@ CLASS="QUOTE"
 CLASS="APPLICATION"
 >Privoxy</SPAN
 > would just be a
- normal, non-blocking, non-anonymizing proxy. You must specifically enable the
+ normal, non-blocking, non-filtering proxy. You must specifically enable the
  privacy and blocking features you need (although the provided default actions
  files will give a good starting point).</P
 ><P
-> Later defined actions always over-ride earlier ones.  So exceptions 
- to any rules you make, should come in the latter part of the file (or 
+> Later defined action sections always over-ride earlier ones of the same type.
So exceptions to any rules you make, should come in the latter part of the file (or 
  in a file that is processed later when using multiple actions files such 
  as <TT
 CLASS="FILENAME"
@@ -1862,8 +1725,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="ADD-HEADER"
-></A
->8.5.1. add-header</H4
+>8.5.1. add-header</A
+></H4
 ><P
 ></P
 ><DIV
@@ -1944,8 +1807,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="BLOCK"
-></A
->8.5.2. block</H4
+>8.5.2. block</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2131,8 +1994,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="CLIENT-HEADER-FILTER"
-></A
->8.5.3. client-header-filter</H4
+>8.5.3. client-header-filter</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2222,8 +2085,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="CLIENT-HEADER-TAGGER"
-></A
->8.5.4. client-header-tagger</H4
+>8.5.4. client-header-tagger</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2309,8 +2172,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="CONTENT-TYPE-OVERWRITE"
-></A
->8.5.5. content-type-overwrite</H4
+>8.5.5. content-type-overwrite</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2471,8 +2334,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="CRUNCH-CLIENT-HEADER"
-></A
->8.5.6. crunch-client-header</H4
+>8.5.6. crunch-client-header</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2605,8 +2468,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="CRUNCH-IF-NONE-MATCH"
-></A
->8.5.7. crunch-if-none-match</H4
+>8.5.7. crunch-if-none-match</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2658,7 +2521,7 @@ CLASS="QUOTE"
    </P
 ><P
 >    It is also useful to make sure the header isn't used as a cookie
-    replacement.
+    replacement (unlikely but possible).
    </P
 ><P
 >    Blocking the <SPAN
@@ -2669,7 +2532,7 @@ CLASS="QUOTE"
 CLASS="QUOTE"
 >"If-Modified-Since:"</SPAN
 > header
-    isn't blocked as well.
+    isn't blocked or missing as well.
    </P
 ><P
 >    It is recommended to use this action together with
@@ -2702,8 +2565,9 @@ WIDTH="90%"
 ><TD
 ><PRE
 CLASS="SCREEN"
-># Let the browser revalidate cached documents without being tracked across sessions
-{ +hide-if-modified-since{-60} \
+># Let the browser revalidate cached documents but don't
+# allow the server to use the revalidation headers for user tracking.
+{+hide-if-modified-since{-60} \
  +overwrite-last-modified{randomize} \
  +crunch-if-none-match}
 /   </PRE
@@ -2722,8 +2586,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="CRUNCH-INCOMING-COOKIES"
-></A
->8.5.8. crunch-incoming-cookies</H4
+>8.5.8. crunch-incoming-cookies</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2733,7 +2597,7 @@ CLASS="VARIABLELIST"
 >Typical use:</DT
 ><DD
 ><P
->    Prevent the web server from setting any cookies on your system
+>    Prevent the web server from setting HTTP cookies on your system
    </P
 ></DD
 ><DT
@@ -2769,14 +2633,14 @@ CLASS="emphasis"
 CLASS="EMPHASIS"
 >incoming</I
 ></SPAN
-> cookies. For
+> HTTP cookies. For
     <SPAN
 CLASS="emphasis"
 ><I
 CLASS="EMPHASIS"
 >outgoing</I
 ></SPAN
-> cookies, use
+> HTTP cookies, use
     <TT
 CLASS="LITERAL"
 ><A
@@ -2790,7 +2654,7 @@ CLASS="emphasis"
 CLASS="EMPHASIS"
 >both</I
 ></SPAN
-> to disable cookies completely.
+> to disable HTTP cookies completely.
    </P
 ><P
 >    It makes <SPAN
@@ -2845,8 +2709,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="CRUNCH-SERVER-HEADER"
-></A
->8.5.9. crunch-server-header</H4
+>8.5.9. crunch-server-header</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2977,8 +2841,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="CRUNCH-OUTGOING-COOKIES"
-></A
->8.5.10. crunch-outgoing-cookies</H4
+>8.5.10. crunch-outgoing-cookies</A
+></H4
 ><P
 ></P
 ><DIV
@@ -2988,7 +2852,7 @@ CLASS="VARIABLELIST"
 >Typical use:</DT
 ><DD
 ><P
->    Prevent the web server from reading any cookies from your system
+>    Prevent the web server from reading any HTTP cookies from your system
    </P
 ></DD
 ><DT
@@ -3024,14 +2888,14 @@ CLASS="emphasis"
 CLASS="EMPHASIS"
 >outgoing</I
 ></SPAN
-> cookies. For
+> HTTP cookies. For
     <SPAN
 CLASS="emphasis"
 ><I
 CLASS="EMPHASIS"
 >incoming</I
 ></SPAN
-> cookies, use
+> HTTP cookies, use
     <TT
 CLASS="LITERAL"
 ><A
@@ -3045,7 +2909,7 @@ CLASS="emphasis"
 CLASS="EMPHASIS"
 >both</I
 ></SPAN
-> to disable cookies completely.
+> to disable HTTP cookies completely.
    </P
 ><P
 >    It makes <SPAN
@@ -3093,8 +2957,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="DEANIMATE-GIFS"
-></A
->8.5.11. deanimate-gifs</H4
+>8.5.11. deanimate-gifs</A
+></H4
 ><P
 ></P
 ><DIV
@@ -3183,8 +3047,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="DOWNGRADE-HTTP-VERSION"
-></A
->8.5.12. downgrade-http-version</H4
+>8.5.12. downgrade-http-version</A
+></H4
 ><P
 ></P
 ><DIV
@@ -3226,8 +3090,8 @@ CLASS="APPLICATION"
 >
     didn't support important HTTP/1.1 features well. It is left here for the
     unlikely case that you experience HTTP/1.1 related problems with some server
-    out there. Not all (optional) HTTP/1.1 features are supported yet, so there
-    is a chance you might need this action.
+    out there. Not all HTTP/1.1 features and requirements are supported yet,
+    so there is a chance you might need this action.
    </P
 ></DD
 ><DT
@@ -3259,8 +3123,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="FAST-REDIRECTS"
-></A
->8.5.13. fast-redirects</H4
+>8.5.13. fast-redirects</A
+></H4
 ><P
 ></P
 ><DIV
@@ -3422,7 +3286,7 @@ WIDTH="90%"
 ><PRE
 CLASS="SCREEN"
 > { +fast-redirects{simple-check} }
-   .example.com 
+   one.example.com 
 
  { +fast-redirects{check-decoded-url} }
    another.example.com/testing</PRE
@@ -3441,8 +3305,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="FILTER"
-></A
->8.5.14. filter</H4
+>8.5.14. filter</A
+></H4
 ><P
 ></P
 ><DIV
@@ -4039,7 +3903,7 @@ WIDTH="90%"
 ><TD
 ><PRE
 CLASS="SCREEN"
->+filter{ie-exploits}         # Disable some known Internet Explorer bug exploits</PRE
+>+filter{ie-exploits}         # Disable a known Internet Explorer bug exploits</PRE
 ></TD
 ></TR
 ></TABLE
@@ -4169,8 +4033,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="FORCE-TEXT-MODE"
-></A
->8.5.15. force-text-mode</H4
+>8.5.15. force-text-mode</A
+></H4
 ><P
 ></P
 ><DIV
@@ -4302,8 +4166,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="FORWARD-OVERRIDE"
-></A
->8.5.16. forward-override</H4
+>8.5.16. forward-override</A
+></H4
 ><P
 ></P
 ><DIV
@@ -4319,7 +4183,7 @@ CLASS="VARIABLELIST"
 >Effect:</DT
 ><DD
 ><P
->    Overrules the forward directives in the configuration files.
+>    Overrules the forward directives in the configuration file.
    </P
 ></DD
 ><DT
@@ -4354,15 +4218,15 @@ CLASS="QUOTE"
 >      <SPAN
 CLASS="QUOTE"
 >"forward-socks4a 127.0.0.1:9050 ."</SPAN
-> to use the socks4a proxy listening at 127.0.0.1 port 9050.
-      Replace <SPAN
+> to use the socks4a proxy listening at
+      127.0.0.1 port 9050. Replace <SPAN
 CLASS="QUOTE"
 >"forward-socks4a"</SPAN
 > with <SPAN
 CLASS="QUOTE"
 >"forward-socks4"</SPAN
-> to use a socks4 connection  (with local DNS
-      resolution) instead.
+>
+      to use a socks4 connection  (with local DNS resolution) instead.
      </P
 ></LI
 ><LI
@@ -4378,8 +4242,8 @@ CLASS="QUOTE"
 > with <SPAN
 CLASS="QUOTE"
 >"forward-socks4"</SPAN
-> to use a socks4 connection  (with local DNS
-      resolution) instead.
+> to use a socks4 connection
+      (with local DNS resolution) instead.
      </P
 ></LI
 ></UL
@@ -4465,7 +4329,7 @@ CLASS="QUOTE"
  -hide-if-modified-since      \
  -overwrite-last-modified     \
 }
-TAG:^User-Agent: fetch libfetch/2.0$
+TAG:^User-Agent: fetch libfetch/2\.0$
      </PRE
 ></TD
 ></TR
@@ -4482,8 +4346,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HANDLE-AS-EMPTY-DOCUMENT"
-></A
->8.5.17. handle-as-empty-document</H4
+>8.5.17. handle-as-empty-document</A
+></H4
 ><P
 ></P
 ><DIV
@@ -4606,8 +4470,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HANDLE-AS-IMAGE"
-></A
->8.5.18. handle-as-image</H4
+>8.5.18. handle-as-image</A
+></H4
 ><P
 ></P
 ><DIV
@@ -4723,7 +4587,7 @@ CLASS="SCREEN"
 # blocked as images:
 #
 {+block +handle-as-image}
-some.nasty-banner-server.com/junk.cgi?output=trash
+some.nasty-banner-server.com/junk.cgi\?output=trash
 
 # Banner source! Who cares if they also have non-image content?
 ad.doubleclick.net </PRE
@@ -4742,8 +4606,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HIDE-ACCEPT-LANGUAGE"
-></A
->8.5.19. hide-accept-language</H4
+>8.5.19. hide-accept-language</A
+></H4
 ><P
 ></P
 ><DIV
@@ -4859,8 +4723,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HIDE-CONTENT-DISPOSITION"
-></A
->8.5.20. hide-content-disposition</H4
+>8.5.20. hide-content-disposition</A
+></H4
 ><P
 ></P
 ><DIV
@@ -4943,6 +4807,10 @@ CLASS="QUOTE"
     to another one, but in most cases it isn't worth the time to set
     it up.
    </P
+><P
+>    This action will probably be removed in the future,
+    use server-header filters instead.
+   </P
 ></DD
 ><DT
 >Example usage:</DT
@@ -4976,8 +4844,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HIDE-IF-MODIFIED-SINCE"
-></A
->8.5.21. hide-if-modified-since</H4
+>8.5.21. hide-if-modified-since</A
+></H4
 ><P
 ></P
 ><DIV
@@ -5101,8 +4969,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HIDE-FORWARDED-FOR-HEADERS"
-></A
->8.5.22. hide-forwarded-for-headers</H4
+>8.5.22. hide-forwarded-for-headers</A
+></H4
 ><P
 ></P
 ><DIV
@@ -5112,7 +4980,7 @@ CLASS="VARIABLELIST"
 >Typical use:</DT
 ><DD
 ><P
->Improve privacy by hiding the true source of the request</P
+>Improve privacy by not embedding the source of the request in the HTTP headers.</P
 ></DD
 ><DT
 >Effect:</DT
@@ -5142,16 +5010,7 @@ CLASS="QUOTE"
 >Notes:</DT
 ><DD
 ><P
->    It is fairly safe to leave this on.
-   </P
-><P
->    This action is scheduled for improvement: It should be able to generate forged 
-    <SPAN
-CLASS="QUOTE"
->"X-Forwarded-for:"</SPAN
-> headers using random IP addresses from a specified network,
-    to make successive requests from the same client look like requests from a pool of different
-    users sharing the same proxy.
+>    It is safe to leave this on.
    </P
 ></DD
 ><DT
@@ -5182,8 +5041,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HIDE-FROM-HEADER"
-></A
->8.5.23. hide-from-header</H4
+>8.5.23. hide-from-header</A
+></H4
 ><P
 ></P
 ><DIV
@@ -5293,8 +5152,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HIDE-REFERRER"
-></A
->8.5.24. hide-referrer</H4
+>8.5.24. hide-referrer</A
+></H4
 ><A
 NAME="HIDE-REFERER"
 ></A
@@ -5461,8 +5320,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="HIDE-USER-AGENT"
-></A
->8.5.25. hide-user-agent</H4
+>8.5.25. hide-user-agent</A
+></H4
 ><P
 ></P
 ><DIV
@@ -5565,7 +5424,18 @@ CLASS="APPLICATION"
     (Must be just a silly MS goof, I'm sure :-).
    </P
 ><P
->    This action is scheduled for improvement.
+>     More information on known user-agent strings can be found at 
+     <A
+HREF="http://www.user-agents.org/"
+TARGET="_top"
+>http://www.user-agents.org/</A
+>
+     and 
+     <A
+HREF="http://en.wikipedia.org/wiki/User_agent"
+TARGET="_top"
+>http://en.wikipedia.org/wiki/User_agent</A
+>.
    </P
 ></DD
 ><DT
@@ -5596,8 +5466,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="INSPECT-JPEGS"
-></A
->8.5.26. inspect-jpegs</H4
+>8.5.26. inspect-jpegs</A
+></H4
 ><P
 ></P
 ><DIV
@@ -5638,7 +5508,12 @@ CLASS="VARIABLELIST"
     allow execution of code on the target system, giving an attacker access 
     to the system in question by merely planting an altered JPEG image, which 
     would have no obvious indications of what lurks inside. This action
-    prevents unwanted intrusion.
+    prevents this exploit.
+   </P
+><P
+>    Note that the described exploit is only one of many,
+    using this action does not mean that you no longer
+    have to patch the client.
    </P
 ></DD
 ><DT
@@ -5668,10 +5543,10 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="KILL-POPUPS"
-></A
 >8.5.27. kill-popups<A
 NAME="KILL-POPUP"
 ></A
+></A
 ></H4
 ><P
 ></P
@@ -5840,8 +5715,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="LIMIT-CONNECT"
-></A
->8.5.28. limit-connect</H4
+>8.5.28. limit-connect</A
+></H4
 ><P
 ></P
 ><DIV
@@ -5960,8 +5835,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="PREVENT-COMPRESSION"
-></A
->8.5.29. prevent-compression</H4
+>8.5.29. prevent-compression</A
+></H4
 ><P
 ></P
 ><DIV
@@ -6108,8 +5983,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="OVERWRITE-LAST-MODIFIED"
-></A
->8.5.30. overwrite-last-modified</H4
+>8.5.30. overwrite-last-modified</A
+></H4
 ><P
 ></P
 ><DIV
@@ -6272,8 +6147,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="REDIRECT"
-></A
->8.5.31. redirect</H4
+>8.5.31. redirect</A
+></H4
 ><P
 ></P
 ><DIV
@@ -6385,8 +6260,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="SEND-VANILLA-WAFER"
-></A
->8.5.32. send-vanilla-wafer</H4
+>8.5.32. send-vanilla-wafer</A
+></H4
 ><P
 ></P
 ><DIV
@@ -6458,8 +6333,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="SEND-WAFER"
-></A
->8.5.33. send-wafer</H4
+>8.5.33. send-wafer</A
+></H4
 ><P
 ></P
 ><DIV
@@ -6545,8 +6420,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="SERVER-HEADER-FILTER"
-></A
->8.5.34. server-header-filter</H4
+>8.5.34. server-header-filter</A
+></H4
 ><P
 ></P
 ><DIV
@@ -6639,8 +6514,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="SERVER-HEADER-TAGGER"
-></A
->8.5.35. server-header-tagger</H4
+>8.5.35. server-header-tagger</A
+></H4
 ><P
 ></P
 ><DIV
@@ -6739,8 +6614,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="SESSION-COOKIES-ONLY"
-></A
->8.5.36. session-cookies-only</H4
+>8.5.36. session-cookies-only</A
+></H4
 ><P
 ></P
 ><DIV
@@ -6907,8 +6782,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="SET-IMAGE-BLOCKER"
-></A
->8.5.37. set-image-blocker</H4
+>8.5.37. set-image-blocker</A
+></H4
 ><P
 ></P
 ><DIV
@@ -7166,8 +7041,8 @@ CLASS="SECT3"
 CLASS="SECT3"
 ><A
 NAME="TREAT-FORBIDDEN-CONNECTS-LIKE-BLOCKS"
-></A
->8.5.38. treat-forbidden-connects-like-blocks</H4
+>8.5.38. treat-forbidden-connects-like-blocks</A
+></H4
 ><P
 ></P
 ><DIV
@@ -7275,9 +7150,9 @@ CLASS="SECT3"
 ><H3
 CLASS="SECT3"
 ><A
-NAME="AEN4122"
-></A
->8.5.39. Summary</H3
+NAME="AEN4178"
+>8.5.39. Summary</A
+></H3
 ><P
 > Note that many of these actions have the potential to cause a page to
  misbehave, possibly even not to display at all. There are many ways 
@@ -7296,8 +7171,8 @@ CLASS="SECT2"
 CLASS="SECT2"
 ><A
 NAME="ALIASES"
-></A
->8.6. Aliases</H2
+>8.6. Aliases</A
+></H2
 ><P
 > Custom <SPAN
 CLASS="QUOTE"
@@ -7545,8 +7420,8 @@ CLASS="SECT2"
 CLASS="SECT2"
 ><A
 NAME="ACT-EXAMPLES"
-></A
->8.7. Actions Files Tutorial</H2
+>8.7. Actions Files Tutorial</A
+></H2
 ><P
 > The above chapters have shown <A
 HREF="actions-file.html"
@@ -7580,9 +7455,9 @@ CLASS="SECT3"
 ><H3
 CLASS="SECT3"
 ><A
-NAME="AEN4187"
-></A
->8.7.1. default.action</H3
+NAME="AEN4243"
+>8.7.1. default.action</A
+></H3
 ><P
 >Every config file should start with a short comment stating its purpose:</P
 ><P
@@ -8511,9 +8386,9 @@ CLASS="SECT3"
 ><H3
 CLASS="SECT3"
 ><A
-NAME="AEN4374"
-></A
->8.7.2. user.action</H3
+NAME="AEN4430"
+>8.7.2. user.action</A
+></H3
 ><P
 > So far we are painting with a broad brush by setting general policies,
  which would be a reasonable starting point for many people. Now,