Ensure the value of $authenticated_id contains only printing characters.
[users/jgh/exim.git] / doc / doc-txt / ChangeLog
index 0470f493b3f6a0da2b0ed0d0596fc7ec98be8505..9aed3bb9073132c9be06f833e3e9da677068a210 100644 (file)
@@ -1,4 +1,4 @@
-$Cambridge: exim/doc/doc-txt/ChangeLog,v 1.124 2005/04/27 10:00:18 ph10 Exp $
+$Cambridge: exim/doc/doc-txt/ChangeLog,v 1.126 2005/04/27 10:55:20 ph10 Exp $
 
 Change log file for Exim from version 4.21
 -------------------------------------------
@@ -237,6 +237,14 @@ PH/38 Installed a patch from Ian Freislich, with the agreement of Tom Kistner.
       spam.[ch] uses a 3600 second timeout on spamd socket reads, further, it
       blindly assumes that writes won't block so it may never time out."
 
+PH/39 Allow G after quota size as well as K and M.
+
+PH/40 The value set for $authenticated_id in an authenticator may not contain
+      binary zeroes or newlines because the value is written to log lines and
+      to spool files. There was no check on this. Now the value is run through
+      the string_printing() function so that such characters are converted to
+      printable escape sequences.
+
 
 A note about Exim versions 4.44 and 4.50
 ----------------------------------------