]> sjero.net Git - wget/blobdiff - NEWS
[svn] NEWS re new --max-redirect option.
[wget] / NEWS
diff --git a/NEWS b/NEWS
index 4d3a51b0785507cccf583ef303867a72014d6f11..b31eae2e3fc1abdf5415f9a7c9c5ce717c1d5c6f 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -7,6 +7,20 @@ Please send GNU Wget bug reports to <bug-wget@gnu.org>.
 \f
 * Changes in Wget 1.11.
 
+** Authentication information is no longer sent as part of the Referer
+header in recursive fetches.
+
+** No authentication credentials are sent until a challenge is issued,
+for improved security. Authentication handling is still not
+RFC-compliant, as once a Basic challenge has been received, it will
+assume it can send credentials to any URL at that same host, and not
+just the ones at or below the original authenticated location.
+Credentials for Digest authentication are still never saved or issued
+automatically, and continue to require a challenge for each resource.
+
+** Added --max-redirect option, allowing the user to specify what should
+be the maximum number of HTTP redirects to follow.
+
 ** Wget now saves HTTP downloads using file names specified by the
 `Content-Disposition' header.  This is a standard way of specifying
 the file name used by many web dynamically generated pages.