摘要: 刚发现一个未公布的对象,拿purchaseorder举例,就是Receipts & Bills这个subtab有于当前业务单据,所有相关联的流程数据。对于系统流程的断定很有帮助。我们在nlapiLoadRecord的返回中可以找到这样对象[undefined, [undefined total=380.00 type=Bill linktype=Order Bill/Invoice]] ;id,l... 阅读全文
posted @ 2009-01-22 13:16 CarlZeng 阅读(503) 评论(0) 推荐(0) 编辑
摘要: document.referrer 取当前页面的上一页来源,当然这个是可以伪造的。 request.getHeader("referer"); 如果有兴趣可以看看:如何改变或伪造HTTP-REFERER http://www.aslibra.com/blog/read.php?860 原理都是sock构造http头来senddata。其他语言什么的比如perl也可以,目前比较简单的防御伪造refe... 阅读全文
posted @ 2009-01-22 09:57 CarlZeng 阅读(1537) 评论(0) 推荐(0) 编辑