الارتباطات التشعبية الفاسدة في Word و Excel

قد يتوقع المرء أن يؤدي فتح الروابط التشعبية من داخل مستند Word/Excel إلى فتح المتصفح الافتراضي مع عنوان URL المطلوب. لكن الغريب أن هذا ليس هو الحال، مما يؤدي إلى آثار جانبية غير مرغوب فيها، ويجعل الوصول إلى الصفحات المحمية بتسجيل الدخول باستخدام الجلسة أو ملفات تعريف الارتباط مستحيلاً في برامج Office هذه.


الجاني هو الوحدة المسماة "User Agent: Microsoft Office Existence Discovery" من Microsoft، والتي تقوم بتحميل الرابط مسبقًا في الخلفية وتتبع أي عمليات إعادة توجيه. يمكن تكرار المشكلة على النحو التالي: أولاً، قم بإنشاء ملفين يسمى "loggedin.php" (صفحة عند تسجيل الدخول) و"login.php" (صفحة تسجيل الدخول):

5bcff34c5cecc130a0ee

5bcff34c5cecc130a0ee

بعد استدعاء "loggedin.php" مباشرة، يمكنك الوصول مباشرة إلى "loggedin.php" في حالته الأصلية، حيث يتم تعيين ملف تعريف الارتباط "logged_in" على الفور. بعد الاتصال بـ "loggedin.php" مرة أخرى، تظهر لك الرسالة "لقد قمت بتسجيل الدخول". إذا قمت بالارتباط بـ "loggedin.php" داخل Word أو Excel (من الإصدار 2007)، فسوف تنتقل دائمًا مباشرةً إلى "loggedin.php"، بغض النظر عما إذا كنت قد قمت بتسجيل الدخول من قبل أم لا.

تقوم برامج Office بتشغيل مكون Internet Explorer في الخلفية للتحقق من وجود عنوان URL. يتم أيضًا تتبع أي عمليات إعادة توجيه حتى النهاية ويتم إرجاع عنوان URL الأخير بدون إعادة توجيه (في حالتنا "login.php") والوصول إليه باستخدام المتصفح القياسي. الحل المحتمل هو اعتراض وحظر مكالمة الخلفية على الصفحة الأولى:

5bcff34c5cecc130a0ee

عودة