Man ville forvente, at åbning af hyperlinks indefra et Word/Excel-dokument ville starte standardbrowseren med den ønskede URL. Mærkeligt nok er dette ikke tilfældet – hvilket fører til uønskede bivirkninger og gør links til sessions- eller cookiebaserede login-beskyttede sider umulige i disse Office-programmer.
Synderen er modulet med navnet "User Agent: Microsoft Office Existence Discovery" af Microsoft, som forudindlæser linket i baggrunden og sporer eventuelle omdirigeringer. Problemet kan gengives som følger: Først skal du oprette to filer kaldet "loggedin.php" (side, når du er logget ind) og "login.php" (side for login):
5bcff34c5cecc130a0ee
5bcff34c5cecc130a0ee
Efter at have kaldt "loggedin.php" direkte, kommer du direkte til "login.php" i den oprindelige tilstand, hvor cookien "logged_in" straks sættes. Efter at have ringet til “loggedin.php” igen får du beskeden “du er logget ind”. Linker du til "loggedin.php" i Word eller Excel (fra version 2007), kommer du altid direkte til "login.php", uanset om du allerede har logget ind før eller ej.
Office-programmerne starter en Internet Explorer-komponent i baggrunden for at kontrollere, om URL'en findes. Eventuelle omdirigeringer spores også til slutningen, og den sidste URL uden omdirigering (i vores tilfælde "login.php") returneres og tilgås med standardbrowseren. En mulig løsning er at opsnappe og blokere baggrundsopkaldet på den første side:
5bcff34c5cecc130a0ee