Cabría esperar que al abrir hipervínculos desde un documento de Word o Excel se iniciara el navegador predeterminado con la URL deseada. Curiosamente, esto no sucede, lo que provoca efectos secundarios indeseables e imposibilita el acceso a páginas protegidas mediante inicio de sesión o cookies en estos programas de Office.
El culpable es el módulo denominado "Agente de usuario: Descubrimiento de existencia de Microsoft Office" de Microsoft, que precarga el enlace en segundo plano y rastrea cualquier redireccionamiento. El problema se puede reproducir de la siguiente manera: Primero, cree dos archivos llamados "loggedin.php" (página para iniciar sesión) y "login.php" (página para iniciar sesión):
5bcff34c5cecc130a0ee
5bcff34c5cecc130a0ee
Después de llamar directamente a "loggedin.php", accederá directamente a "loggin.php" en el estado original, donde la cookie "logged_in" se establece inmediatamente. Después de llamar nuevamente a "loggedin.php", aparece el mensaje "has iniciado sesión". Si enlazas a "loggedin.php" dentro de Word o Excel (desde la versión 2007), siempre irás directamente a "login.php", independientemente de si ya has iniciado sesión antes o no.
Los programas de Office inician un componente de Internet Explorer en segundo plano para comprobar si la URL existe. Cualquier redireccionamiento también se rastrea hasta el final y se devuelve la última URL sin redireccionamiento (en nuestro caso, "login.php") y se accede a ella con el navegador estándar. Una posible solución es interceptar y bloquear la llamada en segundo plano en la primera página.:
5bcff34c5cecc130a0ee