Azt várná az ember, hogy egy Word/Excel dokumentumon belüli hiperhivatkozások megnyitásakor az alapértelmezett böngésző indul el a kívánt URL-címmel. Furcsa módon ez nem így van – ami nemkívánatos mellékhatásokhoz vezet, és lehetetlenné teszi a munkamenet- vagy sütialapú bejelentkezéssel védett oldalakra mutató hivatkozások létrehozását ezekben az Office programokban.
A bűnös a Microsoft „User Agent: Microsoft Office Existence Discovery” nevű modulja, amely előre betölti a hivatkozást a háttérben, és nyomon követi az esetleges átirányításokat. A probléma a következőképpen reprodukálható: Először hozzon létre két fájlt: "loggedin.php" (oldal, amikor bejelentkezett) és "login.php" (bejelentkezési oldal):
5bcff34c5cecc130a0ee
5bcff34c5cecc130a0ee
A "loggedin.php" közvetlen meghívása után közvetlenül az eredeti állapotú "login.php"-hez jutunk, ahol azonnal beáll a "logged_in" cookie. A „loggedin.php” újrahívása után a „bejelentkezve” üzenet jelenik meg. Ha a Wordben vagy Excelben (a 2007-es verziótól) a "loggedin.php"-re hivatkozik, akkor mindig közvetlenül a "login.php"-re lép, függetlenül attól, hogy korábban már bejelentkezett-e vagy sem.
Az Office programok a háttérben elindítanak egy Internet Explorer összetevőt, hogy ellenőrizzék, létezik-e az URL. Minden átirányítást a rendszer a végéig követ, és az utolsó átirányítás nélküli URL-t (esetünkben „login.php”) visszaküldi, és a szabványos böngészővel éri el. Egy lehetséges megoldás a háttérhívás elfogása és blokkolása az első oldalon:
5bcff34c5cecc130a0ee