Wong bakal ngarepake yen mbukak hyperlink saka njero dokumen Word/Excel bakal mbukak browser gawan nganggo URL sing dikarepake. Aneh, iki ora kedadeyan - nyebabake efek samping sing ora dikarepake lan nggawe pranala menyang kaca sing dilindhungi login adhedhasar sesi utawa cookie ora mungkin ing program Office iki.
Pelakune yaiku modul sing dijenengi "User Agent: Microsoft Office Existence Discovery" dening Microsoft, sing ndhaptar link ing latar mburi lan nglacak pangalihan apa wae. Masalah kasebut bisa direproduksi kaya ing ngisor iki: Kaping pisanan, gawe rong file sing diarani "login.php" (kaca nalika mlebu) lan "login.php" (kaca kanggo login):
5bcff34c5cecc130a0ee
5bcff34c5cecc130a0ee
Sawise nelpon "login.php" langsung, sampeyan langsung menyang "login.php" ing negara asli, ngendi cookie "login_in" langsung disetel. Sawise nelpon "login.php" maneh sampeyan entuk pesen "sampeyan wis mlebu". Yen sampeyan nyambung menyang "login.php" ing Word utawa Excel (saka versi 2007), sampeyan bakal tansah langsung menyang "login.php", preduli saka apa sampeyan wis mlebu sadurunge utawa durung.
Program Office miwiti komponen Internet Explorer ing latar mburi kanggo mriksa manawa URL kasebut ana. Sembarang pangalihan uga dilacak nganti pungkasan lan URL pungkasan tanpa pangalihan (ing kasus kita "login.php") bali lan diakses nganggo browser standar. Solusi sing bisa ditindakake yaiku nyegat lan mblokir telpon latar mburi ing kaca pisanan:
5bcff34c5cecc130a0ee