Corrupte hyperlinks in Word en Excel

Je zou verwachten dat het openen van hyperlinks vanuit een Word- of Excel-document de standaardbrowser zou openen met de gewenste URL. Vreemd genoeg is dit niet het geval, wat leidt tot ongewenste neveneffecten en het onmogelijk maakt om in deze Office-programma's links te openen naar pagina's die beveiligd zijn met een sessie- of cookie-account.


De boosdoener is de module genaamd “User Agent: Microsoft Office Existence Discovery” van Microsoft, die de link vooraf op de achtergrond laadt en eventuele omleidingen bijhoudt. Het probleem kan als volgt worden gereproduceerd: Maak eerst twee bestanden met de naam "loggedin.php" (pagina wanneer u bent ingelogd) en "login.php" (pagina voor inloggen):

5bcff34c5cecc130a0ee

5bcff34c5cecc130a0ee

Nadat u "loggedin.php" rechtstreeks heeft aangeroepen, komt u direct terecht bij "login.php" in de oorspronkelijke staat, waar onmiddellijk de cookie "logged_in" wordt geplaatst. Nadat u opnieuw “loggedin.php” hebt aangeroepen, krijgt u de melding “u bent ingelogd”. Als u binnen Word of Excel (vanaf versie 2007) linkt naar "loggedin.php", komt u altijd direct op "login.php", ongeacht of u al eerder ingelogd bent of niet.

De Office-programma's starten op de achtergrond een Internet Explorer-onderdeel om te controleren of de URL bestaat. Eventuele omleidingen worden ook tot het einde gevolgd en de laatste URL zonder omleiding (in ons geval “login.php”) wordt geretourneerd en toegankelijk gemaakt met de standaardbrowser. Een mogelijke oplossing is het onderscheppen en blokkeren van de achtergrondoproep op de eerste pagina:

5bcff34c5cecc130a0ee

Terug