Hiperlinkuri corupte în Word și Excel

S-ar aștepta ca deschiderea hyperlinkurilor dintr-un document Word/Excel să lanseze browserul implicit cu adresa URL dorită. În mod ciudat, nu este cazul – ceea ce duce la efecte secundare nedorite și face imposibilă crearea de linkuri către pagini protejate prin sesiune sau cookie-uri în aceste programe Office.


Vinovatul este modulul numit „User Agent: Microsoft Office Existence Discovery” de la Microsoft, care preîncarcă linkul în fundal și urmărește orice redirecționare. Problema poate fi reprodusă după cum urmează: Mai întâi, creați două fișiere numite „loggedin.php” (pagina când sunteți autentificat) și „login.php” (pagina pentru autentificare):

5bcff34c5cecc130a0ee

5bcff34c5cecc130a0ee

După ce apelați direct „login.php”, ajungeți direct la „login.php” în starea inițială, unde cookie-ul „logged_in” este setat imediat. După ce apelați din nou „loggedin.php” veți primi mesajul „ești autentificat”. Dacă vă conectați la „loggedin.php” în Word sau Excel (din versiunea 2007), veți merge întotdeauna direct la „login.php”, indiferent dacă v-ați autentificat deja înainte sau nu.

Programele Office pornesc o componentă Internet Explorer în fundal pentru a verifica dacă URL-ul există. Orice redirecționare este, de asemenea, urmărită până la sfârșit, iar ultima URL fără redirecționare (în cazul nostru „login.php”) este returnată și accesată cu browserul standard. O posibilă soluție este interceptarea și blocarea apelului de fundal pe prima pagină:

5bcff34c5cecc130a0ee

Înapoi