Korrupta hyperlänkar i Word och Excel

Man skulle kunna förvänta sig att öppnandet av hyperlänkar inifrån ett Word-/Excel-dokument skulle starta standardwebbläsaren med önskad URL. Märkligt nog är detta inte fallet – vilket leder till oönskade biverkningar och gör länkar till sessions- eller cookiebaserade inloggningsskyddade sidor omöjliga i dessa Office-program.


Boven är modulen som heter "User Agent: Microsoft Office Existence Discovery" av Microsoft, som förladdar länken i bakgrunden och spårar eventuella omdirigeringar. Problemet kan reproduceras på följande sätt: Skapa först två filer som heter "loggedin.php" (sida när du är inloggad) och "login.php" (sida för inloggning):

5bcff34c5cecc130a0ee

5bcff34c5cecc130a0ee

Efter att ha anropat "loggedin.php" direkt kommer du direkt till "login.php" i det ursprungliga tillståndet, där cookien "logged_in" omedelbart sätts. Efter att ha ringt "loggedin.php" igen får du meddelandet "du är inloggad". Om du länkar till "loggedin.php" inom Word eller Excel (från version 2007) kommer du alltid direkt till "login.php", oavsett om du redan har loggat in tidigare eller inte.

Office-programmen startar en Internet Explorer-komponent i bakgrunden för att kontrollera om URL:en finns. Eventuella omdirigeringar spåras också till slutet och den sista URL:en utan omdirigering (i vårt fall "login.php") returneras och nås med standardwebbläsaren. En möjlig lösning är att avlyssna och blockera bakgrundssamtalet på första sidan:

5bcff34c5cecc130a0ee

Tillbaka