Можна було б очікувати, що відкриття гіперпосилань з документа Word/Excel запустить браузер за замовчуванням із потрібною URL-адресою. Як не дивно, це не так, що призводить до небажаних побічних ефектів і робить неможливим посилання на сторінки, захищені входом через сеанс або файли cookie, у цих програмах Office.
Виною цьому є модуль під назвою «Агент користувача: виявлення існування Microsoft Office» від Microsoft, який попередньо завантажує посилання у фоновому режимі та відстежує будь-які перенаправлення. Проблему можна відтворити наступним чином: спочатку створіть два файли під назвою "loggedin.php" (сторінка під час входу) і "login.php" (сторінка для входу):
5bcff34c5cecc130a0ee
5bcff34c5cecc130a0ee
Після безпосереднього виклику "loggedin.php" ви потрапляєте безпосередньо до "login.php" у вихідному стані, де одразу встановлюється файл cookie "logged_in". Після повторного виклику «loggedin.php» ви отримаєте повідомлення «ви ввійшли». Якщо ви посилаєтеся на "loggedin.php" у Word або Excel (з версії 2007), ви завжди переходите безпосередньо до "login.php", незалежно від того, чи входили ви раніше чи ні.
Програми Office запускають компонент Internet Explorer у фоновому режимі, щоб перевірити, чи існує URL-адреса. Будь-які перенаправлення також відстежуються до кінця, і повертається остання URL-адреса без перенаправлення (у нашому випадку «login.php»), доступ до якої здійснюється за допомогою стандартного браузера. Можливим рішенням є перехоплення та блокування фонового виклику на першій сторінці:
5bcff34c5cecc130a0ee