WOPI wdl* 查询参数注入重定向 URL

问题描述

我一直在研究 WOPI 解决方案,最近看到了一些奇怪的行为,其中 wdl* 查询参数被注入到回调 URL 的中间。

在 F12 开发者工具的网络选项卡中,我看到以下请求

https://office.live.com/start/Word.aspx?h4b={Company 名称和产品}&c4b=2&eurl=https://{Server}/#/microsoft-office/123073&hp=6sW5SZo+fQ4SiPRE+M3+XzLmJ9KpwpvL5xYrse8+zPY=

这会导致 302 重定向。问题是位置标头具有以下 URL。

https://{Server}/?wdlcs=gY4CMRNo7lOyF6Xi7B7I3Y1fPBiRf8klKh/cwfOZkOQ=&wdlcsexp=637618892956193570#/microsoft-office/123073

如你所见,两个 wdl 查询参数被注入到回调 url 的中间。

我确实注意到它们似乎是在回调 URL 中的“#”之前注入的。但是,我找不到任何说明“#”不受支持的文档。

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)