微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

WOPI wdl* 查询参数注入重定向 URL

如何解决WOPI wdl* 查询参数注入重定向 URL

我一直在研究 WOPI 解决方案,最近看到了一些奇怪的行为,其中 wdl* 查询参数被注入到回调 URL 的中间。

在 F12 开发者工具的网络选项卡中,我看到以下请求

https://office.live.com/start/Word.aspx?h4b={Company 名称和产品}&c4b=2&eurl=https://{Server}/#/microsoft-office/123073&hp=6sW5SZo+fQ4SiPRE+M3+XzLmJ9KpwpvL5xYrse8+zPY=

这会导致 302 重定向。问题是位置标头具有以下 URL。

https://{Server}/?wdlcs=gY4CMRNo7lOyF6Xi7B7I3Y1fPBiRf8klKh/cwfOZkOQ=&wdlcsexp=637618892956193570#/microsoft-office/123073

如你所见,两个 wdl 查询参数被注入到回调 url 的中间。

我确实注意到它们似乎是在回调 URL 中的“#”之前注入的。但是,我找不到任何说明“#”不受支持的文档。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。