Okey jeg prøver,
Altså hvis du har et website hvor du fx. logger ind og gemmer med session i stedet for at gøre det med en htaccess. Nu har vi på plads hvornår en bruger er logget ind eller ej.
Dernæst kan du lave et download script som henter filen uden at vise filens rigtige sti, jeg mener på følgende måde:
Brugerens sti.
http://www.domain.dk/download.php?file=program.exeden rigtige sti til filen kan fx. være:
http://www.domain.dk/download_data/program.exescriptet kan fx. således ud:
<?
header("Content-type: application/octet-stream");
header("Content-Disposition: attachment; filename=".$row[0]."");
header("Pragma: no-cache");
header("Expires: 0");
echo file_get_contents($file);
?>
mappen download_data beskytter du med htaccess... deny from all eller lign. Så kan du nemlig ikke downloade filen selvom du kender den rigtige sti.
Variablen $file i scriptet er naturligvis stien til filen