le mec vraiment têtu fait un imprim ecran.
tu peux tout a fait charger ton fichier php via flash (depuis flash paper, donc) ainsi le mec n'a pas l'adresse du fichier original.
mais pareil, s'il possède un identifiant quelconque pour y acceder et qu'il le refile à quelqu'un c'est nécessairement fichu. de plus, il est possible de faire parler un swf.
edit : actuellement je ferais :
le mec arrive sur le site : login et mot de passe -> création d'une session
il accede au swf qui demande le chargement du php.
le php lit la session, si elle lui convient, il renvoie le document à flash, sinon il renvoie un message d'erreur.
note: le document original est dans un dossier inaccessible.
Seul apache y a accès. php étant lancé par apache, il y a accès aussi. le fichier lisible par l'utilisateur final a donc toujours l'extension php mais possède le type "pdf", "swf" ou autre.
Message édité par thesmilingface le 30-09-2007 à 13:16:20