Faut faire passer les pdfs par un script qui vérifira. Genre un script "pdf.php" dans ton dossier pdf qui prend en paramètre le fichier pdf à télécharger :
Code :
if(isset($_GET['file'])) { if($_SESSION['logged_in'] && is_file($file)) { header('Content-disposition: attachment; filename="' . basename($file) . '"'; } }
|
A appeller via
Et interdit les pdf dans le fichier htaccess pour interdire le direct downlaod
Mets aussi quelques vérifs en plus, genre extension du fichier demandé, caractères ascii louches, etc.
Message édité par FlorentG le 08-02-2008 à 12:08:25