Ciao a tutti,
vorrei risolvere da un po' di tempo un piccolo problema dell'area riservata che ho creato.
Ho un'amministrazione con utenti e gruppi d'utenti. Login e sessioni funzionano alla perfezione, posso creare pagine riservate e eventi riservati in agenda. Il problema riguarda file "fisici" che risiedono sul server (immagini, e documenti di qualsiasi tipo). Posso mettere i link in pagine riservate, ma da http posso accedere comunque. Perchè finchè nessuno conosce il percorso del file tutto va bene, ma lo potrebbe dedurre. Vorrei evitare di codificare il link per non permettere la "lettura" reale del percorso.
Come posso ovviare a questo problema? Ho pensato di usare .htaccess per proteggere la cartella che contiene i file, ma non so come far passare i dati del login che l'utente ha già effettuato, senza dover richiedere i dati di login. Cioè vorrei far passare i dati richiesti da .htaccess, direttamente attraverso php, in modo da proteggere la cartella da accessi http diretti, ma evitando fastidi all'utente...
È possibile? Come funziona?
Grazie
roro