nel mio caso si tratta di un file .zip

pertanto mi pare di aver capito di dover:

1. creare un file download.php contenente il codice:

Codice PHP:
<?php
header
('Content-type: application/zip');
header('Content-Disposition: attachment; filename="nomefiledasalvare.zip"');
header('Cache-Control: maxage=1'); 
header('Pragma: public');
readfile('archivioreale.zip');
?>
2. in testa al file mettere l'autenticazione (cookie, ecc.)

questo dovrebbe garantirmi contro:
1. download non doluti di chi digita direttamente "www.nomedominio.it/cartelleprotetta/nomefiledasalvare.zip" (xkè il nome reale non lo sa)
2. comuque 1) non dovrebbe accadere perchè anche la cartella cartellaprotetta è htaccess protetta.


E' giusto quanto sopra? corrette anche le istruzioni da inserire?