Я пишу программное обеспечение для платформы электронного обучения. Валидация выполняется через PHP и MySQL. Весь контент загружается в папку, защищенную для прямого доступа с помощью HTACCESS, и контент предоставляется пользователям только через процедуру PHP, которая проверяет учетные данные учащихся, а затем открывает файл и отправляет его в браузер.
Это нормально для всех обычных типов контента (flash, gif, pdf и т. Д.), Но не может использоваться для контента, загружаемого как обычные HTML-страницы и графика.
Кто-нибудь знает, что было бы хорошей идеей максимально защитить этот тип контента? Я подумал о том, чтобы поместить его в произвольно названный каталог и связать с содержимым внутри фрейма, чтобы как можно больше скрыть адрес, но есть ли лучший способ сделать это?
Спасибо!