Если вы хотите сделать что-то вроде того, чтобы убедиться, что они пришли с ожидаемой страницы, у вас может быть дополнительная переменная GET (помимо только идентификатора видео), которая шифрует строковую конкатенацию идентификатора видео и текущей даты и времени, а некоторые соль для хорошего состояния.
На странице получения вы можете убедиться, что у них есть сеанс и они вошли в систему, а также, расшифровывают ли они переменную GET. Убедитесь, что дата и время действительны (скажем, последние 10 минут), а идентификатор совпадает с основным, отправленным в незашифрованном виде.
Вы не хотите отправлять идентификатор человека, щелкающего по GET, потому что им легко манипулировать на стороне клиента, поэтому для этого положитесь на переменную сеанса.
Вы также можете воспользоваться переменной $ _ SERVER ['HTTP_REFERER']; , но я не думаю, что буду полагаться только на это.