Если вы хотите сохранить фотографии в безопасности, я бы предложил удалить их все из корневого веб-каталога и, возможно, иметь правило перезаписи, чтобы .jpg
, .gif
, .png
, независимо от того, что перенаправлено в скрипт это делает что-то вроде
$file = "/path/to/files/$_REQUEST[file]";
if (user_can_see($file)) {
header("Content-Type: " . mime_content_type($file));
readfile($file);
}
else {
die("Hmm?");
}