Eine Downloadkomponente wäre aber genau das richtige dafür.
Mit ihr kannst Du die Speicherpfade nach oberhalb des Webroots verlegen, wo kein User und keine SuMa direkten Zugriff haben, oder sie schließen mit einer .htaccess
Code:
<Files ~ "*.*">
Order allow,deny
Deny from all
Satisfy all
</Files>
den Direktzugriff von Usern und SuMas aus.
Du kannst es so einrichten, daß diese Komponente nur von eingelogten Usern gesehen wird. Oder es sehen alle User, das es dort eine Downloadmöglichkeit ist, nur für den tatsächlichen Downlad müssen sie sich einloggen.
Der Verzeichnisschutz für das Adminverzeichnis ist davon unabhängig.
Lesezeichen