Hola a todos, tengo una duda que no termino de encontrar la solución en internet, tal vez porque no exista.
He creado una web de aprendizaje que tiene un acceso público y otro privado. El privado tiene acceso a unos Pdf´s, que están alojados en una carpeta (llamada pdf) de mi servidor.
Supongamos que la dirección de mi web es:
www.ejemplo.es
Si accedo al perfil privado sin estar registrado, o sea un perfil público, no se mostraría nada porque detecta que no está la cookie de usuario registrado y redirige al perfil público. Ejemplo:
www.ejemplo.es/pdf.php
Pero si hiciese esto:
www.ejemplo.es/pdf/1.pdf
Me descargaría el pdf sin estar registrado ya que no hay comprobación de la cookie de sesión.
¿Qué se os ocurre que puedo hacer para proteger esos datos privados?