Was mir Gedanken macht das ist die potenzielle Gefahr, dass jemand andere diese Dateien herunter laden kann (z.B. mit wget etc.).
Ich halte es mit Chriss und tendiere zur Devise:
Validiere den User und überlasse es ihm, wie er die Daten navigiert.
Validieren bedeutet: Einen hash über die Usermailadresse zu erstellen, und vor Mailversand diese in einer DB zu speichern.
Ein Script dient als Dateiserver und Request-Validierer. Die Dateien sind selber nicht über http zugänglich.
mfg Beat
--
><o(((°> ><o(((°>
<°)))o>< ><o(((°>o
Der Valigator leibt diese Fische
><o(((°> ><o(((°>
<°)))o>< ><o(((°>o
Der Valigator leibt diese Fische