Добро пожаловать на сайт <БагБД>, где вы можете задавать вопросы о программировании и разработке на Битрикс и Битрикс24, и получать быстрые и квалифицированные ответы от профессионалов!
если набрать в строке браузера
http://сайт/download, то получим доступ ко всем файлам (не .php) в этой папке и всех вложенных папках.
И никакие запреты, выставленные в правах доступа не действуют.
Конечно, если поместить индехсный файл в папку, то разрешения сработают, но только на просмотр содержимого, но сами файлы, например архивные или doc, xls остаются доступными по прямой ссылке.
Вопрос, как запретить скачивание по прямой ссылке без авторизации?
У меня тоже возникала такая проблема. Есть на сайте каталог, в нем лежат файлы, и надо, чтобы прямые ссылки на файлы не растаскивали по форумам. То есть, если ссылка с моего сайта, то качай, а если с другого - фиг.
Решение очень простое.
В защищаемый каталог с файлами кладем .htaccess с вот таким содержимым: