$row['id'] – это номер того файла который должен скачаться….
Файл download.php при запуске обращается к базе вытаскивает id и находит там имя файла после чего происходит скачивание…..
Так вот теперь вопрос... Посмотрев невооруженным взглядом пользователь напишет http://localhost/Shop/fromMH/download.php?Inf= и здесь номер который он увидит на ссылке в браузере….. )))))))
Господа что делать как обезопасится от этого чтобы напрямую нельзя было скачать а только после оплаты…. Какие есть решения данной проблемы…