Jag har löst det genom att låta PHP låta dig accessa filerna istället för webbrowsern. Dvs, du anropar en sida med php som kollar på ett annat ställe på disken efter filerna. Då kan ju PHP-skriptet samtidigt kolla att den som anropar är behörig, kanske man har sparat loggedIn=true i session eller ngt.
Antingen kan du lägga de hemliga filerna utanför själva webb-directoriet, då är det omöjligt att accessa dem direkt från webbläsaren, utan bara php kan gå ut och hämta filerna. Men ibland har man, som på vissa webbhotell, inte tillgång till annat än sitt webbdirectory. Då kan du lägga dem i en katalog med en mockup-htacess-fil. Dvs så det spärrar ngn att ladda ner direkt, men man behöver inte bry sig om lösenordslistor mm, för det är ändå inte via htacess som man ska ladda ner dem.
PHP kan ju även lista filerna i ett visst directory om du vill visa alla filmer på en sida. Om du ska embedda filmen på sidan så istället för att ge URL till filmen så ge URLen till det php-skript som laddar ner den. Se till att sätta mime-typen rätt så werbbläsaren vet vad det är för filtyp. Jag brukar göra så med bilder, t ex <img src="getProtectedFile.php?id=377" />.
Mvh TS