Mover los archivos a un directorio que esté fuera de la raíz de WWW así que usted no arriesga el exponer de archivos a los clientes desautorizados. Entonces escribir una escritura que esté conexión-enterada y que correlacione los archivos con sus dueños. Utilizar esta escritura para presentar acoplamientos de la transferencia directa. El patrón del diseño significa que los clientes deben abrirse una sesión adentro ven sus archivos y no pueden ver cualquier otro archivo. Es un esfuerzo bastante significativo del desarrollo de aplicaciones, pero es también una buena pregunta.
No recomendaría el poner de datos del BLOB en su base de datos. Hay muchas razones de esto (demasiado para escribir en una respuesta aquí en EE) así que es el mejor evitar.
Respetos, ~Ray