Déplacer les dossiers à un annuaire qui est en dehors de de la racine de WWW ainsi vous ne risquez pas d'exposer des dossiers aux clients non autorisés. Écrire alors un manuscrit qui est ouverture-averti et qui corrèle les dossiers avec leurs propriétaires. Employer ce manuscrit pour présenter des liens de téléchargement. Le modèle de conception signifie que les clients doivent ouvrir une session dedans voient leurs dossiers et ne peuvent voir aucun autres dossiers. C'est un effort assez significatif de développement d'applications, mais c'est également une bonne question.
Je ne recommanderais pas de mettre des données de BLOB dans votre base de données. Il y a beaucoup de raisons de ceci (trop d'écrire dans une réponse ici à l'EE) ainsi il est le meilleur d'éviter.
Respect, ~Ray