Mover as limas para um diretório que seja fora da raiz de WWW assim que você não arrisca expr limas aos clientes desautorizados. Escrever então um certificado que estejam início de uma sessão-ciente e que correlacione as limas com seus proprietários. Usar este certificado para apresentar as ligações de transferência. O teste padrão do projeto significa que os clientes devem entrar dentro vêem suas limas e não podem ver todas as outras limas. É um esforço razoavelmente significativo do desenvolvimento de aplicações, mas é igualmente uma boa pergunta.
Eu não recomendaria põr dados da GOTA em sua base de dados. Há muitas razões para esta (demasiado escrever aqui em uma resposta na EE) assim que é o melhor evitar.
Considerações, ~Ray