Salve, vi spiego il mio problema:
Sul mio sito drupal (su server Apache) ho un file.php che fa delle query sul database e resituisce un foglio excel da scaricare o aprire contenente il risultato delle query. Fin qui tutto ok.
Ho creato delle regole che permettono quindi solo ad alcuni utenti, loggandosi, di visualizzare il link al file. Fin qui tutto ok.
Il problema è che chiunque (anonimo o non anonimo) scrivendo nell'url l'indirizzo al file.php (es. www.miosito.com/file.php) può accedere al file e quindi scaricare il foglio excel contenente dati sensibili.
La domanda che vi porgo è:
Esiste un modulo, oppure un metodo che non comporta un nuovo login, che può rendere private delle aree del sito? Dove per aree intendo file grezzi e non nodi, evidentemente questo file.php non è un nodo.
Vi ringrazio anticipatamente.