xxfetch(PDO::FETCH_ASSOC); //user privs if ($user['privs'] != 9) { exit("you are not authorized"); } //no super-admin } //all seems fine $fName = $_GET['ftd']; //file to download $nName = empty($_GET['nwN']) ? substr(strrchr($_GET['ftd'],'/'),1) : $_GET['nwN']; //new name if (file_exists($fName)) { //file valid header('Content-Description: File Transfer'); header("Content-type: application/octet-stream"); header('Content-Disposition: attachment; filename="'.$nName.'"'); header('Expires: 0'); header('Cache-Control: must-revalidate'); header('Pragma: public'); header('Content-Length: '.filesize($fName)); readfile($fName); //serve file } else { echo "File not present"; } ?>