Nevim, zda to jde resit pres htaccess.
Nevim, zda to jde resit v PHP.
Nevim, zda to pujde resit javascriptem.
Javascript umoznuje udelat ping do nadrazeneho framu window.top, ale kvuli zbezpeceni asi nedovoli delat s necim vic. Mozna pujde pouzit window.top.name nebo window.top.href a porovnat s window.href.
V PHP by mozna slo pouzit cookies. Ale ty myslim ve framu zustavaji.
Proti php file_get_content lze pouzit session (cookie). Kdyz to cucne jako text, a nesmaze ti tam js kontrolu na cookies z kodu, tak mu to nezobrazi.
V PHP / v linuxu lze nastavit prava ke slozce/souboru, aby k ni nemohl pristupovat kazdy, ale treba jen uzivatel pres heslo. Lze k tomu pouzit u .htaccess autentizaci. Cili, by to neslo cucnout primo pres php, ale pres php pres tvou stranku, kde by ses prihlasoval jako jiny uzivatel. Coz ale nic neresi :) Jen by se k tomu nedostal hacker.
Slo by vytahovat data javascriptem, pres requesty s tim, ze se musi uzivatel prihlasit. Jakoze, kdyz vejde na tvou stranku, tak mu na pozadi udelas fiktivni ucet, cislo s dobou platnosti, ulozis do session. Kdyz by klikl na statistiku, tak bys do requestu pridal id jeho session. kdyz by takove id neexistovalo, vratilo by to prazdnou stranku.. Cili, kdyz zavre prohlizec, prijde o id. Kdyz 17 min (trvanlivost session na serveru) neklika prijde o id (ale to nevadi, jak klikne, ziska nove). Kdyz to teda cucne php, tak nema session id, primy request neprojde. Kdyz to zobrazi z php, tak request neprojde, protoze zobrazuje text, ale nema tve session. Kdyz to da do iframu primo request, to tez nepujde. Kdyz da do iframu ale tvou stranku, tak ma tve session a projde to. Ale to asi pujde v htaccess nastavit. Tezko rici, iframe se chova jako prohlizec. Cili, tady bys to musel resit tim javascriptem a kontrolovat top.href. Tim bys pokryl vsechny moznosti, co mne napadaji.