Вобщем есть у меня ресурс http://ace-x.ru/, как сделать так, чтобы пользователь пришедший на сайт не мог просматривать диры если он не прошел авторизацию ( не залогинен ) а то толку с авторизации никакой, така как она под конец только редиректит на суб домен с контентом на который и без авторизации можно зайти. помоему это можно реализовать средствами .htaccess но как именно понятия не имею.
там не то, там просто разрешить или запретить доступ, а мне нужно чтобы только залогиненых пускал, а осальных с пляжу.
А чем тебе авторизация не устраивает. Пользователь авторизируется, потом забиваешь сессии и в скрипты которые тебе надо ограничить вставляешь PHP: if ( !isset ( $_SESSION[]) || ($_SESSION[]=='' )) И если он не авторизован он выдаст то что ты укажешь
если для ТС basic-авторизация неприемлима, то поможет mod_rewrite: указав доступные только для зарегистрированных пользователей директории таким образом, что бы сперва запрос отправлялся на обработку php-скрипту, который в соответствии с сессией будет принимать решение.