# ============================================
# .htaccess de base - sécurité
# ============================================

# 1. Désactive l'affichage du contenu des dossiers (listing)
Options -Indexes

# 2. Fichier(s) servi(s) par défaut
DirectoryIndex index.php index.html

# 3. Bloque l'accès direct aux fichiers sensibles
#    (fichiers cachés, configs, sauvegardes, dépôts git...)
<FilesMatch "(^\.|\.(env|log|ini|bak|sql|git|zip|tar|gz)$)">
    Require all denied
</FilesMatch>

# 4. Force le HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

# 5. En-têtes de sécurité basiques
<IfModule mod_headers.c>
    Header always set X-Content-Type-Options "nosniff"
    Header always set X-Frame-Options "SAMEORIGIN"
    Header always set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>

# 6. (Optionnel) Désactive l'exécution PHP dans le dossier des fichiers
#    uploadés par les utilisateurs, si un tel dossier existe.
#    Décommente et adapte le nom du dossier si besoin.
# <IfModule mod_php.c>
#     <Directory "uploads">
#         <FilesMatch "\.php$">
#             Require all denied
#         </FilesMatch>
#     </Directory>
# </IfModule>
