# ============================================
# ERV TICKET - .htaccess
# ============================================
# Защита .env файла
Require all denied
Order deny,allow
Deny from all
# Защита config.php (необязательно, но для безопасности)
Require all denied
Order deny,allow
Deny from all
# Принудительный HTTPS (раскомментировать при наличии SSL)
# RewriteEngine On
# RewriteCond %{HTTPS} off
# RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# Защита от просмотра директорий
Options -Indexes
# Безопасные заголовки
# XSS Protection
Header set X-XSS-Protection "1; mode=block"
# Prevent MIME sniffing
Header set X-Content-Type-Options "nosniff"
# Clickjacking protection
Header set X-Frame-Options "SAMEORIGIN"
# Referrer Policy
Header set Referrer-Policy "strict-origin-when-cross-origin"