# ============================================ # ERV TICKET - .htaccess # ============================================ # Защита .env файла Require all denied Order deny,allow Deny from all # Защита config.php (необязательно, но для безопасности) Require all denied Order deny,allow Deny from all # Принудительный HTTPS (раскомментировать при наличии SSL) # RewriteEngine On # RewriteCond %{HTTPS} off # RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] # Защита от просмотра директорий Options -Indexes # Безопасные заголовки # XSS Protection Header set X-XSS-Protection "1; mode=block" # Prevent MIME sniffing Header set X-Content-Type-Options "nosniff" # Clickjacking protection Header set X-Frame-Options "SAMEORIGIN" # Referrer Policy Header set Referrer-Policy "strict-origin-when-cross-origin"