# Redirection HTTPS (optionnel, décommenter si vous avez SSL) # RewriteEngine On # RewriteCond %{HTTPS} off # RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] # Redirection vers login si fichier .php inexistant RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^(.*)$ login.php [L] # Interdire accès aux fichiers PHP sensibles Order allow,deny Deny from all # Interdire l'accès au répertoire uploads depuis le web Deny from all Deny from all # Désactiver l'indexation des répertoires Options -Indexes # Paramètres de sécurité headers (optionnel) Header set X-Content-Type-Options "nosniff" Header set X-Frame-Options "DENY" Header set X-XSS-Protection "1; mode=block"