# Redirection HTTPS (optionnel, décommenter si vous avez SSL)
# RewriteEngine On
# RewriteCond %{HTTPS} off
# RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
# Redirection vers login si fichier .php inexistant
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^(.*)$ login.php [L]
# Interdire accès aux fichiers PHP sensibles
Order allow,deny
Deny from all
# Interdire l'accès au répertoire uploads depuis le web
Deny from all
Deny from all
# Désactiver l'indexation des répertoires
Options -Indexes
# Paramètres de sécurité headers (optionnel)
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options "DENY"
Header set X-XSS-Protection "1; mode=block"