# =========================
# uploads/photos/.htaccess
# Защита загруженных фотографий
# =========================

# Запрет выполнения скриптов
<FilesMatch "\.(php|phtml|phar|cgi|pl|py|asp|aspx)$">
    Deny from all
</FilesMatch>

# Разрешаем только отображение изображений
<FilesMatch "\.(jpg|jpeg|png|gif|webp|svg)$">
    Require all granted
</FilesMatch>

# Запрет листинга папки
Options -Indexes

# Защита от внедрения MIME-типа
AddType image/jpeg .jpg .jpeg
AddType image/png .png
AddType image/gif .gif
AddType image/webp .webp
AddType image/svg+xml .svg
