# Empêcher l'accès direct à database.sqlite
Order allow,deny
Deny from all
# Protéger les fichiers .htaccess et les autres fichiers de config
Order allow,deny
Deny from all
# Protection supplémentaire pour les fichiers sensibles
Order allow,deny
Deny from all
# Désactiver l'affichage du contenu des répertoires
Options -Indexes
# Empêcher l'accès aux fichiers de backup ou temporaires
Order allow,deny
Deny from all
# Protection contre les injections de fichiers
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} \.sqlite$
RewriteRule .* - [F]
# Headers de sécurité supplémentaires
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-XSS-Protection "1; mode=block"
# Bloquer l'accès direct aux images privées
RewriteEngine On
RewriteRule ^liste_albums_prives/.+\.(jpg|jpeg|png|gif)$ - [F]