# DATEI: ./.htaccess Options -Indexes RewriteEngine On # HTTP Security Headers Header always set X-Frame-Options "SAMEORIGIN" Header always set X-Content-Type-Options "nosniff" Header always set Referrer-Policy "strict-origin-when-cross-origin" # Interne PHP-, Vendor- und Template-Verzeichnisse vor direktem Webzugriff sperren RewriteRule ^(home|philcore)/(app|core|views|src)/ - [F,L] RewriteRule ^(.*/)?vendor/ - [F,L] # Sensible Dateien und Verzeichnisse vor direktem Webzugriff schützen Require all denied # Interne Hilfsdateien vor direktem Aufruf schützen Require all denied # 1. Assets aus home/public weiterleiten (falls direkt aufgerufen wie /css/style.css) RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{DOCUMENT_ROOT}/home/public/$1 -f [OR] RewriteCond %{DOCUMENT_ROOT}/home/public/$1 -d RewriteRule ^(.*)$ home/public/$1 [L] # 2. Dynamische XML/TXT Dateien -> Ab zum SeoController RewriteRule ^sitemap\.xml$ home/public/index.php?url=seo/sitemap [L,QSA] RewriteRule ^robots\.txt$ home/public/index.php?url=seo/robots [L,QSA] # 3. Domain-Einstieg RewriteRule ^$ home/public/index.php [L] # 4. Echte Verzeichnisse/Dateien im Root (dinos, plants, etc.) direkt bedienen RewriteCond %{REQUEST_FILENAME} -f [OR] RewriteCond %{REQUEST_FILENAME} -d RewriteRule ^ - [L] # 5. Globales Routing ans Portfolio RewriteRule ^(.*)$ home/public/index.php?url=$1 [L,QSA]