Rechtstexte und B2C-Vertragsabläufe absichern

This commit is contained in:
2026-08-22 14:31:56 +02:00
parent d320a4fd7a
commit a31a235422
58 changed files with 2502 additions and 316 deletions
+8 -1
View File
@@ -1,4 +1,5 @@
# Nur *.php im Webroot und assets/ sollen direkt aufrufbar sein. Interne
# Nur *.php im Webroot, assets/ und versionierte Rechtstexte sollen direkt
# aufrufbar sein. Interne
# Verzeichnisse (Sessions, Mail-Logs, Migrationen, CLI-Skripte, Doku,
# App-Bausteine, Legacy-DB-Shim, Vendor-Bibliotheken), die Git-Metadaten und
# Konfigurationsdateien mit Zugangsdaten duerfen nicht direkt per URL
@@ -19,6 +20,12 @@
RewriteCond %{REQUEST_URI} ^/(var|database|scripts|docs|app|lib)/ [NC]
RewriteRule ^ - [F]
# Rechtstexte sind als speicherbare Textfassung absichtlich öffentlich;
# alle anderen/versehentlich abgelegten Dateien im Ordner bleiben gesperrt.
RewriteCond %{REQUEST_URI} ^/legal/ [NC]
RewriteCond %{REQUEST_URI} !^/legal/(agb|datenschutz|avv|widerruf)-[0-9]{4}-[0-9]{2}-[0-9]{2}\.txt$ [NC]
RewriteRule ^ - [F]
# Vendor-Verzeichnisse werden ausschliesslich serverseitig eingebunden
# (TCPDF ueber exportKaffeeliste.php); direkte URL-Aufrufe ihrer PHP-
# Dateien sind nie erwuenscht.