Sperrt Direktzugriff auf var/ (Session-/Mail-Dateien), database/, scripts/, docs/, app/, lib/ sowie env.local*.php, .sql und .md-Dateien. Lokal beim PHP-Dev-Server ohne Wirkung (kein Apache), greift aber auf echtem Apache-Webhosting.