# Nur *.php im Webroot und assets/ sollen direkt aufrufbar sein. Interne # Verzeichnisse (Sessions, Mail-Logs, Migrationen, CLI-Skripte, Doku, # App-Bausteine, Legacy-DB-Shim) und Konfigurationsdateien mit # Zugangsdaten duerfen nicht direkt per URL abrufbar sein. Require all denied Order allow,deny Deny from all Require all denied Order allow,deny Deny from all Require all denied Order allow,deny Deny from all