# BCJD 导航 - 项目根目录安全配置
# 注意：服务器 DocumentRoot 应指向 /public 目录
# 本文件仅作额外防护，防止误配时暴露敏感文件

# ============================================
# 禁止直接访问 src/ 目录（OOP 类库）
# ============================================
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule ^src/ - [F,L]
</IfModule>

# ============================================
# 禁止直接访问敏感文件
# ============================================
<FilesMatch "(config\.php|db_init\.php|init\.php)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Deny from all
    </IfModule>
</FilesMatch>

# ============================================
# 禁止访问项目说明文件
# ============================================
<FilesMatch "\.(md|txt|log)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Deny from all
    </IfModule>
</FilesMatch>
<Files "LICENSE">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Deny from all
    </IfModule>
</Files>

# 禁止浏览目录
Options -Indexes

# ============================================
# 如需允许通过特定 IP 访问 db_init.php，注释上面 FilesMatch 规则并取消下面注释：
# ============================================
# <Files "db_init.php">
#   Require ip 你的IP地址
# </Files>
