# Заборона перегляду вмісту папок (Directory Listing)
Options -Indexes

# Відключення Server-Side Includes (SSI) для захисту від ін'єкцій
Options -Includes

# Базовий захист від підміни контенту та XSS на рівні браузера
<IfModule mod_headers.c>
    Header set X-Content-Type-Options "nosniff"
    Header set X-XSS-Protection "1; mode=block"
</IfModule>

# Налаштування єдиної точки входу (Router) та HTTPS
<IfModule mod_rewrite.c>
    RewriteEngine On
    
    # Примусове перенаправлення на HTTPS
    RewriteCond %{HTTPS} off
    RewriteCond %{HTTP:X-Forwarded-Proto} !https
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    
    # Якщо це не існуючий файл
    RewriteCond %{REQUEST_FILENAME} !-f
    # І не існуюча папка
    RewriteCond %{REQUEST_FILENAME} !-d
    
    # Перенаправляємо всі запити на index.php
    RewriteRule ^(.*)$ index.php?url=$1 [QSA,L]
</IfModule>