# ============================================================
# LSCMS 框架站点根目录配置（Apache 2.4，要求虚拟主机 AllowOverride All）
# ============================================================

# 1. 默认首页：框架单入口
DirectoryIndex index.php

# 2. 关闭目录浏览（防止目录结构被枚举，如 /cms/include/ 目录列表）
Options -Indexes

# 3. 禁止访问隐藏文件（.git / .env / .htaccess 等）
#    注意：将来如需使用 .well-known（SSL 证书验证 / security.txt），
#    请在此处为其单独放行。
<FilesMatch "^\.">
    Require all denied
</FilesMatch>

# 4. 多层防护说明：include/cache、include/log、uploads 等敏感目录
#    内部另有各自的防护文件（uploads/.htaccess 禁脚本执行）。
#    cms/ 下的 PHP 文件由文件头部的 WEBSITE_DIR 常量检查自行拦截。

# 5. 如需伪静态 / SEO 重写（如 sitemap.xml、robots.txt 动态生成），
#    在此追加 mod_rewrite 规则，把目标路径重写到 /index.php 对应路由。
