# Cegah eksekusi file PHP di folder upload (keamanan)
<FilesMatch "\.(php|phtml|php\d)$">
  Require all denied
</FilesMatch>
