# uploads 目录：只放后台上传的图片（二维码等）
# 下面这段是「禁止在这个目录里执行/访问脚本类文件」的兜底防护。
# 用 IfModule 包起来，避免某些环境下（比如 PHP-FPM + Apache）出现 500。
<IfModule mod_authz_core.c>
    <FilesMatch "\.(php|php3|php4|php5|php7|php8|phtml|phar|pht|cgi|pl|py|sh|asp|aspx|jsp|htaccess)$">
        Require all denied
    </FilesMatch>
</IfModule>
<IfModule !mod_authz_core.c>
    <FilesMatch "\.(php|php3|php4|php5|php7|php8|phtml|phar|pht|cgi|pl|py|sh|asp|aspx|jsp|htaccess)$">
        Deny from all
    </FilesMatch>
</IfModule>
