# 牛牛CMS 上传目录防护：静态图片目录，禁止 PHP 执行（纵深防御；上传链路本身已有扩展名白名单+MIME 校验）
<FilesMatch "\.(php|php5|php7|phtml|pht|phar|cgi|pl|py|sh)$">
    Require all denied
</FilesMatch>
RemoveHandler .php .php5 .php7 .phtml .pht .phar
RemoveType .php .php5 .php7 .phtml .pht .phar
php_flag engine off
