# Zabezpieczenie katalogu uploads
# Zezwól tylko na dostęp przez skrypty PHP

# Zablokuj bezpośredni dostęp do plików
<FilesMatch ".*">
    Order Deny,Allow
    Deny from all
</FilesMatch>

# Zezwól na dostęp tylko do obrazów (dla podglądu)
<FilesMatch "\.(jpg|jpeg|png|gif|webp)$">
    Order Allow,Deny
    Allow from all
</FilesMatch>

# Dodaj nagłówki bezpieczeństwa
<IfModule mod_headers.c>
    Header always set X-Content-Type-Options nosniff
    Header always set X-Frame-Options DENY
    Header always set X-XSS-Protection "1; mode=block"
</IfModule> 