# Blocca l'accesso diretto al database SQLite: senza questa regola, chiunque
# conosca l'indirizzo puo scaricare tutto il database con un semplice link.
<Files "*.sqlite">
    Require all denied
</Files>
<Files "*.sqlite3">
    Require all denied
</Files>
<Files "*.db">
    Require all denied
</Files>

# Versione compatibile con Apache piu vecchi (che non supportano "Require all denied")
<IfModule !mod_authz_core.c>
    <Files "*.sqlite">
        Order allow,deny
        Deny from all
    </Files>
    <Files "*.sqlite3">
        Order allow,deny
        Deny from all
    </Files>
    <Files "*.db">
        Order allow,deny
        Deny from all
    </Files>
</IfModule>

# Impedisce che il server elenchi il contenuto della cartella se manca un file index
Options -Indexes

# Blocca l'accesso diretto a config.php e db.php: non servono mai ad essere aperti
# direttamente nel browser, solo inclusi da api.php e api-pubblica.php
<Files "config.php">
    Require all denied
</Files>
<Files "db.php">
    Require all denied
</Files>
<IfModule !mod_authz_core.c>
    <Files "config.php">
        Order allow,deny
        Deny from all
    </Files>
    <Files "db.php">
        Order allow,deny
        Deny from all
    </Files>
</IfModule>

