# Permite servir as imagens normalmente, mas nunca executa PHP aqui —
# proteção essencial já que esta pasta recebe arquivos enviados por usuários.
<IfModule mod_authz_core.c>
  <FilesMatch "\.(php|phtml|php\d)$">
    Require all denied
  </FilesMatch>
</IfModule>
<IfModule !mod_authz_core.c>
  <FilesMatch "\.(php|phtml|php\d)$">
    Order allow,deny
    Deny from all
  </FilesMatch>
</IfModule>

Options -ExecCGI
AddHandler cgi-script .php .phtml .php3 .pl .py .jsp .asp .sh .cgi
