# Block direct access to uploaded files being executed as PHP
<FilesMatch "\.php$">
  Require all denied
</FilesMatch>
Options -Indexes
