# جلوگیری از دسترسی مستقیم به فایل‌های حساس از طریق مرورگر (فقط webhook.php و install.php باید public باشن)

<FilesMatch "^(config\.php|db\.php|state\.php|zarinpal\.php|settings\.php)$">
    Require all denied
</FilesMatch>

<IfModule mod_rewrite.c>
    RewriteEngine On
</IfModule>
