# Uploaded files must never be directly executable, no matter what
# UploadHelper already enforces at upload time. Defense in depth.
<IfModule mod_php.c>
    php_flag engine off
</IfModule>
<FilesMatch "\.(php|php3|php4|php5|php7|phtml|pl|py|jsp|asp|sh|cgi)$">
    <IfModule mod_authz_core.c>
        Require all denied
    </IfModule>
    <IfModule !mod_authz_core.c>
        Order deny,allow
        Deny from all
    </IfModule>
</FilesMatch>
Options -Indexes -ExecCGI
AddHandler cgi-script .php .php3 .php4 .php5 .php7 .phtml .pl .py .jsp .asp .sh .cgi
